狠狠撸

狠狠撸Share a Scribd company logo
OWASP	
 ?Kansai
エンジン株式会社 ?
畠中 ?絵莉?子 ?
OWASP	
 ?Kansai
エンジン株式会社
Eコマース推進課? 主任 ?
畠中 ?絵莉?子
オンラインショップ「RoyalPaci?c」
の運?用責任者
オンラインショップ運?用歴6年年
だけど???
セキュリティのことは全く分からない
?非セキュ?女女です(^^;;
OWASP	
 ?Kansai
これから戻って、また仕事です???(?Д`)
OWASP	
 ?Kansai
前回のOWASPイベントを初めてお?手伝いし、
「OWASP」「JPCERT/CC」「SECCON」
「セキュリティ?キャンプ」とかいろんな団体
やイベントの名前を聞くけど…
『いったい何をやってるの?????』
と素朴に思ったので、素?人の?立立場で
セキュリティの団体やイベントのことを
調べてみました!
OWASP	
 ?Kansai
セキュリティ団体をネットで調べてみると???
??????????
いっぱい出てきすぎて、わけが分からない!
(i!???д?)
OWASP	
 ?Kansai
OWASP	
 ?Kansai
内閣サイバーセキュリティセンター(NISC)
National center of Incident readiness and Strategy for Cybersecurity
2015年1月、政府が内閣官房に設置した
サイバーセキュリティ関連の組織です。
我が国の情報セキュリティ政策の基本戦略の策定、
推進等を行っています。
https://www.nisc.go.jp/
OWASP	
 ?Kansai
もう少し身近な活動をご紹介すると。。。
サイバーセキュリティに関する普及啓発活動の一環として、初
心者にも分かりやすいハンドブックを配布されています。
アマゾンなどで無料DLできますよ!
https://www.nisc.go.jp/security-site/news/ebook-handbook.html
OWASP	
 ?Kansai
ポケモンGOが流行ったときは。。。
ポケモンGO流行時にはいち早く、注意喚起のチラシを
作成し、ネット界隈からも対応の早さが驚かれていました。
https://www.nisc.go.jp/active/kihon/pdf/reminder_20160721.pdf
OWASP	
 ?Kansai
独立行政法人情報処理推進機構(IPA)
Information-technology Promotion Agency, Japan
情報化政策を推進する機関です。
ソフトウェア開発、情報セキュリティ対策、IT人材の育成等、
幅広い活動を行っています。
https://www.ipa.go.jp/
OWASP	
 ?Kansai
もう少し身近な活動をご紹介すると。。。
情報セキュリティ白書やWebサイト開発者?運営者向けの
脆弱性対応ガイドを配布されています。
https://www.ipa.go.jp/security/vuln/10threats2017.html
OWASP	
 ?Kansai
JPCERTコーディネーションセンター
(JPCERT/CC)
Japan Computer Emergency Response Team Coordination Center
コンピュータのセキュリティに関する緊急対応や情報提供を
行う一般社団法人です。
脆弱性情報など最新のセキュリティ情報はこちらから
発信されています。
http://www.jpcert.or.jp/
OWASP	
 ?Kansai
その他にもたくさんセキュリティ関連の団体が
活動されています。
日本ネットワークセキュリティ協会(JNSA)
Japan Network Security Association
後ほどご案内するイベント「SECCON」
を運営をされています。
独立行政法人情報通信研究機構(NICT)
National Institute of Information and Communications Technology
後ほどご紹介する「SecHack365」
を運営されています。
http://www.jnsa.org/
https://www.nict.go.jp/
OWASP	
 ?Kansai
OWASP	
 ?Kansai
OWASP	
 ?Kansai
情報セキュリティ?人材の発掘? ?育成、技術実践機会の提供を
?目的としてJNSAが運営されています。
CTF(Capture The Flag:旗取り合戦) 形式で?行行われる
セキュリティコンテストで、4?人1組のチームで参加します。
学?生から社会?人までオンライン予選から参加可能で、
国内全国?大会から海外世界?大会まであります。
http://ascii.jp/elem/000/001/118/1118794/ http://www.atmarkit.co.jp/ait/articles/1702/07/news049.html
