-
タグ
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR
7月25日のセミナーでお話したことをご紹介
7月25日に「第1回オープンセミナー『実践的セキュリティ人材の育成』」が開催され、
「ビジネスとセキュリティを守る人材育成」というタイトルでお話ししました。 ご想像の通り、Hardening Projectで得られた知見をお話しさせていただきました。
実はHardening Projectもかれこれ8回実施しまして、色々と気付いたことがあったなと思いまして、それをまとめて発表しました。
2012年 4月 Hardening Zero(東京)
2012年10月 Hardening One(東京)
2013年 7月 Hardening One Remix(東京)
2014年 6月 Hardening 10 APAC(沖縄)
2014年11月 Hardening 10 Evolutions(沖縄)
2015年 6月 Hardening 10 MarketPlace(沖縄)
2015年11月 Hardening 10 ValueChain(沖縄)
2016年 6月 Hardening 100 Value x Value(沖縄)
2011年の震災後に「ビジネスに貢献できるセキュリティ技術を持ったエンジニアを育てたいよね」と言い出して始まったHardening Projectでした。徐々に参加してくれる人の幅も広がってきました。当初は「そんなところに参加するなんて恐れ多い」「組織のメンツがあるんで」「上司が許可してくれなくて」と及び腰だった人が少しずつ参加してくれるようになり、それがまたいろんな気づきを生むきっかけになりました。主催している側としてもありがたいことです。
以前のブログ(セキュリティ人材育成のために何が必要か)で、もったいぶってしまったお詫びに本日より、得られた気づきをブログで連日公開していきたいと思いますので、お楽しみに。
- 得られた気づき その1 マルウェア感染にはなかなか気づかない
- 得られた気づき その2 意思決定のスピードが重要
- 得られた気づき その3 ビジネスは技術力だけではない
- 得られた気づき その4 ビジネス継続のために防御力と復旧力が重要
- 得られた気づき その5 サービス再開は判断が難しい
- 得られた気づき その6 トラブルは情報の不足と間違いから
- 得られた気づき その7 脆弱な初期設定に注意
- 得られた気づき その8 安易な作業がトラブルを生む
- 得られた気づき その9 事前準備と事後の振り返りが重要
- 得られた気づき その10 情報共有は共同オペレーションの体験から
まず初回は「マルウェア感染にはなかなか気づかない」を取り上げます。ぜひ続けてお読みください。
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- もっと見る +
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR