Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
「セキュリティちょっと良い話」
Search
OWASP Kansai
October 20, 2018
280
0
Share
「セキュリティちょっと良い話」
オワスプナイトカンサイ 2018.10にてOWASP Nagoyaチャプターのたにぐちさんに発表いただいた資料です。
OWASP Kansai
October 20, 2018
More Decks by OWASP Kansai
See All by OWASP Kansai
owaspkansaiday-lt1-260214
owaspkansai
0
18
OWASP KansaiDAY 2025.09_文系OSINTハンズオン
owaspkansai
0
130
OWASP Kansai DAY 2024.09 〜10周年記念セキュリティ・マシマシ全部盛り〜/OWASPKansai_10thanniv_240921
owaspkansai
0
120
孫に買ったプログラミング教材がすごかった話/owaspkansainight-lt3-220727
owaspkansai
0
650
ファームウェア解析に触れてみよう!/OWASPKansai_FSTM_230422
owaspkansai
0
1.5k
事前準備_ファームウェア解析に触れてみよう!
owaspkansai
0
430
ECサイトの脆弱性診断をいい感じにやりたい/OWASPKansaiNight_LT1_220727
owaspkansai
0
1.1k
デジタル・ディバイドについて/OWASPKansaiNight_LT2_220216
owaspkansai
0
590
OWASP_Kansai_LT3_211124.pdf
owaspkansai
0
240
Featured
See All Featured
Exploring the relationship between traditional SERPs and Gen AI search
raygrieselhuber
PRO
2
3.9k
Designing Powerful Visuals for Engaging Learning
tmiket
1
350
Leveraging LLMs for student feedback in introductory data science courses - posit::conf(2025)
minecr
1
240
Taking LLMs out of the black box: A practical guide to human-in-the-loop distillation
inesmontani
PRO
3
2.2k
How to make the Groovebox
asonas
2
2.1k
Conquering PDFs: document understanding beyond plain text
inesmontani
PRO
4
2.7k
How Fast Is Fast Enough? [PerfNow 2025]
tammyeverts
3
550
Claude Code どこまでも/ Claude Code Everywhere
nwiizo
65
55k
4 Signs Your Business is Dying
shpigford
187
22k
Avoiding the “Bad Training, Faster” Trap in the Age of AI
tmiket
0
140
SERP Conf. Vienna - Web Accessibility: Optimizing for Inclusivity and SEO
sarafernandez
2
1.4k
How Software Deployment tools have changed in the past 20 years
geshan
0
33k
Transcript
たにぐち,CISSP OWASP Nagoya
国際的なセキュリティ資格 日本でも増えています セキュリティ資格CISSP
1. セキュリティとリスクマネジメント 2. セキュリティの運用 3. アイデンティティとアクセスの管理 4. 資産のセキュリティ 5.
セキュリティエンジニアリング 6. 通信とネットワークセキュリティ 7. ソフトウェア開発セキュリティ 8. セキュリティの評価とテスト いろいろ学びます
不正のトライアングル 機会 動機 正当化
このまえ財布を拾いました 話はかわりますが
不正のトライアングル CISSP的に考える 機会 動機 正当化 財布を 拾った パソコン
壊れた これやったら 人間としてダメ な気がする
中身を見るのはやめよう
ちゃんと届けました 良いことしました
報労金を請求する権利 いわゆる「お礼」がもらえる権利 落とし物の価格の5%~20%に相当する額 所有権を取得する権利 いわゆる「拾った物」がもらえる権利
3カ月の保管期間内に落とし主がわからなかった場合 に、拾った物の所有権を取得することができる 拾得者の権利について
権利は放棄しました
とは思っていません。 ちょっともったいなかったかな
まとめ
12/2 Micro Hardening 11/1 告知開始予定 つづきはWebで OWASP Nagoyaからのお知らせ