Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
プロダクトセキュリティにおける欠如モデルからの脱却
Search
Misaki Makino
July 17, 2021
Business
0
1.1k
プロダクトセキュリティにおける欠如モデルからの脱却
政策研究大学院大学
科学技術イノベーション政策・経営人材養成短期プログラム
科学技術イノベーション政策概論の最終課題でプレゼンした内容です。
Misaki Makino
July 17, 2021
Tweet
Share
More Decks by Misaki Makino
See All by Misaki Makino
社会人がProSecで学んでみて
tsukushi
0
50
脆弱性診断の内製化と外注
tsukushi
9
3.9k
スクラム開発経験者のエンジニアが 1年間脆弱性診断してお伝えしたいいくつかのこと
tsukushi
0
950
Attractions and interests of wasm-bindgen
tsukushi
2
790
wasm-bindgen - その魅力と面白さ -
tsukushi
1
3.8k
Rust + WebAssemblyに入門した話
tsukushi
1
2.5k
未経験新卒エンジニアがRustを学び始めてよかったこと
tsukushi
2
9.8k
Other Decks in Business
See All in Business
unnameカルチャーブック 2025.02.21 update
unnameinc
6
16k
株式会社Plott Company Deck
plott
0
1.2k
TSUIDE_採用ピッチ資料
tsuide
0
150
株式会社SAFELY 会社紹介 / Company
safely_pr
0
190
リンクアンドモチベーション 営業コンサルタント向け紹介資料 / Introduction to Link and Motivation for Sales and Consultants
lmi
0
110k
Mercari-Fact-book_jp
mercari_inc
3
150k
新規投資家向け資料20250214
junkiogawa
0
1.1k
ACES_エンジニア向け採用資料.pdf
aces
0
330
Fake “Agile” is the Norm: How to Instill Agility, not Agile Practices: Hands On Agile
johannarothman
PRO
0
1.1k
fk_pitch202411
formalklein_recruit
0
680
営業職/新卒向け会社紹介資料(テックファーム株式会社)
techfirm
1
420
コミュニティ運営の悩みはコミュニティオブコミュニティで解決しよう
yuhkoito
1
170
Featured
See All Featured
Being A Developer After 40
akosma
89
590k
GraphQLの誤解/rethinking-graphql
sonatard
68
10k
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
251
21k
GitHub's CSS Performance
jonrohan
1030
460k
Mobile First: as difficult as doing things right
swwweet
223
9.3k
Building Better People: How to give real-time feedback that sticks.
wjessup
367
19k
Designing on Purpose - Digital PM Summit 2013
jponch
117
7.1k
Making Projects Easy
brettharned
116
6k
Rebuilding a faster, lazier Slack
samanthasiow
80
8.8k
The World Runs on Bad Software
bkeepers
PRO
67
11k
Git: the NoSQL Database
bkeepers
PRO
427
64k
Stop Working from a Prison Cell
hatefulcrawdad
267
20k
Transcript
ϓϩμΫτηΩϡϦςΟʹ͓͚Δ ܽϞσϧ͔Βͷ٫ Պֶٕज़Πϊϕʔγϣϯࡦ֓ ඒ࡙
wۀʹ͓͚Δ։ൃ෦ͱͷ߹ҙܗʹ՝ײ wՊֶٕज़ͱࢢຽͷؔʹ͓͚Δ՝ͱྨࣅ wฏઌੜͷतۀͰͷֶͼΛԠ༻͠ɺ՝ղܾΛఏݴ ̏ߦαϚϦ
ۀͷݱঢ়ͱ՝ͷڞ༗ Պֶٕज़ͱࢢຽͷؔʹ͓͚Δ՝ͱͷྨࣅੑ ֶͼΛԠ༻ͨ͠՝ղܾͷఏݴ ΞδΣϯμ
ࣗࣾ։ൃͷXFCαʔϏεΛ੬ऑੑஅ w ηΩϡϦςΟ্ͷ͕ͳ͍͔ௐΔۀ w ใ࿙͍͑ɺσʔλվ͟ΜɺαʔϏε ݕग़ͨ͠੬ऑੑΛ։ൃ෦ʹϑΟʔυόοΫ ੬ऑੑΛमਖ਼͢Δ͔ؔऀͰ߹ҙܗ
ۀ༰
߹ҙܗ ηΩϡϦςΟ෦ ࢲ ɾ͜ͷ੬ऑੑʜ ɾϦεΫʜ ɾमਖ਼ͷཁ݅ʜ σβΠφʔ ΤϯδχΞ ϓϩμΫτ Ϛωʔδϟʔ
։ൃ෦ Θ͔Γ·ͨ͠ Θ͔Γ·ͨ͠ Θ͔Γ·ͨ͠
ηΩϡϦςΟ෦ ࢲ ɾ͜ͷ੬ऑੑʜ ɾϦεΫʜ ɾमਖ਼ͷཁ݅ʜ σβΠφʔ ΤϯδχΞ ϓϩμΫτ Ϛωʔδϟʔ ։ൃ෦
ຊʹϦεΫ͕ ߴ͍ͷ͔ͳʁ ͦͷमਖ਼ཁ݅Ͱ ͍͍ͷ͔ͳʁ ઐ༻ޠ͕Α͘ Θ͔Βͳ͍ͳ ຊʹ߹ҙܗͰ͖͍ͯΔͷ͔ʁ🤔
Պֶऀ ɾ͜ͷٕज़ʜ ɾϦεΫʜ ɾ҆શࡦʜ ࢢຽ ࢢຽ ࢢຽ ࣾձ ຊʹྑ͍ٕज़ ͳͷ͔ͳʁ
ͦͷ҆શࡦͰେ ৎ͔ͳʁ ઐ༻ޠ͕Α͘ Θ͔Βͳ͍ͳ શʹྨࣅ
ܽϞσϧ͔Βͷ٫͕ඞཁ ηΩϡϦςΟ෦ ࢲ ɾ͜ͷ੬ऑੑʜ ɾϦεΫʜ ɾमਖ਼ͷཁ݅ʜ σβΠφʔ ΤϯδχΞ ϓϩμΫτ Ϛωʔδϟʔ
։ൃ෦ ຊʹϦεΫ͕ ߴ͍ͷ͔ͳʁ ͦͷमਖ਼ཁ݅Ͱ ͍͍ͷ͔ͳʁ ઐ༻ޠ͕Α͘ Θ͔Βͳ͍ͳ
ฏઌੜͷतۀͰͷֶͼ ฏઌੜͷߨٛεϥΠυQΑΓҾ༻
நԽ ϦεΫͰͳ͘·͍͠ະདྷʹண ༷ʑͳਓ͕ࣄऀҙࣝΛ࣋ͭ͜ͱ͕Ͱ͖Δඪઃఆ ϑΥʔαΠτΛ׆༻ͨ͠ෳγφϦΦͷ࡞
Ԡ༻ ੬ऑੑͰͳ͘ɺηΩϡϦςΟػೳॆͱ͑Δ ސ٬ͷՁఏڙΛશһͷඪʹ͢Δ ඪʹରཱ֤͔ͯ͠ΒγφϦΦΛڞ༗͢Δ
ηΩϡϦςΟ෦ ࢲ ɾ͜ͷ੬ऑੑʜ ɾϦεΫʜ ɾमਖ਼ͷཁ݅ʜ σβΠφʔ ΤϯδχΞ ϓϩμΫτ Ϛωʔδϟʔ ։ൃ෦
ຊʹϦεΫ͕ ߴ͍ͷ͔ͳʁ ͦͷमਖ਼ཁ݅Ͱ ͍͍ͷ͔ͳʁ ઐ༻ޠ͕Α͘ Θ͔Βͳ͍ͳ ֶͼԠ༻લ
ސ٬ͷͨΊʹɺॆ ͍ͨ͠ηΩϡϦ ςΟػೳʓʓͰ͢ ηΩϡϦςΟ ෦ ΤϯδχΞ σβΠφʔ ϓϩμΫτ Ϛωʔδϟʔ ⛳ސ٬ͷՁఏڙ
ސ٬ͷͨΊʹɺݕ ࡧͷϨεϙϯε ΛΊ͍ͨͰ͢ ސ٬ͷͨΊʹɺد ͤΒΕͨۤΛղ ফ͍ͨ͠Ͱ͢ ސ٬ͷͨΊʹɺ͜ Μͳ69ͰମݧΛ ্͍ͨ͠Ͱ͢ ֶͼԠ༻ޙ
ηΩϡϦςΟ ෦ ΤϯδχΞ σβΠφʔ ϓϩμΫτ Ϛωʔδϟʔ ސ٬ͷͨΊʹɺॆ ͍ͨ͠ηΩϡϦ ςΟػೳʓʓͰ͢ ⛳ސ٬ͷՁఏڙ
ސ٬ͷͨΊʹɺݕ ࡧͷϨεϙϯε ΛΊ͍ͨͰ͢ ސ٬ͷͨΊʹɺد ͤΒΕͨۤΛղ ফ͍ͨ͠Ͱ͢ ސ٬ͷͨΊʹɺ͜ Μͳ69ͰମݧΛ ্͍ͨ͠Ͱ͢ ੬ऑੑͰͳ͘ηΩϡϦςΟ ػೳॆͱ͑Δ ϙΠϯτ શһͷࣄऀҙ͕ࣝ ժੜ͑ΔඪΛઃఆ ඪʹରཱ֤͔ͯ͠Β γφϦΦΛڞ༗
ηΩϡϦςΟ ෦ ΤϯδχΞ σβΠφʔ ϓϩμΫτ Ϛωʔδϟʔ ސ٬ͷͨΊʹɺॆ ͍ͨ͠ηΩϡϦ ςΟػೳʓʓͰ͢ ⛳ސ٬ͷՁఏڙ
ސ٬ͷͨΊʹɺݕ ࡧͷϨεϙϯε ΛΊ͍ͨͰ͢ ސ٬ͷͨΊʹɺد ͤΒΕͨۤΛղ ফ͍ͨ͠Ͱ͢ ސ٬ͷͨΊʹɺ͜ Μͳ69ͰମݧΛ ্͍ͨ͠Ͱ͢ ೲಘײͷ͋Δ߹ҙܗ ܽϞσϧ͔Β٫͠ɺ ཱ֤͔ΒͷγφϦΦؚΊͯԣฒʹͯ͠ɺ ඪʹ͔ͬͯɺదͳ༏ઌॱҐΛ͚ͭΔ
͝ਗ਼ௌ͋Γ͕ͱ͏͍͟͝·ͨ͠ʂ