Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
「AWSではじめるクラウドセキュリティ」感想LT- 某ロボットアニメのセキュリティインシデン...
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
Kenichiro Wada
April 21, 2023
Technology
0
370
「AWSではじめるクラウドセキュリティ」感想LT - 某ロボットアニメのセキュリティインシデントに思いを馳せる- / jawsugchiba-20
2023.03.23 JAWS-UG千葉支部オンライン#20 -AWSではじめるクラウドセキュリティ- のLT資料です。
Kenichiro Wada
April 21, 2023
Tweet
Share
More Decks by Kenichiro Wada
See All by Kenichiro Wada
楽しく学ぼう!サーバーレス入門 /jawsdays2026
kwada
0
45
JAWS-UGとLambdaに感謝を込めて~ AWS と共に歩んだX年 ~/kmj-20260117
kwada
1
64
My First Impression Of Kiro / 20250801-kumoben-lt
kwada
0
110
(全日本人)待望のS3トリガーのLambda無限ループ対応について / chibaraki-1
kwada
0
190
AWS Lambdaに出会って人生が変わった1人の10年間 /awslambda10th
kwada
0
130
GPSデバイスを使った簡易位置案内システムの構築をしてみた話。/jawsfesta2024
kwada
0
1.1k
とある航空会社の飛行機の乗り方をお教えします。/20240913-lt
kwada
3
370
Building a Simple Navigation Guide Service Using GPS Devices/jaws-pankration2024
kwada
0
170
IaCジェネレーターを使って、昔に作ったLambda関数をCDK管理下においてみた / jaws-ug-josys-30
kwada
0
170
Other Decks in Technology
See All in Technology
Microsoft Fabricで考える非構造データのAI活用
ryomaru0825
0
440
ADK + Gemini Enterprise で 外部 API 連携エージェント作るなら OAuth の仕組みを理解しておこう
kaz1437
0
230
私がよく使うMCPサーバー3選と社内で安全に活用する方法
kintotechdev
0
140
AIエージェント勉強会第3回 エージェンティックAIの時代がやってきた
ymiya55
0
160
Embeddings : Symfony AI en pratique
lyrixx
0
420
FASTでAIエージェントを作りまくろう!
yukiogawa
4
160
Even G2 クイックスタートガイド(日本語版)
vrshinobi1
0
120
Oracle AI Database@Azure:サービス概要のご紹介
oracle4engineer
PRO
4
1.3k
夢の無限スパゲッティ製造機 #phperkaigi
o0h
PRO
0
390
Physical AI on AWS リファレンスアーキテクチャ / Physical AI on AWS Reference Architecture
aws_shota
1
180
AgentCoreとLINEを使った飲食店おすすめアプリを作ってみた
yakumo
2
260
「AIエージェントで変わる開発プロセス―レビューボトルネックからの脱却」
lycorptech_jp
PRO
0
180
Featured
See All Featured
Ten Tips & Tricks for a 🌱 transition
stuffmc
0
91
Have SEOs Ruined the Internet? - User Awareness of SEO in 2025
akashhashmi
0
300
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
38
2.8k
Deep Space Network (abreviated)
tonyrice
0
97
State of Search Keynote: SEO is Dead Long Live SEO
ryanjones
0
160
How to Align SEO within the Product Triangle To Get Buy-In & Support - #RIMC
aleyda
1
1.5k
Highjacked: Video Game Concept Design
rkendrick25
PRO
1
330
Avoiding the “Bad Training, Faster” Trap in the Age of AI
tmiket
0
110
Fireside Chat
paigeccino
42
3.9k
Design in an AI World
tapps
0
180
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
35
2.4k
<Decoding/> the Language of Devs - We Love SEO 2024
nikkihalliwell
1
160
Transcript
BXT KBXTVH "846TFS(SPVQT BXTDPNNVOJUZ KBXTVHDIJCB 2023.03.23 JAWS-UG千葉⽀部オンライン#20 -AWSではじめるクラウドセキュリティ- 和⽥健⼀郎@Keni_W ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5
ϩϘοτΞχϝͷηΩϡϦςΟΠϯγσϯτʹࢥ͍ΛͤΔ
⾃⼰紹介 ⽒名:和⽥ 健⼀郎 所属:アイレット株式会社 エンジニア JAWS-UG 千葉 運営メンバー SORACOM UG東京
運営メンバー Twitter: @Keni_W Facebook : kenichiro.wada.3 好きなAWSサービス : AWS Lambda 2020年共著でサーバーレスの本書きました AWS Community Builder(Serverless) SORACOM MVC 2022
KBXTVHDIJCB ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5 ײ-5 • サーバーサイドエンジニア • セキュリティに関しては • 利⽤者側多め。 •
管理・運⽤者側になったことはない。 • ⼀応スペシャリティは持っていますが・・・。
KBXTVHDIJCB ײ-5 ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5
KBXTVHDIJCB 松本さん 本⽇登壇ありがとう ございます! ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5
KBXTVHDIJCB ײ-5 ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5 読んでいたら、 ふと、某ロボットアニメであった セキュリティインシデントについて 思いを馳せることになりました。
KBXTVHDIJCB ײ-5 ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5 BABEL BABEL BABEL BABEL BABEL BABEL BABEL
BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL BABEL
KBXTVHDIJCB ײ-5 ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5 • 登場⼈物 • ⼯場⻑ • 電算室のキーナンバー知っている •
地⽅公務員A(社⻑の息⼦) • 組織外ユーザーなのに同じく電算室の キーナンバー知っている
KBXTVHDIJCB ײ-5 ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5 • 事案概要 • 某S重⼯の⼋王⼦⼯場で発⽣ • 電算室で起動されたOSからウィルスが 拡散し、⼯場のメインコンピューター
および他⼯場が汚染し、ライン停⽌。 • 犯⼈は、社⻑の息⼦の地⽅公務員A。 • 諸々含めて2週間の⾃宅謹慎処分
KBXTVHDIJCB ײ-5 ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5 そもそも 外部の⼈間に 社内の電算室の鍵(AWSで⾔えばルートユー ザーのID、パスワード)を 渡すのがNG (いずれバレますねともA語る)
KBXTVHDIJCB ײ-5 ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5 おそらく、 急に会社⼤きくなって、 この辺の制度の整備、 セキュリティの⾒直しが できてなかったんだろうな・・・ と妄想しながら読んでました。
KBXTVHDIJCB ײ-5 ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5 • ⾮常に読みやすかったです。 • 体型的に学んだの多分初めてor久々 • セキュリティとは?という話から始まって、 AWSのセキュリティ、rootアカウントや
IAMの話、ハンズオンでの実習まで、AWS でのセキュリティについて、改めて学ぶこ とができたので、⼤変勉強になりました。
KBXTVHDIJCB ײ-5 ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5 • 会社の他のメンバーにも勧めたいです。 • 読んで感想を⾔い合う会とかできそう。 • 本の最後にある「これからの学習のため に」にある「⾃らアウトプットをしてみよ
う」読んで、改めてアウトプット頑張らね ばと思った次第
KBXTVHDIJCB ご静聴 ありがとう ございました ʮ"84Ͱ͡ΊΔΫϥυηΩϡϦςΟʯײ-5