Upgrade to Pro — share decks privately, control downloads, hide ads and more …

セキュア開発に必要なスキル セットについて考えてみた

KintoTech_Dev
March 03, 2025
18

セキュア開発に必要なスキル セットについて考えてみた

KintoTech_Dev

March 03, 2025
Tweet

More Decks by KintoTech_Dev

Transcript

  1. ©KINTO Corporation. All rights reserved. 2 目次 1 自己紹介 2

    3 セキュア開発とは 6 4 セキュア開発に最も必要なスキルはなんだろう どのようにスキルを磨くのか 5 当社関連イベントの紹介
  2. ©KINTO Corporation. All rights reserved. 4 自己紹介 【名前】 森野 正訓(もりの

    まさのり) 【所属】 ◼ KINTOテクノロジーズ IT/IS部 セキュリティ・プライバシーグループ ◼ トヨタファイナンシャルサービス IT/IS部 ISチーム 【経歴】 2022年7月にKINTOテクノロジーズ株式会社に入社。 主にプロダクトセキュリティ、セキュリティガバナンスを担当。
  3. ©KINTO Corporation. All rights reserved. 8 Secure Software Development Framework

    (SSDF) NIST SP800-218にてセキュア開発を行うための推奨事項(セキュリティバイデザイン、シフト レフトを実践するための項目など)が纏められている。 https://csrc.nist.gov/Projects/ssdf
  4. ©KINTO Corporation. All rights reserved. 10 SSDFを実践すれば情報セキュリティインシデントは起こらないのか 例えば右記の事例はSSDFを実践していたと しても防止できなかったと思われる。 インシデントを起こしてしまった人の情報セキュ

    リティに対する意識が高ければ、このインシデ ントは起こらなかった。 情報セキュリティのリスクを感じ取れる力がセ キュア開発に最も必要なスキル。 https://xtech.nikkei.com/atcl/nxt/news/ 18/09551/?n_cid=nbpnxt_twbn
  5. ©KINTO Corporation. All rights reserved. 21 P3NFEST 2025 Winter Issue

    Hunt社主催の学生向けバグバウンティプログラムにプログラムを提供しているので学生で 興味のある方はチャレンジしてみてください。 https://issuehunt.jp/events/2025/winter/news/bugbounty