Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
セキュア開発に必要なスキル セットについて考えてみた
Search
KintoTech_Dev
March 03, 2025
0
57
セキュア開発に必要なスキル セットについて考えてみた
KintoTech_Dev
March 03, 2025
Tweet
Share
More Decks by KintoTech_Dev
See All by KintoTech_Dev
「リリースファースト」の実感を届けるには 〜停滞するチームに変化を起こすアプローチ〜 #RSGT2026
kintotechdev
0
1.6k
JAWS_AI_Builders_Day_2025_AgentCore_GateWay_Copilot_Studio
kintotechdev
0
78
KINTO FACTORYにおける アジャイル開発 x AI活用の今と未来
kintotechdev
0
98
CO-LAB Tech Night vol.6 AWS re:Invent 2025 ReCap
kintotechdev
0
78
Amazon Q Developer を活用した Amazon GuardDuty の脅威のログ分析
kintotechdev
0
260
Splunk Cloud MCP サーバと 生成 AI によるセキュリティ分析の 効率化
kintotechdev
0
1k
Practical Examples of Playwright Regression Testing/Playwrightのリグレッションテストの実用例
kintotechdev
0
24
Claude Code × Playwright環境で 自然言語による指示のみで フロントエンドテストを自動実行できた話
kintotechdev
0
39
Basic Knowledge of Mobile Automation Testing Tool/モバイル自動化テストツールの基礎知識
kintotechdev
0
27
Featured
See All Featured
Rails Girls Zürich Keynote
gr2m
96
14k
The B2B funnel & how to create a winning content strategy
katarinadahlin
PRO
1
280
How to make the Groovebox
asonas
2
1.9k
Ruling the World: When Life Gets Gamed
codingconduct
0
150
Designing Dashboards & Data Visualisations in Web Apps
destraynor
231
54k
How to Align SEO within the Product Triangle To Get Buy-In & Support - #RIMC
aleyda
1
1.4k
Discover your Explorer Soul
emna__ayadi
2
1.1k
SEO for Brand Visibility & Recognition
aleyda
0
4.2k
Java REST API Framework Comparison - PWX 2021
mraible
34
9.2k
<Decoding/> the Language of Devs - We Love SEO 2024
nikkihalliwell
1
130
Lightning talk: Run Django tests with GitHub Actions
sabderemane
0
120
Building Experiences: Design Systems, User Experience, and Full Site Editing
marktimemedia
0
410
Transcript
2025/2/25 セキュア開発に必要なスキル セットについて考えてみた KINTOテクノロジーズ株式会社 森野正訓
©KINTO Corporation. All rights reserved. 2 目次 1 自己紹介 2
3 セキュア開発とは 6 4 セキュア開発に最も必要なスキルはなんだろう どのようにスキルを磨くのか 5 当社関連イベントの紹介
©KINTO Corporation. All rights reserved. 3 自己紹介 1
©KINTO Corporation. All rights reserved. 4 自己紹介 【名前】 森野 正訓(もりの
まさのり) 【所属】 ◼ KINTOテクノロジーズ IT/IS部 セキュリティ・プライバシーグループ ◼ トヨタファイナンシャルサービス IT/IS部 ISチーム 【経歴】 2022年7月にKINTOテクノロジーズ株式会社に入社。 主にプロダクトセキュリティ、セキュリティガバナンスを担当。
©KINTO Corporation. All rights reserved. 5 KINTOテクノロジーズ株式会社について
©KINTO Corporation. All rights reserved. 6 セキュア開発とは 2
©KINTO Corporation. All rights reserved. 7 セキュアコーディング セキュア開発と言えば私が真っ先に思い浮かぶもの 徳丸本 https://wasbook.org/
OWASP Top Ten https://owasp.org/www-project-top-ten/
©KINTO Corporation. All rights reserved. 8 Secure Software Development Framework
(SSDF) NIST SP800-218にてセキュア開発を行うための推奨事項(セキュリティバイデザイン、シフト レフトを実践するための項目など)が纏められている。 https://csrc.nist.gov/Projects/ssdf
©KINTO Corporation. All rights reserved. 9 セキュア開発に最も必要なスキルはなんだろう 3
©KINTO Corporation. All rights reserved. 10 SSDFを実践すれば情報セキュリティインシデントは起こらないのか 例えば右記の事例はSSDFを実践していたと しても防止できなかったと思われる。 インシデントを起こしてしまった人の情報セキュ
リティに対する意識が高ければ、このインシデ ントは起こらなかった。 情報セキュリティのリスクを感じ取れる力がセ キュア開発に最も必要なスキル。 https://xtech.nikkei.com/atcl/nxt/news/ 18/09551/?n_cid=nbpnxt_twbn
©KINTO Corporation. All rights reserved. 11 どのようにスキルを磨くのか 4
©KINTO Corporation. All rights reserved. 12 被害事例や原因を知る 被害事例や原因を知ることで、情報セキュリティのリスクを感じ取れる力を養うことができるが、 セキュリティに興味がない人にどうやって興味・関心を持って貰えるのだろうか。
©KINTO Corporation. All rights reserved. 13 サイバーポリスゲーム https://www.pref.aichi.jp/police/anzen/cyber/images/soshikibanmen.pdf
©KINTO Corporation. All rights reserved. 14 サイバーポリスゲーム - あいち情報セキュリティ五箇条 https://www.pref.aichi.jp/police/anzen/cyber/images/wa-kushi-togokajou.pdf
©KINTO Corporation. All rights reserved. 15 サイバーポリスゲーム - 問題解決カード(問題) https://www.pref.aichi.jp/police/anzen/cyber/images/monndaiinnsatsu2.pdf
©KINTO Corporation. All rights reserved. 16 サイバーポリスゲーム - 問題解決カード(解説) https://www.pref.aichi.jp/police/anzen/cyber/images/monndaiinnsatsu2.pdf
©KINTO Corporation. All rights reserved. 17 サイバーポリスゲーム – クイズカード(問題) https://www.pref.aichi.jp/police/anzen/cyber/images/kuizuinnsatsu2.pdf
©KINTO Corporation. All rights reserved. 18 サイバーポリスゲーム – クイズカード(解説) https://www.pref.aichi.jp/police/anzen/cyber/images/kuizuinnsatsu2.pdf
©KINTO Corporation. All rights reserved. 19 当社関連イベントの紹介 5
©KINTO Corporation. All rights reserved. 20 Cloud Security Night Ubie株式会社と当社でクラウドセキュリティの勉強会を開催するのでご興味ある方は是非、
ご参加ください。 https://kinto-technologies.connpass.com/event/345916/
©KINTO Corporation. All rights reserved. 21 P3NFEST 2025 Winter Issue
Hunt社主催の学生向けバグバウンティプログラムにプログラムを提供しているので学生で 興味のある方はチャレンジしてみてください。 https://issuehunt.jp/events/2025/winter/news/bugbounty
Thank you!