Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
新卒入社が考える『AWSではじめるクラウドセキュリティ』を読むタイミング
Search
Kento Suzuki
April 30, 2023
Technology
0
600
新卒入社が考える 『AWSではじめるクラウドセキュリティ』を読むタイミング
2023/4/29 (SAT)
はじめてのセキュリティをみんなで! JAWS-UGおおいた
https://jawsug-oita.doorkeeper.jp/events/153351
Kento Suzuki
April 30, 2023
Tweet
Share
More Decks by Kento Suzuki
See All by Kento Suzuki
上流工程に挑戦!「俺の考えた最強サーバレス構成」が一瞬で敗北した件
kentosuzuki
2
260
S3から始めるAWS 〜S3の簡単なユースケースの紹介〜
kentosuzuki
1
480
AWS のポリシー言語 “Cedar” で実現するアクセス制御
kentosuzuki
0
260
探せぇ!お薦めAWSセキュリティワークショップ!!〜 怒涛のワークショップ 48 連戦 〜
kentosuzuki
1
600
SIEM って何?〜 Amazon OpenSearch で始める SIEM 〜
kentosuzuki
0
730
Verified Accessから始めるゼロトラストセキュリティ
kentosuzuki
1
590
復活のAWS DeepComposer 〜 古代兵器から始める生成系AI 〜
kentosuzuki
0
290
Cloudflare Pages使ってみた- ついでにAWS Amplifyもワカル -
kentosuzuki
3
950
べ、べつにアンタのことなんて好きなんかじゃないんだからね!ねぇS3、アンタ聞いてんの!?
kentosuzuki
0
600
Other Decks in Technology
See All in Technology
Terraform未経験の御様に対してどの ように導⼊を進めていったか
tkikuchi
2
430
OCI Vault 概要
oracle4engineer
PRO
0
9.7k
TypeScript、上達の瞬間
sadnessojisan
46
13k
BLADE: An Attempt to Automate Penetration Testing Using Autonomous AI Agents
bbrbbq
0
290
Incident Response Practices: Waroom's Features and Future Challenges
rrreeeyyy
0
160
スクラムチームを立ち上げる〜チーム開発で得られたもの・得られなかったもの〜
ohnoeight
2
350
New Relicを活用したSREの最初のステップ / NRUG OKINAWA VOL.3
isaoshimizu
2
590
10XにおけるData Contractの導入について: Data Contract事例共有会
10xinc
5
590
Adopting Jetpack Compose in Your Existing Project - GDG DevFest Bangkok 2024
akexorcist
0
100
Making your applications cross-environment - OSCG 2024 NA
salaboy
0
180
Taming you application's environments
salaboy
0
180
AGIについてChatGPTに聞いてみた
blueb
0
130
Featured
See All Featured
Designing Dashboards & Data Visualisations in Web Apps
destraynor
229
52k
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
329
21k
Rails Girls Zürich Keynote
gr2m
94
13k
The Language of Interfaces
destraynor
154
24k
The Cost Of JavaScript in 2023
addyosmani
45
6.7k
Happy Clients
brianwarren
98
6.7k
How to train your dragon (web standard)
notwaldorf
88
5.7k
Speed Design
sergeychernyshev
24
610
How GitHub (no longer) Works
holman
310
140k
Put a Button on it: Removing Barriers to Going Fast.
kastner
59
3.5k
Adopting Sorbet at Scale
ufuk
73
9.1k
Optimizing for Happiness
mojombo
376
70k
Transcript
新卒入社が考える 『AWSではじめるクラウドセキュリティ』を読むタイミング 4/29(⼟) はじめてのセキュリティをみんなで! JAWS-UGおおいた
鈴⽊健⽃ 所属 アイレット株式会社(東京オフィス) お仕事 AWSの構築・運⽤保守 → プリセールス 経歴 ・新卒 4
年⽬(エンジニア歴 = 社会⼈歴) ・2022, 2023 JAPAN ALL AWS Certifications Engineer ・2022, 2023 JAPAN AWS Top Engineer ・AWS Community Builder(Cloud Operations) ・AWSはそれなりに触っているが、セキュリティはそこまで詳しくない @k_suzuki_pnx 自己紹介
背景 新卒社員に『AWSではじめるクラウドセキュリティ』を読んで貰いたい︕ でも、エンジニア未経験の新卒が読むにはちょっと難しいかも... それなら、 どのタイミング読むことで効率的に知識を⾝につけることができるのか を考えてみたというお話
前提 • エンジニア未経験で、 AWSをメインにしている企業に⼊社した新卒が対象 • 学⽣時代からエンジニア経験があり、 セキュリティをメインにしている新卒は対象外
考えてみた
タイミング① 『AWS 認定セキュリティ – 専⾨知識』を取得後 詳細 ・さすがにAWSの知識が無いと読み進めるのは難しい → アソシエイト資格を取り終えて、セキュリティ資格を 取得したタイミングが知識レベル感的にちょうどいいかも
・資格で学んだAWSのサービスの知識を通して セキュリティを学ぶことができる ・第2部の「AWSでセキュリティを実装する」から読むのが良さげ👍
タイミング② JAWS-UGの勉強会やAWS公式のセミナー/イベントを視聴後 詳細 ・ガードレール型のセキュリティ とか 責任共有モデル や NIST など AWSのセッションでよく聞く⾔葉を事前に理解した上で読むと
理解が深まる ・先週開催されたAWS Summit のアーカイブが5⽉に公開される予定 セキュリティに絞って視聴してみよう︕︕ ・最初のページから読んでも問題なし︕
タイミング③ セキュリティチェックシート対応をした後 詳細 ・⼀度でもセキュリティチェックシート対応をしたことがある 「なぜあんな対応をしたのか︖」 「あのチェックシートの項⽬にはこういった意味があるのか︕」 と、読むのが楽しくなる ・第1部の「クラウドとセキュリティの基礎」から読むのが良さげ👍
タイミング④ 『AWSではじめるクラウドセキュリティ』をテーマにLTが決まった時 詳細 ・Lightning talk Driven Dokusho (LDD︓ライトニングトーク駆動読書) ・アウトプットを前提としているので定着率が⾼い ・⽬次をしっかりと読み込み全体の流れを理解した上で読む
まとめ
『AWSではじめるクラウドセキュリティ』を読むオススメのタイミング ① 『AWS 認定セキュリティ – 専⾨知識』を取得後 ② JAWS-UGの勉強会やAWS公式のセミナー/イベントを視聴後 ③ セキュリティチェックシート対応をした後
④ 『AWSではじめるクラウドセキュリティ』をテーマにLTが決まった時 ① 〜 ④を順番に読むということではなく、 ⾃分の業務経験と照らし合わせて適切なタイミングで読もう︕