Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
プロダクトセキュリティにおける欠如モデルからの脱却
Search
Misaki Makino
July 17, 2021
Business
0
1.2k
プロダクトセキュリティにおける欠如モデルからの脱却
政策研究大学院大学
科学技術イノベーション政策・経営人材養成短期プログラム
科学技術イノベーション政策概論の最終課題でプレゼンした内容です。
Misaki Makino
July 17, 2021
Tweet
Share
More Decks by Misaki Makino
See All by Misaki Makino
社会人がProSecで学んでみて
tsukushi
0
66
脆弱性診断の内製化と外注
tsukushi
9
4.2k
スクラム開発経験者のエンジニアが 1年間脆弱性診断してお伝えしたいいくつかのこと
tsukushi
0
1.1k
Attractions and interests of wasm-bindgen
tsukushi
2
830
wasm-bindgen - その魅力と面白さ -
tsukushi
1
4k
Rust + WebAssemblyに入門した話
tsukushi
1
2.6k
未経験新卒エンジニアがRustを学び始めてよかったこと
tsukushi
2
10k
Other Decks in Business
See All in Business
テオリア・テクノロジーズ:About Us
theoriatec2024
2
40k
採用ピッチ資料
awesome22
0
380
株式会社ステラセキュリティ会社紹介資料/sterrasec-introduction
tkmru
0
270
人が辞めても困らない職場へ - AIでノウハウがたまる仕組み、文化を作る実践術
nkajihara
4
1.1k
T2 Company Deck
t2pr
0
360
opt recruit
digitalholdings
0
54k
採用案内2025年ver2
hdn_tocci
0
250
第3回DifyStudio_まつにぃ浸透し_継続するDifyとは.pdf
yukaikunimatsu
3
1.5k
株式会社LANY / Company Deck
lany
2
84k
ITで設備を制御する
tmizushima
1
470
エンジニア用 Photosynth 会社説明資料
photosynth_career
PRO
0
150
THxApp project
shotaro0913
0
450
Featured
See All Featured
How to Think Like a Performance Engineer
csswizardry
27
2.1k
The Art of Programming - Codeland 2020
erikaheidi
56
14k
Reflections from 52 weeks, 52 projects
jeffersonlam
354
21k
Automating Front-end Workflow
addyosmani
1371
200k
個人開発の失敗を避けるイケてる考え方 / tips for indie hackers
panda_program
116
20k
Being A Developer After 40
akosma
91
590k
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
132
19k
Designing for Performance
lara
610
69k
Producing Creativity
orderedlist
PRO
347
40k