https://2017.seccon.jp/
OWASP	
 ?Kansai
22歳以下の学?生を対象に、次世代を担う
セキュリティ?人材発掘?育成を?目的とした育成イベント。
経産省省と?民間企業が共同で実施されています。
全毎年年8?月中旬頃に4泊5?日の合宿形式で、
情報セキュリティに関する実践的な講義を実施されています。
セキュリティキャンプ
https://www.ipa.go.jp/jinzai/camp/ http://www.atmarkit.co.jp/ait/articles/1508/25/news039.html
http://www.security-camp.org/
OWASP	
 ?Kansai
NICTが運営する育成イベントです。
25歳以下の学?生や若若?手社会?人から公募を通じて40名程度度を
選抜し、1年年をかけてセキュリティ技術の研究開発を
指導することで、ハイレベルな?人材を養成することを
?目的として開催されています。
http://www.fujitsu.com/jp/solutions/business-technology/security/secure/concept/security-
initiative/security-meister-activity/sechack365/
https://sechack365.nict.go.jp/
OWASP	
 ?Kansai
OWASP	
 ?Kansai
WASForumが実施するセキュリティ?イベント。
チーム対抗で、脆弱性のあるECサイトへのさまざまな攻撃
からECサイトを守りつつ、守るだけでなく「売り上げ」を
競いあうのが特徴的です。 ?
ECの運営を担当する?非エンジニアなども参加されています。
ミニハードニングのイベントが、近隣隣などでも開催されている
ようなので、また機会があれば是?非参加ください。
http://www.atmarkit.co.jp/ait/articles/1710/25/news013.html
https://wasforum.jp/
hardening-project/
OWASP	
 ?Kansai
OWASP	
 ?Kansai
世界中からの最先端の研究成果を発表する専?門家向けの
カンファレンス。
最新のサイバーセキュリティに関する研究発表の場として、
世界各国より招聘した情報セキュリティ専?門家による
最先端の講演と、情報交換、交流流等の機会が提供されています。
http://pinksawtooth.hatenablog.com/entry/2015/10/31/235728https://codeblue.jp/2017/
OWASP	
 ?Kansai
OWASP	
 ?Kansai
【初?心者向け】
総関?西サイバーセキュリティLT?大会
関?西のサイバーセキュリティを盛り上げていく試みで、
総サイLT実?行行委員会さんにより?自主的に開催されています。
他社のいろんな取り組みを知りたい?人にオススメ!
偶数?月の第2?水曜?日に開催されており、
次回は12/13開催とのこと!
【セキュリティ関係者向け】 ?
tktkセキュリティ勉強会
勉強会を通じて、情報セキュリティの知識識や
技術の向上だけでなく、?人と?人とのつながりを広げられる場
として開催されているそうです。
次回は1/20開催予定とのこと!
https://sec-kansai.connpass.com/
https://tktksec.connpass.com/
OWASP	
 ?Kansai
【セキュリティ関係者?学?生向け】
まっちゃ139勉強会
2004年年から関?西を中?心に?行行われている?老老舗の
セキュリティ勉強会です。学?生さんの勉強会?支援にも
?力力を?入れられています。
【セキュリティ関係者向け】
?大和セキュリティ
?日本のセキュリティレベルを上げるため、
ホワイトハッカーの育成のため活動されているコミュニティ
です。
勉強会は主に神?戸で開催されているそうです。
http://www.matcha139.jp/
http://www.tanakazakku.com/yamatosecurity/yamatosecurity.html
OWASP	
 ?Kansai
OWASP ?Kansaiは、関?西全体で会社??立立場?役割を超えて
Webのセキュリティを確かなものにしていく活動を
?行行っています。
今後も関?西で活動されるセキュリティ組織のみなさまと
協?力力しつつ、本?日のように普段はセキュリティのイベントに
来られない?方々も巻き込みつつ、関?西を盛り上げていきたい
と思っていますのでよろしくお願いいたします!
次回のOWASP Kansaiイベントは
来年年の2/18(?日)を予定しています!
https://owasp-kansai.doorkeeper.jp/
OWASP	
 ?Kansai

More Related Content

「ど素人の非セキュ女が翱奥础厂笔や日本のセキュリティ団体の活动やイベントを调べてみた」