Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
プロダクトセキュリティにおける欠如モデルからの脱却
Search
Misaki Makino
July 17, 2021
Business
0
1k
プロダクトセキュリティにおける欠如モデルからの脱却
政策研究大学院大学
科学技術イノベーション政策・経営人材養成短期プログラム
科学技術イノベーション政策概論の最終課題でプレゼンした内容です。
Misaki Makino
July 17, 2021
Tweet
Share
More Decks by Misaki Makino
See All by Misaki Makino
脆弱性診断の内製化と外注
tsukushi
9
3.8k
スクラム開発経験者のエンジニアが 1年間脆弱性診断してお伝えしたいいくつかのこと
tsukushi
0
890
Attractions and interests of wasm-bindgen
tsukushi
2
780
wasm-bindgen - その魅力と面白さ -
tsukushi
1
3.7k
Rust + WebAssemblyに入門した話
tsukushi
1
2.5k
未経験新卒エンジニアがRustを学び始めてよかったこと
tsukushi
2
9.7k
Other Decks in Business
See All in Business
東京都教育委員会 情報共有掲示板
tokyo_metropolitan_gov_digital_hr
0
280
アークエルテクノロジーズ株式会社 会社説明資料
aakel
0
130
SUN METALON会社紹介・採用説明資料
shindoyuto
0
340
HireRoo Culture Deck(日本語)
kkosukeee
2
27k
DNX Ventures Japan|Introduction Deck
natsumidnx
0
730
ドコドア_採用ピッチ資料_20241205
docodoor_hr
3
7.6k
GA technologies Co.,Ltd. Corporate Story
gatechnologies
2
910
株式会社miibo|採用デック
natsumidnx
0
140
Azure Functions HTTPトリガーにおけるタイムアウトでハマったこと
recruitengineers
PRO
2
160
(16枚)組織と集団の違いとは? 組織の「3要素」とは?
nyattx
PRO
3
2.1k
ログラス会社紹介資料 新卒採用 ビジネス職[経営幹部候補]/ Loglass Company Deck
loglass2019
0
1.4k
産業用自家消費型太陽光80kW 投資対効果(ROI)・投資回収期間シミュレーション結果(エネがえるBiz診断レポートサンプル)
satoru_higuchi
PRO
0
340
Featured
See All Featured
Designing Experiences People Love
moore
138
23k
Writing Fast Ruby
sferik
628
61k
Building Applications with DynamoDB
mza
91
6.1k
The World Runs on Bad Software
bkeepers
PRO
65
11k
The Language of Interfaces
destraynor
154
24k
Testing 201, or: Great Expectations
jmmastey
40
7.1k
Embracing the Ebb and Flow
colly
84
4.5k
Into the Great Unknown - MozCon
thekraken
33
1.5k
Bash Introduction
62gerente
