Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
FindyにおけるTakumi活用と脆弱性管理のこれから
Search
adachi.ryo
September 02, 2025
Programming
0
3.3k
FindyにおけるTakumi活用と脆弱性管理のこれから
https://flatt.connpass.com/event/365208/
Product Security Square #1 | GMO Flatt Securityのスライドです
adachi.ryo
September 02, 2025
Tweet
Share
More Decks by adachi.ryo
See All by adachi.ryo
横断SREがSRE社内留学制度 / Enablingになぜ踏み切ったのか
rvirus0817
0
390
SREチームをどう作り、どう育てるか ― Findy横断SREのマネジメント
rvirus0817
0
2.1k
ファインディの横断SREがTakumi byGMOと取り組む、セキュリティと開発スピードの両立
rvirus0817
1
2.9k
Findy Team+のSOC2取得までの道のり
rvirus0817
0
2.8k
技術的負債で信頼性が限界だったWordPress運用をShifterで完全復活させた話
rvirus0817
1
5.8k
Amazon Security Lakeを活用したセキュリティログの集約とAIによる可視化の最前線
rvirus0817
0
350
TechBull Membersの開発進捗どうですか!?
rvirus0817
0
1.8k
クラウド脆弱性の傾向とShisho Cloudの活用
rvirus0817
0
290
TechBullエンジニアコミュニティの取り組みについて
rvirus0817
0
1.2k
Other Decks in Programming
See All in Programming
生成 AI 時代のスナップショットテストってやつを見せてあげますよ(α版)
ojun9
0
300
Kubernetesでセルフホストが簡単なNewSQLを求めて / Seeking a NewSQL Database That's Simple to Self-Host on Kubernetes
nnaka2992
0
180
ふつうの Rubyist、ちいさなデバイス、大きな一年
bash0c7
0
1.1k
脱 雰囲気実装!AgentCoreを良い感じにWEBアプリケーションに組み込むために
takuyay0ne
3
390
Goの型安全性で実現する複数プロダクトの権限管理
ishikawa_pro
2
1.2k
社内規程RAGの精度を73.3% → 100%に改善した話
oharu121
13
8.3k
Migration to Signals, Signal Forms, Resource API, and NgRx Signal Store @Angular Days 03/2026 Munich
manfredsteyer
PRO
0
130
SourceGeneratorのマーカー属性問題について
htkym
0
210
Cyrius ーLinux非依存にコンテナをネイティブ実行する専用OSー
n4mlz
0
240
Java 21/25 Virtual Threads 소개
debop
0
260
new(1.26) ← これすき / kamakura.go #8
utgwkk
0
2.6k
ポーリング処理廃止によるイベント駆動アーキテクチャへの移行
seitarof
3
1.2k
Featured
See All Featured
Everyday Curiosity
cassininazir
0
170
Ecommerce SEO: The Keys for Success Now & Beyond - #SERPConf2024
aleyda
1
1.9k
Are puppies a ranking factor?
jonoalderson
1
3.1k
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
35
3.4k
Marketing Yourself as an Engineer | Alaka | Gurzu
gurzu
0
160
Deep Space Network (abreviated)
tonyrice
0
95
Navigating the moral maze — ethical principles for Al-driven product design
skipperchong
2
300
Documentation Writing (for coders)
carmenintech
77
5.3k
Building a A Zero-Code AI SEO Workflow
portentint
PRO
0
410
Keith and Marios Guide to Fast Websites
keithpitt
413
23k
A Modern Web Designer's Workflow
chriscoyier
698
190k
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
37
6.3k
Transcript
'JOEZʹ͓͚Δ5BLVNJ׆༻ͱ ੬ऑੑཧͷ͜Ε͔Β 1SPEVDU4FDVSJUZ4RVBSFc(.0'MBUU4FDVSJUZ ҆ୡྋ !BEBDIJO
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
4 ࣗݾհ ҆ୡྋ !BEBDIJO ܳྺ ɾϑΝΠϯσΟ ג $50ࣨϓϥοτϑΥʔϜ։ൃνʔϜ4FOJPS43&
ɾ1PSUGPMJPBEBDIJONF#MPHCMPHBEBDIJONFXJLJBEBDIJONF ɾ5FDI#VMM δϡχΞΤϯδχΞίϛϡχςΟ 'PVOEFS प🎉 ɹɾ43&ΤϯδχΞͷϝϯλϦϯάྦྷܭ໊ˢ ɹɾ4MBDLࢀՃऀ໊Ҏ্ˢ ɹɾίϛϡχςΟϚωʔδϟʔ-5ΠϕϯτӡӦ.FNCFST։ൃ ɾ5&$)803-%Ͱ43&ؔ࿈ͷಈըΛൃ৴த
5
(.0'MBUU4FDVSJUZ͞Μʂ͍ͭײँʂ 6
"844VNNJU+BQBOͰηΩϡϦςΟϩάʹ͍ͭͯొஃ 7
'JOEZ5FBN 40$5ZQFΛࠓͷ݄ʹऔಘ 8
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
'JOEZ1MBUGPSN43&5FBNͷׂ 10 • 1MBUGPSN43&νʔϜ • ൃ͠ɺνʔϜ໊ • શαʔϏεͷԣஅ • ʹϏδϣϯΛ࠶ఆٛ
• ͭΛఆٛ • ϚΠϯυηοτ • ࢪࡦ • αϙʔτ • αʔϏε͝ͱʹ୲ϝϯόʔ͕ࢧԉ • ϛογϣϯࠓظظ͝ͱʹݴޠԽ • λεΫϚωδϝϯτࣗΒཧ͢ΔΑ͏ʹ
'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ 11 • ݸਓใͷอޢ • εΩϧɾ৬ྺɾࢤੑ • બߟεςʔλε • ԠืཤྺͳͲͷΓͱΓ
• اۀσʔλͷػີੑ • ٻਓใɺٻ৬ऀɺاۀใ • αʔϏεͷܧଓੑ • ߈ܸোʹڧ͍ج൫ͱՄࢹԽ • ࣾձత • ϢʔβʔମݧΛࢧ͑Δ͚ͩͰͳ͘ ۀքશମͷ҆৺ײʹܨ͕Δ
'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ 12 • "84 • $41. • 4IJTIP$MPVE
• 4FDVSJUZ-PH • ηΩϡϦςΟϩάج൫ • "NB[PO4FDVSJUZ-BLF • 8"'ɺ$MPVE5SBJMɺFUD • ΞϓϦέʔγϣϯϑϩϯτΤϯυ੬ऑੑ • όʔδϣϯΞοϓ • ఆظతʹखಈ੬ऑੑґཔ
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
5BLVNJͷಋೖޮՌ • 'JOEZ • 'JOEZ5FBN ɺ'JOEZ5PPMTɺ'JOEZ*%ʹಋೖ • ։ൃεϐʔυ͕ඇৗʹૣ͍ • ৽αʔϏε͕૿͑Δεϐʔυʹൺͯɺ
ηΩϡϦςΟஅͷΩϟύγςΟ͕՝ • 5BLVNJ • ఆظࣗಈஅ • εϐʔυରԠ • ܧଓੑͱൈ͚࿙Εࢭ • ඪ४Խ͞ΕͨϨϙʔτ • ·ΔͰηΩϡϦςΟΤϯδχΞ͔ͷΑ͏ • 43&ରԠՄೳʹ • ਓґଘͷεϙοτ࡞ۀ͔Β"*ͰܧଓతͳΈ 14
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
5BLVNJͰؾʹͳͬͨ͜ͱ • Ϩϙʔτͷ׆༻ੑ • ग़ྗ݁Ռ͕8FCʹ࿈ಈ͓ͯ͠Βͣɺ։ൃऀ͕ৗతʹࢀরͮ͠Β͍ • ϥΠϒϥϦ੬ऑੑͷΧόʔෆ • ༻தͷ044ϥΠϒϥϦґଘؔͷ੬ऑੑݕ͕ेͰͳ͘ɺผ్֬ೝ͕ඞཁ •
ϫʔΫϑϩʔͷ౷߹ෆ • (JU)VC*TTVF1VMM3FRVFTUͷࣗಈىථ͕ͳ͘ɺλεΫԽ͕खؒʹͳΔ • ใཻͷෆ • ੬ऑੑՕॴ͕ϑΝΠϧύε୯ҐͰग़ྗ͞Εͳ͍ ϓϩϯϓτ࣍ୈ • ίʔυཧղͷෛ୲ • ϓϩδΣΫτͷίʔυϕʔεΛѲ͢Δ·Ͱʹ͕͔͔࣌ؒΓɺॳಈ͕ΕΔ • $MBVEFNE͕ར༻Ͱ͖Εεϐʔυग़ͤͦ͏ 16
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ 18 • ηΩϡϦςΟΛΈͱͯ͠ճ͢ • 5BLVNJʹΑΔఆظࣗಈஅͰɺ੬ऑੑཧΛܧଓతͳӡ༻ϓϩηεਐԽ • εϐʔυͱ҆৺ͷཱ྆ • ։ൃεϐʔυʹैͭͭ͠ɺϦεΫΛૣظʹݕɾରԠ͢Δ͜ͱͰʮ͞ʯͱʮ҆શੑʯΛཱ྆
• ਓͱࣗಈԽͷอؔ • 5BLVNJ͕ఆظతʹݕΛߦ͏͜ͱͰࣄલʹରԠ͠ɺखಈஅͰ࣮֬ʹΧόʔɻ෯͍੬ऑੑʹ ରԠ • ଐਓԽ͔Βඪ४Խ • ϨϙʔτܗࣜΛ౷Ұ͠ɺಉ࣭͡ͷஅ݁ՌΛಘΒΕΔΈΛཱ֬ • ܧଓతվળͷج൫ • ੳվળαΠΫϧΛճ͢͜ͱͰʮηΩϡϦςΟΛޙ͍ʯ͔ΒʮηΩϡϦςΟͰઌճΓʯ
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
·ͱΊ 20 ʮ5BLVNJΛ׆༻ͯ͠ਓґଘͷஅΛ"*ͰΈͱͯ͠ճ͢ ηΩϡϦςΟʹਐԽͤ͞ɺ։ൃεϐʔυͱ৴པੑΛཱ͍྆ͯ͘͠ʯ ࠓظதʹશαʔϏεಋೖ͠ɺจԽৢΛඪʹʂ
͝ਗ਼ௌ͋Γ͕ͱ͏͍͟͝·ͨ͠ʂ