2023.03.23 JAWS-UG千葉支部オンライン#20 -AWSではじめるクラウドセキュリティ- のLT資料です。
BXT KBXTVH "846TFS(SPVQT BXTDPNNVOJUZ KBXTVHDIJCB2023.03.23JAWS-UG千葉⽀部オンライン#20-AWSではじめるクラウドセキュリティ-和⽥健⼀郎@Keni_Wʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5 ϩϘοτΞχϝͷηΩϡϦςΟΠϯγσϯτʹࢥ͍ΛͤΔ
View Slide
⾃⼰紹介⽒名:和⽥ 健⼀郎所属:アイレット株式会社 エンジニアJAWS-UG 千葉 運営メンバーSORACOM UG東京 運営メンバーTwitter: @Keni_W Facebook : kenichiro.wada.3好きなAWSサービス : AWS Lambda2020年共著でサーバーレスの本書きましたAWS Community Builder(Serverless)SORACOM MVC 2022
KBXTVHDIJCBʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5ײ-5• サーバーサイドエンジニア• セキュリティに関しては• 利⽤者側多め。• 管理・運⽤者側になったことはない。• ⼀応スペシャリティは持っていますが・・・。
KBXTVHDIJCBײ-5ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5
KBXTVHDIJCB松本さん本⽇登壇ありがとうございます!ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5
KBXTVHDIJCBײ-5ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5読んでいたら、ふと、某ロボットアニメであったセキュリティインシデントについて思いを馳せることになりました。
KBXTVHDIJCBײ-5ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5BABEL BABEL BABEL BABEL BABELBABEL BABEL BABEL BABEL BABELBABEL BABEL BABEL BABEL BABELBABEL BABEL BABEL BABEL BABELBABEL BABEL BABEL BABEL BABELBABEL BABEL BABEL BABEL BABELBABEL BABEL BABEL BABEL BABELBABEL BABEL BABEL BABEL BABEL
KBXTVHDIJCBײ-5ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5• 登場⼈物• ⼯場⻑• 電算室のキーナンバー知っている• 地⽅公務員A(社⻑の息⼦)• 組織外ユーザーなのに同じく電算室のキーナンバー知っている
KBXTVHDIJCBײ-5ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5• 事案概要• 某S重⼯の⼋王⼦⼯場で発⽣• 電算室で起動されたOSからウィルスが拡散し、⼯場のメインコンピューターおよび他⼯場が汚染し、ライン停⽌。• 犯⼈は、社⻑の息⼦の地⽅公務員A。• 諸々含めて2週間の⾃宅謹慎処分
KBXTVHDIJCBײ-5ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5そもそも外部の⼈間に社内の電算室の鍵(AWSで⾔えばルートユーザーのID、パスワード)を渡すのがNG(いずれバレますねともA語る)
KBXTVHDIJCBײ-5ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5おそらく、急に会社⼤きくなって、この辺の制度の整備、セキュリティの⾒直しができてなかったんだろうな・・・と妄想しながら読んでました。
KBXTVHDIJCBײ-5ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5• ⾮常に読みやすかったです。• 体型的に学んだの多分初めてor久々• セキュリティとは?という話から始まって、AWSのセキュリティ、rootアカウントやIAMの話、ハンズオンでの実習まで、AWSでのセキュリティについて、改めて学ぶことができたので、⼤変勉強になりました。
KBXTVHDIJCBײ-5ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5• 会社の他のメンバーにも勧めたいです。• 読んで感想を⾔い合う会とかできそう。• 本の最後にある「これからの学習のために」にある「⾃らアウトプットをしてみよう」読んで、改めてアウトプット頑張らねばと思った次第
KBXTVHDIJCBご静聴ありがとうございましたʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5