Upgrade to PRO for Only $50/Year—Limited-Time Offer! 🔥
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
セキュア開発に必要なスキル セットについて考えてみた
Search
KintoTech_Dev
March 03, 2025
0
52
セキュア開発に必要なスキル セットについて考えてみた
KintoTech_Dev
March 03, 2025
Tweet
Share
More Decks by KintoTech_Dev
See All by KintoTech_Dev
Amazon Q Developer を活用した Amazon GuardDuty の脅威のログ分析
kintotechdev
0
160
Splunk Cloud MCP サーバと 生成 AI によるセキュリティ分析の 効率化
kintotechdev
0
490
Practical Examples of Playwright Regression Testing/Playwrightのリグレッションテストの実用例
kintotechdev
0
6
Claude Code × Playwright環境で 自然言語による指示のみで フロントエンドテストを自動実行できた話
kintotechdev
0
23
Basic Knowledge of Mobile Automation Testing Tool/モバイル自動化テストツールの基礎知識
kintotechdev
0
12
Appiumを動かすまでのつまづきポイント~初心者が感じたリアルな壁と学び~
kintotechdev
0
36
Appiumバージョンはどれを選ぶべき?Appium V1/V2/V3の比較とV3のメリット・デメリット
kintotechdev
0
25
ChatGPT APIとLangChainハンズオン会 投影資料
kintotechdev
0
7
2024/01/19_ChatGPT APIとLangChainハンズオン会 投影資料
kintotechdev
0
8
Featured
See All Featured
Keith and Marios Guide to Fast Websites
keithpitt
413
23k
The Art of Programming - Codeland 2020
erikaheidi
56
14k
Faster Mobile Websites
deanohume
310
31k
GraphQLの誤解/rethinking-graphql
sonatard
73
11k
Designing Dashboards & Data Visualisations in Web Apps
destraynor
231
54k
The Straight Up "How To Draw Better" Workshop
denniskardys
239
140k
What's in a price? How to price your products and services
michaelherold
246
12k
The MySQL Ecosystem @ GitHub 2015
samlambert
251
13k
The Language of Interfaces
destraynor
162
25k
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
508
140k
The Cult of Friendly URLs
andyhume
79
6.7k
Bash Introduction
62gerente
615
210k
Transcript
2025/2/25 セキュア開発に必要なスキル セットについて考えてみた KINTOテクノロジーズ株式会社 森野正訓
©KINTO Corporation. All rights reserved. 2 目次 1 自己紹介 2
3 セキュア開発とは 6 4 セキュア開発に最も必要なスキルはなんだろう どのようにスキルを磨くのか 5 当社関連イベントの紹介
©KINTO Corporation. All rights reserved. 3 自己紹介 1
©KINTO Corporation. All rights reserved. 4 自己紹介 【名前】 森野 正訓(もりの
まさのり) 【所属】 ◼ KINTOテクノロジーズ IT/IS部 セキュリティ・プライバシーグループ ◼ トヨタファイナンシャルサービス IT/IS部 ISチーム 【経歴】 2022年7月にKINTOテクノロジーズ株式会社に入社。 主にプロダクトセキュリティ、セキュリティガバナンスを担当。
©KINTO Corporation. All rights reserved. 5 KINTOテクノロジーズ株式会社について
©KINTO Corporation. All rights reserved. 6 セキュア開発とは 2
©KINTO Corporation. All rights reserved. 7 セキュアコーディング セキュア開発と言えば私が真っ先に思い浮かぶもの 徳丸本 https://wasbook.org/
OWASP Top Ten https://owasp.org/www-project-top-ten/
©KINTO Corporation. All rights reserved. 8 Secure Software Development Framework
(SSDF) NIST SP800-218にてセキュア開発を行うための推奨事項(セキュリティバイデザイン、シフト レフトを実践するための項目など)が纏められている。 https://csrc.nist.gov/Projects/ssdf
©KINTO Corporation. All rights reserved. 9 セキュア開発に最も必要なスキルはなんだろう 3
©KINTO Corporation. All rights reserved. 10 SSDFを実践すれば情報セキュリティインシデントは起こらないのか 例えば右記の事例はSSDFを実践していたと しても防止できなかったと思われる。 インシデントを起こしてしまった人の情報セキュ
リティに対する意識が高ければ、このインシデ ントは起こらなかった。 情報セキュリティのリスクを感じ取れる力がセ キュア開発に最も必要なスキル。 https://xtech.nikkei.com/atcl/nxt/news/ 18/09551/?n_cid=nbpnxt_twbn
©KINTO Corporation. All rights reserved. 11 どのようにスキルを磨くのか 4
©KINTO Corporation. All rights reserved. 12 被害事例や原因を知る 被害事例や原因を知ることで、情報セキュリティのリスクを感じ取れる力を養うことができるが、 セキュリティに興味がない人にどうやって興味・関心を持って貰えるのだろうか。
©KINTO Corporation. All rights reserved. 13 サイバーポリスゲーム https://www.pref.aichi.jp/police/anzen/cyber/images/soshikibanmen.pdf
©KINTO Corporation. All rights reserved. 14 サイバーポリスゲーム - あいち情報セキュリティ五箇条 https://www.pref.aichi.jp/police/anzen/cyber/images/wa-kushi-togokajou.pdf
©KINTO Corporation. All rights reserved. 15 サイバーポリスゲーム - 問題解決カード(問題) https://www.pref.aichi.jp/police/anzen/cyber/images/monndaiinnsatsu2.pdf
©KINTO Corporation. All rights reserved. 16 サイバーポリスゲーム - 問題解決カード(解説) https://www.pref.aichi.jp/police/anzen/cyber/images/monndaiinnsatsu2.pdf
©KINTO Corporation. All rights reserved. 17 サイバーポリスゲーム – クイズカード(問題) https://www.pref.aichi.jp/police/anzen/cyber/images/kuizuinnsatsu2.pdf
©KINTO Corporation. All rights reserved. 18 サイバーポリスゲーム – クイズカード(解説) https://www.pref.aichi.jp/police/anzen/cyber/images/kuizuinnsatsu2.pdf
©KINTO Corporation. All rights reserved. 19 当社関連イベントの紹介 5
©KINTO Corporation. All rights reserved. 20 Cloud Security Night Ubie株式会社と当社でクラウドセキュリティの勉強会を開催するのでご興味ある方は是非、
ご参加ください。 https://kinto-technologies.connpass.com/event/345916/
©KINTO Corporation. All rights reserved. 21 P3NFEST 2025 Winter Issue
Hunt社主催の学生向けバグバウンティプログラムにプログラムを提供しているので学生で 興味のある方はチャレンジしてみてください。 https://issuehunt.jp/events/2025/winter/news/bugbounty
Thank you!