セキュリティ

OWASP Night 20th に行ってきた。

はじめに

くどうです。

OWASP Nightに初めて行ってきました。
20回目だし、会場が楽天クリムゾンだったのとマシンラーニングの話をちょいと聞きたくて。
https://owasp.doorkeeper.jp/events/40468

OWASPについてはココ
https://www.owasp.org/index.php/Japan

どんな話

買収案件のセキュリティテストを円滑に進める手段 糟谷正樹
→買収するときの、買収先にあるセキュリティリスクの洗い出しをうまい具合にやる手段について、糟谷さんの経験からお話しされていました。

2016年の初めに振り返るSSL/TLS 加納永康
→SSL/TLSの振り返りです。あぁあのドタバタが懐かしい(w

マシンラーニングによるユーザの不正行為検知 Leonychev Yury
→さすが楽天や英語のセッション・・・通訳っぽいのも入りましたが。中身的には、不正行為をするスパマーを検知する話でした。実際にデモもあり分かりやすかったです。下記のサイトからサンプルコードが手に入るようです。
https://github.com/tracer0tong/buzzboard

OWASP Project talk
→OWASPの活動紹介です。地方でもいろいろやってるんですね。

まとめ

OWASPの雰囲気つかめました(きっと)。
セキュリティでも色々な勉強会やらセミナーがあって特色なるなぁ。
マインラーニングの聞きに行ったはずですが、「買収案件の~」のセッションは地味に良かったです。
これって、セキュリティリスクの洗い出しは買収案件の話だけでないのでためになりました。

ではでは

Related post

  1. GCP

    GoogleのTitan Security KeyでGCPにログインしてみた。

    Next18 サンフランシスコで発表された「Titan Securit…

  2. セキュリティ

    おれ、CySecの講座受講するってよ。

    はじめにくどうです。CySecという「高度人材養成のための…

  3. Azure

    Azure Firewall でFQDN filtering を利用してみる。

    はじめに新たにAzure Firewallがリリース(プレビュー)…

  4. Azure

    FortiGate NGFW VMをマーケットプレイスから立ち上げてみた。

    はじめにくどうですオンプレを扱っていた時に慣れ浸しんだ、F…

  5. Azure

    Azure(職場または学校のアカウント)でauthyを利用したMFA(多要素認証)を設定する方法

    はじめにAzure(職場または学校のアカウント)でauthyを利用…

Comment

  1. No comments yet.

  1. No trackbacks yet.

  1. Azure

    AzureでもSecurityは充実している。
  2. Azure

    SQL Server で照合順序 Japanese_CI_AS どこ消えた?あっ…
  3. Azure

    LinuxConにスタッフしてきました。Azure IoTも体験してきたよ!
  4. Azure

    AKS ( Kubernetes ) のPod からログをfluentd を使っ…
  5. 未分類

    Project Looking Glass 1.0のリリース(後編)
PAGE TOP