Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
FindyにおけるTakumi活用と脆弱性管理のこれから
Search
adachi.ryo
September 02, 2025
Programming
0
1.6k
FindyにおけるTakumi活用と脆弱性管理のこれから
https://flatt.connpass.com/event/365208/
Product Security Square #1 | GMO Flatt Securityのスライドです
adachi.ryo
September 02, 2025
Tweet
Share
More Decks by adachi.ryo
See All by adachi.ryo
Findy Team+のSOC2取得までの道のり
rvirus0817
0
1k
技術的負債で信頼性が限界だったWordPress運用をShifterで完全復活させた話
rvirus0817
1
3.9k
Amazon Security Lakeを活用したセキュリティログの集約とAIによる可視化の最前線
rvirus0817
0
170
TechBull Membersの開発進捗どうですか!?
rvirus0817
0
1.6k
クラウド脆弱性の傾向とShisho Cloudの活用
rvirus0817
0
230
TechBullエンジニアコミュニティの取り組みについて
rvirus0817
0
1.1k
横断SREの立ち上げと、AWSセキュリティへの取り組みの軌跡
rvirus0817
3
13k
ゼロから創る横断SREチーム ~挑戦と進化~
rvirus0817
3
6.3k
入社1ヶ月でここまでやった!Findy Toolsインフラ支援の最適化
rvirus0817
11
14k
Other Decks in Programming
See All in Programming
Atomics APIを知る / Understanding Atomics API
ssssota
1
140
JJUG CCC 2025 Fall: Virtual Thread Deep Dive
ternbusty
3
350
Feature Flags Suck! - KubeCon Atlanta 2025
phodgson
0
110
高単価案件で働くための心構え
nullnull
0
130
Honoを技術選定したAI要件定義プラットフォームAcsimでの意思決定
codenote
0
160
しっかり学ぶ java.lang.*
nagise
1
350
複数チーム並行開発下でのコード移行アプローチ ~手動 Codemod から「生成AI 活用」への進化
andpad
0
160
flutter_kaigi_2025.pdf
kyoheig3
1
300
「正規表現をつくる」をつくる / make "make regex"
makenowjust
1
400
FlutterKaigi 2025 システム裏側
yumnumm
0
1k
GraalVM Native Image トラブルシューティング機能の最新状況(2025年版)
ntt_dsol_java
0
130
乱雑なコードの整理から学ぶ設計の初歩
masuda220
PRO
31
12k
Featured
See All Featured
The World Runs on Bad Software
bkeepers
PRO
72
12k
Optimising Largest Contentful Paint
csswizardry
37
3.5k
The MySQL Ecosystem @ GitHub 2015
samlambert
251
13k
Designing Experiences People Love
moore
142
24k
Code Reviewing Like a Champion
maltzj
527
40k
Why You Should Never Use an ORM
jnunemaker
PRO
60
9.6k
Balancing Empowerment & Direction
lara
5
750
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
21
1.2k
The Cost Of JavaScript in 2023
addyosmani
55
9.2k
The Pragmatic Product Professional
lauravandoore
36
7k
Fantastic passwords and where to find them - at NoRuKo
philnash
52
3.5k
Reflections from 52 weeks, 52 projects
jeffersonlam
355
21k
Transcript
'JOEZʹ͓͚Δ5BLVNJ׆༻ͱ ੬ऑੑཧͷ͜Ε͔Β 1SPEVDU4FDVSJUZ4RVBSFc(.0'MBUU4FDVSJUZ ҆ୡྋ !BEBDIJO
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
4 ࣗݾհ ҆ୡྋ !BEBDIJO ܳྺ ɾϑΝΠϯσΟ ג $50ࣨϓϥοτϑΥʔϜ։ൃνʔϜ4FOJPS43&
ɾ1PSUGPMJPBEBDIJONF#MPHCMPHBEBDIJONFXJLJBEBDIJONF ɾ5FDI#VMM δϡχΞΤϯδχΞίϛϡχςΟ 'PVOEFS प🎉 ɹɾ43&ΤϯδχΞͷϝϯλϦϯάྦྷܭ໊ˢ ɹɾ4MBDLࢀՃऀ໊Ҏ্ˢ ɹɾίϛϡχςΟϚωʔδϟʔ-5ΠϕϯτӡӦ.FNCFST։ൃ ɾ5&$)803-%Ͱ43&ؔ࿈ͷಈըΛൃ৴த
5
(.0'MBUU4FDVSJUZ͞Μʂ͍ͭײँʂ 6
"844VNNJU+BQBOͰηΩϡϦςΟϩάʹ͍ͭͯొஃ 7
'JOEZ5FBN 40$5ZQFΛࠓͷ݄ʹऔಘ 8
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
'JOEZ1MBUGPSN43&5FBNͷׂ 10 • 1MBUGPSN43&νʔϜ • ൃ͠ɺνʔϜ໊ • શαʔϏεͷԣஅ • ʹϏδϣϯΛ࠶ఆٛ
• ͭΛఆٛ • ϚΠϯυηοτ • ࢪࡦ • αϙʔτ • αʔϏε͝ͱʹ୲ϝϯόʔ͕ࢧԉ • ϛογϣϯࠓظظ͝ͱʹݴޠԽ • λεΫϚωδϝϯτࣗΒཧ͢ΔΑ͏ʹ
'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ 11 • ݸਓใͷอޢ • εΩϧɾ৬ྺɾࢤੑ • બߟεςʔλε • ԠืཤྺͳͲͷΓͱΓ
• اۀσʔλͷػີੑ • ٻਓใɺٻ৬ऀɺاۀใ • αʔϏεͷܧଓੑ • ߈ܸোʹڧ͍ج൫ͱՄࢹԽ • ࣾձత • ϢʔβʔମݧΛࢧ͑Δ͚ͩͰͳ͘ ۀքશମͷ҆৺ײʹܨ͕Δ
'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ 12 • "84 • $41. • 4IJTIP$MPVE
• 4FDVSJUZ-PH • ηΩϡϦςΟϩάج൫ • "NB[PO4FDVSJUZ-BLF • 8"'ɺ$MPVE5SBJMɺFUD • ΞϓϦέʔγϣϯϑϩϯτΤϯυ੬ऑੑ • όʔδϣϯΞοϓ • ఆظతʹखಈ੬ऑੑґཔ
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
5BLVNJͷಋೖޮՌ • 'JOEZ • 'JOEZ5FBN ɺ'JOEZ5PPMTɺ'JOEZ*%ʹಋೖ • ։ൃεϐʔυ͕ඇৗʹૣ͍ • ৽αʔϏε͕૿͑Δεϐʔυʹൺͯɺ
ηΩϡϦςΟஅͷΩϟύγςΟ͕՝ • 5BLVNJ • ఆظࣗಈஅ • εϐʔυରԠ • ܧଓੑͱൈ͚࿙Εࢭ • ඪ४Խ͞ΕͨϨϙʔτ • ·ΔͰηΩϡϦςΟΤϯδχΞ͔ͷΑ͏ • 43&ରԠՄೳʹ • ਓґଘͷεϙοτ࡞ۀ͔Β"*ͰܧଓతͳΈ 14
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
5BLVNJͰؾʹͳͬͨ͜ͱ • Ϩϙʔτͷ׆༻ੑ • ग़ྗ݁Ռ͕8FCʹ࿈ಈ͓ͯ͠Βͣɺ։ൃऀ͕ৗతʹࢀরͮ͠Β͍ • ϥΠϒϥϦ੬ऑੑͷΧόʔෆ • ༻தͷ044ϥΠϒϥϦґଘؔͷ੬ऑੑݕ͕ेͰͳ͘ɺผ్֬ೝ͕ඞཁ •
ϫʔΫϑϩʔͷ౷߹ෆ • (JU)VC*TTVF1VMM3FRVFTUͷࣗಈىථ͕ͳ͘ɺλεΫԽ͕खؒʹͳΔ • ใཻͷෆ • ੬ऑੑՕॴ͕ϑΝΠϧύε୯ҐͰग़ྗ͞Εͳ͍ ϓϩϯϓτ࣍ୈ • ίʔυཧղͷෛ୲ • ϓϩδΣΫτͷίʔυϕʔεΛѲ͢Δ·Ͱʹ͕͔͔࣌ؒΓɺॳಈ͕ΕΔ • $MBVEFNE͕ར༻Ͱ͖Εεϐʔυग़ͤͦ͏ 16
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ 18 • ηΩϡϦςΟΛΈͱͯ͠ճ͢ • 5BLVNJʹΑΔఆظࣗಈஅͰɺ੬ऑੑཧΛܧଓతͳӡ༻ϓϩηεਐԽ • εϐʔυͱ҆৺ͷཱ྆ • ։ൃεϐʔυʹैͭͭ͠ɺϦεΫΛૣظʹݕɾରԠ͢Δ͜ͱͰʮ͞ʯͱʮ҆શੑʯΛཱ྆
• ਓͱࣗಈԽͷอؔ • 5BLVNJ͕ఆظతʹݕΛߦ͏͜ͱͰࣄલʹରԠ͠ɺखಈஅͰ࣮֬ʹΧόʔɻ෯͍੬ऑੑʹ ରԠ • ଐਓԽ͔Βඪ४Խ • ϨϙʔτܗࣜΛ౷Ұ͠ɺಉ࣭͡ͷஅ݁ՌΛಘΒΕΔΈΛཱ֬ • ܧଓతվળͷج൫ • ੳվળαΠΫϧΛճ͢͜ͱͰʮηΩϡϦςΟΛޙ͍ʯ͔ΒʮηΩϡϦςΟͰઌճΓʯ
͋͐͡Μͩ • ࣗݾհ • 'JOEZʹ͓͚ΔηΩϡϦςΟͷ৴པੑͱׂ • 5BLVNJͷಋೖޮՌ • 5BLVNJͰؾʹͳͬͨ͜ͱ •
5BLVNJΛ࣠ʹͨ͠ηΩϡϦςΟӡ༻ͷະདྷ૾ • ·ͱΊ
·ͱΊ 20 ʮ5BLVNJΛ׆༻ͯ͠ਓґଘͷஅΛ"*ͰΈͱͯ͠ճ͢ ηΩϡϦςΟʹਐԽͤ͞ɺ։ൃεϐʔυͱ৴པੑΛཱ͍྆ͯ͘͠ʯ ࠓظதʹશαʔϏεಋೖ͠ɺจԽৢΛඪʹʂ
͝ਗ਼ௌ͋Γ͕ͱ͏͍͟͝·ͨ͠ʂ