Upgrade to Pro — share decks privately, control downloads, hide ads and more …

「AWSではじめるクラウドセキュリティ」感想LT - 某ロボットアニメのセキュリティインシデントに思いを馳せる- / jawsugchiba-20

「AWSではじめるクラウドセキュリティ」感想LT - 某ロボットアニメのセキュリティインシデントに思いを馳せる- / jawsugchiba-20

2023.03.23 JAWS-UG千葉支部オンライン#20 -AWSではじめるクラウドセキュリティ- のLT資料です。

Kenichiro Wada

April 21, 2023
Tweet

More Decks by Kenichiro Wada

Other Decks in Technology

Transcript

  1. BXT KBXTVH "846TFS(SPVQT BXTDPNNVOJUZ KBXTVHDIJCB
    2023.03.23
    JAWS-UG千葉⽀部オンライン#20
    -AWSではじめるクラウドセキュリティ-
    和⽥健⼀郎@Keni_W
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5
    ๭ϩϘοτΞχϝͷηΩϡϦςΟΠϯγσϯτʹࢥ͍Λ஘ͤΔ

    View Slide

  2. ⾃⼰紹介
    ⽒名:和⽥ 健⼀郎
    所属:アイレット株式会社 エンジニア
    JAWS-UG 千葉 運営メンバー
    SORACOM UG東京 運営メンバー
    Twitter: @Keni_W Facebook : kenichiro.wada.3
    好きなAWSサービス : AWS Lambda
    2020年共著でサーバーレスの本書きました
    AWS Community Builder(Serverless)
    SORACOM MVC 2022

    View Slide

  3. KBXTVHDIJCB
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5
    ײ૝-5
    • サーバーサイドエンジニア
    • セキュリティに関しては
    • 利⽤者側多め。
    • 管理・運⽤者側になったことはない。
    • ⼀応スペシャリティは持っていますが・・・。

    View Slide

  4. KBXTVHDIJCB
    ײ૝-5
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5

    View Slide

  5. KBXTVHDIJCB
    松本さん
    本⽇登壇ありがとう
    ございます!
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5

    View Slide

  6. KBXTVHDIJCB
    ײ૝-5
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5
    読んでいたら、
    ふと、某ロボットアニメであった
    セキュリティインシデントについて
    思いを馳せることになりました。

    View Slide

  7. KBXTVHDIJCB
    ײ૝-5
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5
    BABEL BABEL BABEL BABEL BABEL
    BABEL BABEL BABEL BABEL BABEL
    BABEL BABEL BABEL BABEL BABEL
    BABEL BABEL BABEL BABEL BABEL
    BABEL BABEL BABEL BABEL BABEL
    BABEL BABEL BABEL BABEL BABEL
    BABEL BABEL BABEL BABEL BABEL
    BABEL BABEL BABEL BABEL BABEL

    View Slide

  8. KBXTVHDIJCB
    ײ૝-5
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5
    • 登場⼈物
    • ⼯場⻑
    • 電算室のキーナンバー知っている
    • 地⽅公務員A(社⻑の息⼦)
    • 組織外ユーザーなのに同じく電算室の
    キーナンバー知っている

    View Slide

  9. KBXTVHDIJCB
    ײ૝-5
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5
    • 事案概要
    • 某S重⼯の⼋王⼦⼯場で発⽣
    • 電算室で起動されたOSからウィルスが
    拡散し、⼯場のメインコンピューター
    および他⼯場が汚染し、ライン停⽌。
    • 犯⼈は、社⻑の息⼦の地⽅公務員A。
    • 諸々含めて2週間の⾃宅謹慎処分

    View Slide

  10. KBXTVHDIJCB
    ײ૝-5
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5
    そもそも
    外部の⼈間に
    社内の電算室の鍵(AWSで⾔えばルートユー
    ザーのID、パスワード)を
    渡すのがNG
    (いずれバレますねともA語る)

    View Slide

  11. KBXTVHDIJCB
    ײ૝-5
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5
    おそらく、
    急に会社⼤きくなって、
    この辺の制度の整備、
    セキュリティの⾒直しが
    できてなかったんだろうな・・・
    と妄想しながら読んでました。

    View Slide

  12. KBXTVHDIJCB
    ײ૝-5
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5
    • ⾮常に読みやすかったです。
    • 体型的に学んだの多分初めてor久々
    • セキュリティとは?という話から始まって、
    AWSのセキュリティ、rootアカウントや
    IAMの話、ハンズオンでの実習まで、AWS
    でのセキュリティについて、改めて学ぶこ
    とができたので、⼤変勉強になりました。

    View Slide

  13. KBXTVHDIJCB
    ײ૝-5
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5
    • 会社の他のメンバーにも勧めたいです。
    • 読んで感想を⾔い合う会とかできそう。
    • 本の最後にある「これからの学習のため
    に」にある「⾃らアウトプットをしてみよ
    う」読んで、改めてアウトプット頑張らね
    ばと思った次第

    View Slide

  14. KBXTVHDIJCB
    ご静聴
    ありがとう
    ございました
    ʮ"84Ͱ͸͡ΊΔΫϥ΢υηΩϡϦςΟʯײ૝-5

    View Slide