Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
セキュリティあるある実態調査
Search
tsuyu23
February 27, 2016
Technology
4
590
セキュリティあるある実態調査
セキュリティあるあるをアンケート調査してみました。
調査結果は p.28 にあります。
tsuyu23
February 27, 2016
Tweet
Share
More Decks by tsuyu23
See All by tsuyu23
セキュリティ「あるある」実態調査第2弾
tsuyu23
1
680
IPv6対応アプリケーション開発
tsuyu23
0
380
複雑で覚えやすいパスワードを考えてみた
tsuyu23
2
2.2k
Other Decks in Technology
See All in Technology
物体検出モデルでシイタケの収穫時期を自動判定してみた。 #devio2025
lamaglama39
0
250
Biz職でもDifyでできる! 「触らないAIワークフロー」を実現する方法
igarashikana
3
1.2k
webpack依存からの脱却!快適フロントエンド開発をViteで実現する #vuefes
bengo4com
0
1.1k
Kubernetes self-healing of your workload
hwchiu
0
310
それでも私が品質保証プロセスを作り続ける理由 #テストラジオ / Why I still continue to create QA process
pineapplecandy
0
150
Node.js 2025: What's new and what's next
ruyadorno
0
730
AIとともに歩んでいくデザイナーの役割の変化
lycorptech_jp
PRO
0
740
CNCFの視点で捉えるPlatform Engineering - 最新動向と展望 / Platform Engineering from the CNCF Perspective
hhiroshell
0
110
あなたの知らない Linuxカーネル脆弱性の世界
recruitengineers
PRO
3
130
Databricks AI/BI Genie の「値ディクショナリー」をAmazonの奥地(S3)まで見に行く
kameitomohiro
1
360
Digitization部 紹介資料
sansan33
PRO
1
5.6k
コンパウンド組織のCRE #cre_meetup
layerx
PRO
0
120
Featured
See All Featured
Fantastic passwords and where to find them - at NoRuKo
philnash
52
3.5k
The Power of CSS Pseudo Elements