608
210k
Java REST API Framework Comparison - PWX 2021
mraible
PRO
28
8.3k
The MySQL Ecosystem @ GitHub 2015
samlambert
250
12k
Fantastic passwords and where to find them - at NoRuKo
philnash
50
2.9k
Transcript
ϓϩμΫτηΩϡϦςΟʹ͓͚Δ ܽϞσϧ͔Βͷ٫ Պֶٕज़Πϊϕʔγϣϯࡦ֓ ඒ࡙
wۀʹ͓͚Δ։ൃ෦ͱͷ߹ҙܗʹ՝ײ wՊֶٕज़ͱࢢຽͷؔʹ͓͚Δ՝ͱྨࣅ wฏઌੜͷतۀͰͷֶͼΛԠ༻͠ɺ՝ղܾΛఏݴ ̏ߦαϚϦ
ۀͷݱঢ়ͱ՝ͷڞ༗ Պֶٕज़ͱࢢຽͷؔʹ͓͚Δ՝ͱͷྨࣅੑ ֶͼΛԠ༻ͨ͠՝ղܾͷఏݴ ΞδΣϯμ
ࣗࣾ։ൃͷXFCαʔϏεΛ੬ऑੑஅ w ηΩϡϦςΟ্ͷ͕ͳ͍͔ௐΔۀ w ใ࿙͍͑ɺσʔλվ͟ΜɺαʔϏε ݕग़ͨ͠੬ऑੑΛ։ൃ෦ʹϑΟʔυόοΫ ੬ऑੑΛमਖ਼͢Δ͔ؔऀͰ߹ҙܗ
ۀ༰
߹ҙܗ ηΩϡϦςΟ෦ ࢲ ɾ͜ͷ੬ऑੑʜ ɾϦεΫʜ ɾमਖ਼ͷཁ݅ʜ σβΠφʔ ΤϯδχΞ ϓϩμΫτ Ϛωʔδϟʔ
։ൃ෦ Θ͔Γ·ͨ͠ Θ͔Γ·ͨ͠ Θ͔Γ·ͨ͠
ηΩϡϦςΟ෦ ࢲ ɾ͜ͷ੬ऑੑʜ ɾϦεΫʜ ɾमਖ਼ͷཁ݅ʜ σβΠφʔ ΤϯδχΞ ϓϩμΫτ Ϛωʔδϟʔ ։ൃ෦
ຊʹϦεΫ͕ ߴ͍ͷ͔ͳʁ ͦͷमਖ਼ཁ݅Ͱ ͍͍ͷ͔ͳʁ ઐ༻ޠ͕Α͘ Θ͔Βͳ͍ͳ ຊʹ߹ҙܗͰ͖͍ͯΔͷ͔ʁ🤔
Պֶऀ ɾ͜ͷٕज़ʜ ɾϦεΫʜ ɾ҆શࡦʜ ࢢຽ ࢢຽ ࢢຽ ࣾձ ຊʹྑ͍ٕज़ ͳͷ͔ͳʁ
ͦͷ҆શࡦͰେ ৎ͔ͳʁ ઐ༻ޠ͕Α͘ Θ͔Βͳ͍ͳ શʹྨࣅ
ܽϞσϧ͔Βͷ٫͕ඞཁ ηΩϡϦςΟ෦ ࢲ ɾ͜ͷ੬ऑੑʜ ɾϦεΫʜ ɾमਖ਼ͷཁ݅ʜ σβΠφʔ ΤϯδχΞ ϓϩμΫτ Ϛωʔδϟʔ
։ൃ෦ ຊʹϦεΫ͕ ߴ͍ͷ͔ͳʁ ͦͷमਖ਼ཁ݅Ͱ ͍͍ͷ͔ͳʁ ઐ༻ޠ͕Α͘ Θ͔Βͳ͍ͳ
ฏઌੜͷतۀͰͷֶͼ ฏઌੜͷߨٛεϥΠυQΑΓҾ༻
நԽ ϦεΫͰͳ͘·͍͠ະདྷʹண ༷ʑͳਓ͕ࣄऀҙࣝΛ࣋ͭ͜ͱ͕Ͱ͖Δඪઃఆ ϑΥʔαΠτΛ׆༻ͨ͠ෳγφϦΦͷ࡞
Ԡ༻ ੬ऑੑͰͳ͘ɺηΩϡϦςΟػೳॆͱ͑Δ ސ٬ͷՁఏڙΛશһͷඪʹ͢Δ ඪʹରཱ֤͔ͯ͠ΒγφϦΦΛڞ༗͢Δ
ηΩϡϦςΟ෦ ࢲ ɾ͜ͷ੬ऑੑʜ ɾϦεΫʜ ɾमਖ਼ͷཁ݅ʜ σβΠφʔ ΤϯδχΞ ϓϩμΫτ Ϛωʔδϟʔ ։ൃ෦
ຊʹϦεΫ͕ ߴ͍ͷ͔ͳʁ ͦͷमਖ਼ཁ݅Ͱ ͍͍ͷ͔ͳʁ ઐ༻ޠ͕Α͘ Θ͔Βͳ͍ͳ ֶͼԠ༻લ
ސ٬ͷͨΊʹɺॆ ͍ͨ͠ηΩϡϦ ςΟػೳʓʓͰ͢ ηΩϡϦςΟ ෦ ΤϯδχΞ σβΠφʔ ϓϩμΫτ Ϛωʔδϟʔ ⛳ސ٬ͷՁఏڙ
ސ٬ͷͨΊʹɺݕ ࡧͷϨεϙϯε ΛΊ͍ͨͰ͢ ސ٬ͷͨΊʹɺد ͤΒΕͨۤΛղ ফ͍ͨ͠Ͱ͢ ސ٬ͷͨΊʹɺ͜ Μͳ69ͰମݧΛ ্͍ͨ͠Ͱ͢ ֶͼԠ༻ޙ
ηΩϡϦςΟ ෦ ΤϯδχΞ σβΠφʔ ϓϩμΫτ Ϛωʔδϟʔ ސ٬ͷͨΊʹɺॆ ͍ͨ͠ηΩϡϦ ςΟػೳʓʓͰ͢ ⛳ސ٬ͷՁఏڙ
ސ٬ͷͨΊʹɺݕ ࡧͷϨεϙϯε ΛΊ͍ͨͰ͢ ސ٬ͷͨΊʹɺد ͤΒΕͨۤΛղ ফ͍ͨ͠Ͱ͢ ސ٬ͷͨΊʹɺ͜ Μͳ69ͰମݧΛ ্͍ͨ͠Ͱ͢ ੬ऑੑͰͳ͘ηΩϡϦςΟ ػೳॆͱ͑Δ ϙΠϯτ શһͷࣄऀҙ͕ࣝ ժੜ͑ΔඪΛઃఆ ඪʹରཱ֤͔ͯ͠Β γφϦΦΛڞ༗
ηΩϡϦςΟ ෦ ΤϯδχΞ σβΠφʔ ϓϩμΫτ Ϛωʔδϟʔ ސ٬ͷͨΊʹɺॆ ͍ͨ͠ηΩϡϦ ςΟػೳʓʓͰ͢ ⛳ސ٬ͷՁఏڙ
ސ٬ͷͨΊʹɺݕ ࡧͷϨεϙϯε ΛΊ͍ͨͰ͢ ސ٬ͷͨΊʹɺد ͤΒΕͨۤΛղ ফ͍ͨ͠Ͱ͢ ސ٬ͷͨΊʹɺ͜ Μͳ69ͰମݧΛ ্͍ͨ͠Ͱ͢ ೲಘײͷ͋Δ߹ҙܗ ܽϞσϧ͔Β٫͠ɺ ཱ֤͔ΒͷγφϦΦؚΊͯԣฒʹͯ͠ɺ ඪʹ͔ͬͯɺదͳ༏ઌॱҐΛ͚ͭΔ
͝ਗ਼ௌ͋Γ͕ͱ͏͍͟͝·ͨ͠ʂ