YesSQL, Process and Tooling at Scale
rocio
173
15k
Why You Should Never Use an ORM
jnunemaker
PRO
59
9.6k
jQuery: Nuts, Bolts and Bling
dougneiner
65
7.9k
Transcript
ϓϩμΫτηΩϡϦςΟʹ͓͚Δ ܽϞσϧ͔Βͷ٫ Պֶٕज़Πϊϕʔγϣϯࡦ֓ ඒ࡙
wۀʹ͓͚Δ։ൃ෦ͱͷ߹ҙܗʹ՝ײ wՊֶٕज़ͱࢢຽͷؔʹ͓͚Δ՝ͱྨࣅ wฏઌੜͷतۀͰͷֶͼΛԠ༻͠ɺ՝ղܾΛఏݴ ̏ߦαϚϦ
ۀͷݱঢ়ͱ՝ͷڞ༗ Պֶٕज़ͱࢢຽͷؔʹ͓͚Δ՝ͱͷྨࣅੑ ֶͼΛԠ༻ͨ͠՝ղܾͷఏݴ ΞδΣϯμ
ࣗࣾ։ൃͷXFCαʔϏεΛ੬ऑੑஅ w ηΩϡϦςΟ্ͷ͕ͳ͍͔ௐΔۀ w ใ࿙͍͑ɺσʔλվ͟ΜɺαʔϏε ݕग़ͨ͠੬ऑੑΛ։ൃ෦ʹϑΟʔυόοΫ ੬ऑੑΛमਖ਼͢Δ͔ؔऀͰ߹ҙܗ
ۀ༰
߹ҙܗ ηΩϡϦςΟ෦ ࢲ ɾ͜ͷ੬ऑੑʜ ɾϦεΫʜ ɾमਖ਼ͷཁ݅ʜ σβΠφʔ ΤϯδχΞ ϓϩμΫτ Ϛωʔδϟʔ
։ൃ෦ Θ͔Γ·ͨ͠ Θ͔Γ·ͨ͠ Θ͔Γ·ͨ͠
ηΩϡϦςΟ෦ ࢲ ɾ͜ͷ੬ऑੑʜ ɾϦεΫʜ ɾमਖ਼ͷཁ݅ʜ σβΠφʔ ΤϯδχΞ ϓϩμΫτ Ϛωʔδϟʔ ։ൃ෦
ຊʹϦεΫ͕ ߴ͍ͷ͔ͳʁ ͦͷमਖ਼ཁ݅Ͱ ͍͍ͷ͔ͳʁ ઐ༻ޠ͕Α͘ Θ͔Βͳ͍ͳ ຊʹ߹ҙܗͰ͖͍ͯΔͷ͔ʁ🤔
Պֶऀ ɾ͜ͷٕज़ʜ ɾϦεΫʜ ɾ҆શࡦʜ ࢢຽ ࢢຽ ࢢຽ ࣾձ ຊʹྑ͍ٕज़ ͳͷ͔ͳʁ
ͦͷ҆શࡦͰେ ৎ͔ͳʁ ઐ༻ޠ͕Α͘ Θ͔Βͳ͍ͳ શʹྨࣅ
ܽϞσϧ͔Βͷ٫͕ඞཁ ηΩϡϦςΟ෦ ࢲ ɾ͜ͷ੬ऑੑʜ ɾϦεΫʜ ɾमਖ਼ͷཁ݅ʜ σβΠφʔ ΤϯδχΞ ϓϩμΫτ Ϛωʔδϟʔ
։ൃ෦ ຊʹϦεΫ͕ ߴ͍ͷ͔ͳʁ ͦͷमਖ਼ཁ݅Ͱ ͍͍ͷ͔ͳʁ ઐ༻ޠ͕Α͘ Θ͔Βͳ͍ͳ
ฏઌੜͷतۀͰͷֶͼ ฏઌੜͷߨٛεϥΠυQΑΓҾ༻
நԽ ϦεΫͰͳ͘·͍͠ະདྷʹண ༷ʑͳਓ͕ࣄऀҙࣝΛ࣋ͭ͜ͱ͕Ͱ͖Δඪઃఆ ϑΥʔαΠτΛ׆༻ͨ͠ෳγφϦΦͷ࡞
Ԡ༻ ੬ऑੑͰͳ͘ɺηΩϡϦςΟػೳॆͱ͑Δ ސ٬ͷՁఏڙΛશһͷඪʹ͢Δ ඪʹରཱ֤͔ͯ͠ΒγφϦΦΛڞ༗͢Δ
ηΩϡϦςΟ෦ ࢲ ɾ͜ͷ੬ऑੑʜ ɾϦεΫʜ ɾमਖ਼ͷཁ݅ʜ σβΠφʔ ΤϯδχΞ ϓϩμΫτ Ϛωʔδϟʔ ։ൃ෦
ຊʹϦεΫ͕ ߴ͍ͷ͔ͳʁ ͦͷमਖ਼ཁ݅Ͱ ͍͍ͷ͔ͳʁ ઐ༻ޠ͕Α͘ Θ͔Βͳ͍ͳ ֶͼԠ༻લ
ސ٬ͷͨΊʹɺॆ ͍ͨ͠ηΩϡϦ ςΟػೳʓʓͰ͢ ηΩϡϦςΟ ෦ ΤϯδχΞ σβΠφʔ ϓϩμΫτ Ϛωʔδϟʔ ⛳ސ٬ͷՁఏڙ
ސ٬ͷͨΊʹɺݕ ࡧͷϨεϙϯε ΛΊ͍ͨͰ͢ ސ٬ͷͨΊʹɺد ͤΒΕͨۤΛղ ফ͍ͨ͠Ͱ͢ ސ٬ͷͨΊʹɺ͜ Μͳ69ͰମݧΛ ্͍ͨ͠Ͱ͢ ֶͼԠ༻ޙ
ηΩϡϦςΟ ෦ ΤϯδχΞ σβΠφʔ ϓϩμΫτ Ϛωʔδϟʔ ސ٬ͷͨΊʹɺॆ ͍ͨ͠ηΩϡϦ ςΟػೳʓʓͰ͢ ⛳ސ٬ͷՁఏڙ
ސ٬ͷͨΊʹɺݕ ࡧͷϨεϙϯε ΛΊ͍ͨͰ͢ ސ٬ͷͨΊʹɺد ͤΒΕͨۤΛղ ফ͍ͨ͠Ͱ͢ ސ٬ͷͨΊʹɺ͜ Μͳ69ͰମݧΛ ্͍ͨ͠Ͱ͢ ੬ऑੑͰͳ͘ηΩϡϦςΟ ػೳॆͱ͑Δ ϙΠϯτ શһͷࣄऀҙ͕ࣝ ժੜ͑ΔඪΛઃఆ ඪʹରཱ֤͔ͯ͠Β γφϦΦΛڞ༗
ηΩϡϦςΟ ෦ ΤϯδχΞ σβΠφʔ ϓϩμΫτ Ϛωʔδϟʔ ސ٬ͷͨΊʹɺॆ ͍ͨ͠ηΩϡϦ ςΟػೳʓʓͰ͢ ⛳ސ٬ͷՁఏڙ
ސ٬ͷͨΊʹɺݕ ࡧͷϨεϙϯε ΛΊ͍ͨͰ͢ ސ٬ͷͨΊʹɺد ͤΒΕͨۤΛղ ফ͍ͨ͠Ͱ͢ ސ٬ͷͨΊʹɺ͜ Μͳ69ͰମݧΛ ্͍ͨ͠Ͱ͢ ೲಘײͷ͋Δ߹ҙܗ ܽϞσϧ͔Β٫͠ɺ ཱ֤͔ΒͷγφϦΦؚΊͯԣฒʹͯ͠ɺ ඪʹ͔ͬͯɺదͳ༏ઌॱҐΛ͚ͭΔ
͝ਗ਼ௌ͋Γ͕ͱ͏͍͟͝·ͨ͠ʂ