セキュリティ

OWASP Night 20th に行ってきた。

はじめに

くどうです。

OWASP Nightに初めて行ってきました。
20回目だし、会場が楽天クリムゾンだったのとマシンラーニングの話をちょいと聞きたくて。
https://owasp.doorkeeper.jp/events/40468

OWASPについてはココ
https://www.owasp.org/index.php/Japan

どんな話

買収案件のセキュリティテストを円滑に進める手段 糟谷正樹
→買収するときの、買収先にあるセキュリティリスクの洗い出しをうまい具合にやる手段について、糟谷さんの経験からお話しされていました。

2016年の初めに振り返るSSL/TLS 加納永康
→SSL/TLSの振り返りです。あぁあのドタバタが懐かしい(w

マシンラーニングによるユーザの不正行為検知 Leonychev Yury
→さすが楽天や英語のセッション・・・通訳っぽいのも入りましたが。中身的には、不正行為をするスパマーを検知する話でした。実際にデモもあり分かりやすかったです。下記のサイトからサンプルコードが手に入るようです。
https://github.com/tracer0tong/buzzboard

OWASP Project talk
→OWASPの活動紹介です。地方でもいろいろやってるんですね。

まとめ

OWASPの雰囲気つかめました(きっと)。
セキュリティでも色々な勉強会やらセミナーがあって特色なるなぁ。
マインラーニングの聞きに行ったはずですが、「買収案件の~」のセッションは地味に良かったです。
これって、セキュリティリスクの洗い出しは買収案件の話だけでないのでためになりました。

ではでは

Related post

  1. AlibabaCloud

    Azure、AWS、GCP、Alibaba CloudのCPU脆弱性対応のまとめ

    くどうですCPUの脆弱性が公開されて各クラウドベンダーが対応し…

  2. Linux

    一定回数のログイン失敗でロックしちゃうぜ!

    メモくどうです一定回数ログイン失敗でロックさせたい場合…

  3. Azure

    AzureでもSecurityは充実している。

    はじめにくどうですそろそろAzureでもセキュリティのお話…

  4. Azure

    AzureにVulsをインストールしてみる。コピペでどーん。

    はじめにくどうです。Vulsです。いろいろ省きます。h…

  5. Azure

    FortiGate NGFW VMをマーケットプレイスから立ち上げてみた。

    はじめにくどうですオンプレを扱っていた時に慣れ浸しんだ、F…

  6. Azure

    リソースのLockは大事です。ポータルからも設定できます。

    はじめにくどうです。以前、リソースのロックの話を書きました…

Comment

  1. No comments yet.

  1. No trackbacks yet.

  1. Azure

    FortiGate NGFW VMをマーケットプレイスから立ち上げてみた。
  2. Azure

    App Service (Web Apps) でPerl CGIを動作させる。立…
  3. お知らせ

    第10回北海道情報セキュリティ勉強会開催しました。
  4. 未分類

    CentOSにHinemosをインストールする方法(3) エージェント編
  5. Azure

    Attunity Replicate Expressを使ってAzureにデータベ…
PAGE TOP