Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
「セキュリティちょっと良い話」
Search
OWASP Kansai
October 20, 2018
290
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
「セキュリティちょっと良い話」
オワスプナイトカンサイ 2018.10にてOWASP Nagoyaチャプターのたにぐちさんに発表いただいた資料です。
OWASP Kansai
October 20, 2018
More Decks by OWASP Kansai
See All by OWASP Kansai
owaspkansaiday-lt1-260214
owaspkansai
0
30
OWASP KansaiDAY 2025.09_文系OSINTハンズオン
owaspkansai
0
140
OWASP Kansai DAY 2024.09 〜10周年記念セキュリティ・マシマシ全部盛り〜/OWASPKansai_10thanniv_240921
owaspkansai
0
130
孫に買ったプログラミング教材がすごかった話/owaspkansainight-lt3-220727
owaspkansai
0
680
ファームウェア解析に触れてみよう!/OWASPKansai_FSTM_230422
owaspkansai
0
1.6k
事前準備_ファームウェア解析に触れてみよう!
owaspkansai
0
450
ECサイトの脆弱性診断をいい感じにやりたい/OWASPKansaiNight_LT1_220727
owaspkansai
0
1.1k
デジタル・ディバイドについて/OWASPKansaiNight_LT2_220216
owaspkansai
0
610
OWASP_Kansai_LT3_211124.pdf
owaspkansai
0
250
Featured
See All Featured
DBのスキルで生き残る技術 - AI時代におけるテーブル設計の勘所
soudai
PRO
65
55k
Leadership Guide Workshop - DevTernity 2021
reverentgeek
1
300
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
Building a Scalable Design System with Sketch
lauravandoore
463
34k
Bash Introduction
62gerente
615
220k
Organizational Design Perspectives: An Ontology of Organizational Design Elements
kimpetersen
PRO
1
720
Making Projects Easy
brettharned
120
6.7k
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
254
22k
I Don’t Have Time: Getting Over the Fear to Launch Your Podcast
jcasabona
34
2.8k
個人開発の失敗を避けるイケてる考え方 / tips for indie hackers
panda_program
122
22k
The Cost Of JavaScript in 2023
addyosmani
55
10k
Mobile First: as difficult as doing things right
swwweet
225
10k
Transcript
たにぐち,CISSP OWASP Nagoya
国際的なセキュリティ資格 日本でも増えています セキュリティ資格CISSP
1. セキュリティとリスクマネジメント 2. セキュリティの運用 3. アイデンティティとアクセスの管理 4. 資産のセキュリティ 5.
セキュリティエンジニアリング 6. 通信とネットワークセキュリティ 7. ソフトウェア開発セキュリティ 8. セキュリティの評価とテスト いろいろ学びます
不正のトライアングル 機会 動機 正当化
このまえ財布を拾いました 話はかわりますが
不正のトライアングル CISSP的に考える 機会 動機 正当化 財布を 拾った パソコン
壊れた これやったら 人間としてダメ な気がする
中身を見るのはやめよう
ちゃんと届けました 良いことしました
報労金を請求する権利 いわゆる「お礼」がもらえる権利 落とし物の価格の5%~20%に相当する額 所有権を取得する権利 いわゆる「拾った物」がもらえる権利
3カ月の保管期間内に落とし主がわからなかった場合 に、拾った物の所有権を取得することができる 拾得者の権利について
権利は放棄しました
とは思っていません。 ちょっともったいなかったかな
まとめ
12/2 Micro Hardening 11/1 告知開始予定 つづきはWebで OWASP Nagoyaからのお知らせ