geoffreycrofte
79
6k
How STYLIGHT went responsive
nonsquared
100
5.8k
Large-scale JavaScript Application Architecture
addyosmani
514
110k
Understanding Cognitive Biases in Performance Measurement
bluesmoon
31
2.7k
Side Projects
sachag
455
43k
What’s in a name? Adding method to the madness
productmarketing
PRO
24
3.7k
RailsConf 2023
tenderlove
30
1.3k
Navigating Team Friction
lara
190
15k
[RailsConf 2023 Opening Keynote] The Magic of Rails
eileencodes
31
9.7k
Designing for Performance
lara
610
69k
YesSQL, Process and Tooling at Scale
rocio
173
14k
Transcript
ηΩϡϦςΟ͋Δ͋Δ࣮ଶௐࠪ ʙԽ͞Εͳ͍ʮηΩϡϦςΟͷ͋Δ͋ΔʯΛ ΈΜͳͷڍखͰԽ͠Α͏ʙ ลɹ࿐จ ʢUXJUUFS!UTVZVʣ 08"41%":JO50,:04QSJOH
ࣗݾհ w ลɹ࿐จʢΘͨͳɹͭΏ;Έʣ w UXJUUFS!UTVZV w 4*FSʹͯɺٕज़ௐࠪɺٕज़ऀڭҭɺ044ར༻ཧʹैࣄ w ݩʑωοτϫʔΫΤϯδχΞɺ࠷ۙηΩϡϦςΟدΓ w
ڈͷࠓࠒ*1WରԠͷΛͯ͠·ͨ͠
*OUSPEVDUJPO w ηΩϡϦςΟʹ·ͭΘΔʮ͋Δ͋Δʯͳ w ͦΕͬͯɺͲͷ͘Β͍ͷ֬Ͱଘࡏ͢ΔΜͩΖ͏ʁ w ͰɺͦΜͳ͜ͱͷ౷ܭใͬͯݟͨ͜ͱͳ͍Ͱ͢ΑͶ w ͡Ό͋ɺ͜͜ʹू·ͬͨօ͞ΜͷڍखͰԽ͠·͠ΐ͏ʂ
ଞྗຊئ
ҙࣄ߲ˍ͓ئ͍ w ͋ͯ·Δਓɺ͔ͬ͠Γڍख͍ͯͩ͘͠͞ w ޙͰ͔ͬ͠ΓΧϯτ͢ΔͨΊʹϏσΦࡱӨ͠·͢ɻ͝ঝ͓͖͘ ͍ͩ͞ɻ w ࡱӨͨ͠ϏσΦΧϯτ͕ऴΘΓ࣍ୈɺআ͠·͢ w إόϨͨ͘͠ͳ͍ਓɺإΛӅ͓͍͍ͯͯͩ͘͠͞
͡Όɺ࢝Ί·͢
ϓϩϩʔά ͜ͷޠɺηΩϡϦςΟͰ໊͏ͯͷΤϯδχΞ"ࢯʹ͍ࠐΜͩ ࣄʹؔ͢ΔϑΟΫγϣϯͰ͢ɻ ൴ɺաڈͷ͍ۤܦݧ͔ΒηΩϡϦςΟͷٕज़Λຏ͍ͨͷͰ͋Δɻ ͦͷ͍ۤܦݧͱ͍͏ͷ͕ʜ
ͱ͋ΔηΩϡϦςΟΠϯγσϯτ Ͱɺࣗͷݸਓใ͕ྲྀग़ͨ͠ 2
͜ͷ࣌ɺΫϨδοτΧʔυ൪߸·Ͱྲྀग़ͯ͠ΒͬͨΜ͔ͩΒେม 5@5 ͜ͷ࣌Ҏདྷɺ൴ηΩϡϦςΟ͕ෆेͳͷΛݟΔͱɺڐͤͳ͍ͷ Ͱ͋Δ ֗தͰϒϧʔɾεΫϦʔϯͳΜͯݟͨʹɺͯΒΕͳ͍
֗தެڞͷॴͰ04ΛಛఆͰ ͖ΔαΠωʔδʢը໘ʣΛݟͨ 2
&QJTPEF ͦΜͳ൴ʹɺࣄͷґཔ͕͍ࠐΜͩɻ ґཔओʮ͍·9γεςϜҠߦ͢ΔϓϩδΣΫτ͕Ղڥͳͷ͕ͩɺ 08"41;"1ͱ͔ݴ͏πʔϧΛ͏ͱɺͲΜͳ੬ऑੑݕग़Ͱ͖ΔΈ ͍ͨ͡Όͳ͍͔ɻ͜ΕΛͬͯɺͲΜͲΜ੬ऑੑΛग़ͯ͘͠Ε΄͠ ͍ɻʯ
08"41;"1ͳΒɺͲΜͳ੬ऑੑ ݕग़Ͱ͖Δͱࢥ͍ͬͯΔਓʹૺ۰ͨ͠ 2
"ࢯɺґཔओͱͷܹ͍͠ޱͷɺौʑґཔʹԠ͡Δ͜ͱʹͨ͠ɻ ཌɺϓϩδΣΫτϧʔϜʹߦ͘ͱͷ1$͕༻ҙ͞Εͨɻ ىಈ͢Δͱɺջ͔͍͠ىಈԻ͕͢Δʜ
8JOEPXT91ͷ1$ΛࣄͰ ϝΠϯͰ͍ͬͯΔ 2
աڈҎʹ8JOEPXT91 ͕ಈ͍͍ͯΔͱ͜ΖΛݟͨ 2 ͕͢͞ʹɺ91Ͱࣄ͍ͯ͠Δਓ͍ͳ͍ͱࢥ͏ͷͰʜ
"ࢯʮΕΕɺઌ͕ࢥ͍ΒΕΔʜʯ
;"1Λ͏·Ͱͳ͘ɺͦΕΑΓॏେͳ੬ऑੑؚ͕·Ε͍ͯΔ༧ײ͕ͨ͠ "ࢯɺཧऀݖݶͷใΛڭ͑ͯΒ͍ɺγεςϜ෦Λ֬ೝ͠Α͏ͱ ͨ͠ɻ "ࢯʮͯ͞ɺཧऀݖݶͷใͷ͋Γ͔Λڭ͑ͯΒ͔͑ͨΒɺϩάΠϯ ͯ͠ΈΔ͔ɻʯ "ࢯʮ͏ͬʜɻύεϫʔυ͕ͬͯʢࣦসʣʯ
ཧऀݖݶͷύεϫʔυ͕ʮQBTTXPSEʯ ͘͠ʮʯͰ͋ΔγεςϜΛ ͍ͬͯΔ 2
"ࢯંΕ͔͚ͨ৺Λɺཱͯͳ͓ͯ͠લਐΉɻ ͔͠͠ɺڧఢ͕ߦ͘खΛ્Ήɻ
ύεϫʔυΛฏจͰ֨ೲ͍ͯ͠Δ γεςϜʹૺ۰ͨ͜͠ͱ͕͋Δ 2
ະͩʹ4USVUTYͰಈ͍ͯ ͍ΔγεςϜΛ͍ͬͯΔ 2
ΓɺࣄͰ͏1$ͷϩά Πϯೝূ*%ύεϫʔυ 2
ʲ༨ஊʳύεϫʔυͰೝূ͍ͯ͠ͳ͍ਓ ʹ࣭ɻͲ͏ͬͯೝূͯ͠·͔͢ʁ 8JOEPXT)FMMP ࢦೝূ ࠼ೝূ إೝূ
੩຺ೝূ ͦͷଞ
ࣄͰ͏1$ͷϩάΠϯύεϫʔυ Λɺఆظతʹมߋ͢Δ͜ͱ͕͚ٛ ΒΕ͍ͯΔ 2
ʲ༨ஊʳ֘ͨ͠ਓʹ࣭Ͱ͢ɻ มߋ·ͰͷظؒͲΕ͘Β͍Ͱ͔͢ʁ ʢϲ݄ʣҎ ʢϲ݄ʣҎ ʢϲ݄ʣҎ ʢϲ݄ʣҎ
Ҏ ͦΕҎ্
͋ΕɺετʔϦʔʁ
ͦͷޙۤઓ͠ͳ͕ΒɺͳΜͱ͔ϓϩδΣΫτΛऴ͑ͨ൴ͷͱʹ ͔ΒҰຊͷి͕ɻ ʮ͓લɺۚʹࠔͬͯΔͷ͔ʁ ͞Μ͔Βฉ͍ͨͧɻ͜Ε͔ΒৼΓࠐΉ͔ΒͬͯΖʯ
࣮Ոʹࣗͷ໊લΛὃͬͨΦϨΦϨ ٗʢৼΓࠐΊٗʣͷి͕͋ͬͨ 2
Έͳ͞Μ͍ͭͯ͘·Γ·͔ͨ͠ʁ /P ࣭ ˋ ͱ͋ΔηΩϡϦςΟΠϯγσϯτͰࣗͷݸਓใ͕ྲྀग़ͨ͠ ֗தެڞͷॴͰ04ΛಛఆͰ͖ΔαΠωʔδΛݟ͚ͭͨ
;"1ͳΒͲΜͳ੬ऑੑൃݟͰ͖Δͱࢥ͍ͬͯΔਓʹૺ۰ͨ͠ 8JOEPXT91ͷ1$ΛࣄͰϝΠϯʹ͍ͬͯΔ աڈҎʹ8JOEPXT91͕ಈ͍͍ͯΔͱ͜ΖΛݟͨ ཧऀݖݶͷύεϫʔυ͕QBTTXPSE͘͠ͷγεςϜΛ͍ͬͯΔ ύεϫʔυΛฏจͰอଘ͍ͯ͠ΔγεςϜʹૺ۰ͨ͜͠ͱ͕͋Δ ະͩʹ4USVUTYͰಈ͍͍ͯΔγεςϜΛ͍ͬͯΔ ࣄͰ͏1$ͷϩάΠϯೝূ*%ύεϫʔυ 8JOEPXT)FMMPɺࢦɺ࠼ɺإೝূɺ੩຺ೝূɺͦͷଞ ࣄͰ͏1$ͷϩάΠϯύεϫʔυΛఆظతʹมߋ͢Δ͜ͱ͕͚ٛΒΕ͍ͯΔ ϲ݄ɺϲ݄ɺϲ݄ɺɺɺͦΕҎ্ ࣮Ոʹࣗͷ໊લΛὃͬͨΦϨΦϨٗͷి͕͋ͬͨ ௐࠪ݁ՌBU08"41%":JO50,:04QSJOHʢਓʣ
͝ڠྗ͋Γ͕ͱ͏͍͟͝·ͨ͠ʂ