Filter
Exclude
Time range
-
Near
昨晩の CloudSec JP #005 の後締め資料を公開しました。ソフトウェアサプライチェーン攻撃の注意喚起と、開発者のシークレットをどう守るか?について簡単に話しています。 #cloudsecjp speakerdeck.com/lhazy/clouds…
9
29
4,381
HRBrain様のオフィスを会場として開催したCloudSecJPですが、今回も多くの方の参加と登壇に支えられて、無事イベントを終了いたしました。今後の回でも引き続き登壇いただける方を募集しております。 #cloudsecjp
16
521
Nasotasyさんのこの発表、聞いていて楽しくもあり怖くもありで聞きごたえがあった。AzureのMonitor Alertを悪用してAnyDesk等に誘導するというの、放置したら引っかかる人はいそうだしSendGrid利用を強制して自社ドメインから発出のみにするか……?とか対策を考えたりしていた。 #cloudsecjp
2
288
久しぶりに色んな方にお会いできて楽しかった。 #cloudsecjp
8
298
皆さん、お疲れ様でした!、また次回もお待ちしております! #cloudsecjp
9
304
良い感じの広さとイス、懇親会も密になりすぎず、良い感じの声量で喋れる程度に適度に広がれてたのが嬉しい感じでした。食事出せるくらい大きい開場ある会社は強い… HRBrain様ありがとうございました #cloudsecjp
5
383
ここでしか聞けない話多くてよかったー そして、懇親会で色々な人とお話できたのも良かったです! #cloudsecjp
2
755
タノシカッタ #cloudsecjp
3
105
hazyさんによる後締め目当てで来たと言っても過言ではない #cloudsecjp
2
115
あまりにも楽しかった #cloudsecjp
2
233
supply chain attackも入口じゃなくて出口対策にシフトしていくのは納得 #cloudsecjp
3
97
・ベンチャーのスピード感。1~2ヵ月でどんどん構築・整備 ・MarketPlaceの盲信は禁物 ・GuardDutyはしっかり見てくれている。検知に気づくことが大事 ・キャー!ナソタシ! ・Azure Monitor Alertの悪用、同サービス側で事前に受信者にメールの受け取り許可させる仕組みがあればいいのに… ・M365エンタープライズアプリケーションの整理、泥臭いけど大切な運用だよなぁ… #cloudsecjp
1
24
4,125
さりげないパクチー #cloudsecjp
2
172
正規のファイル交換サービスを使ってマルウェア配布するとかもたまにみるし、「攻撃者の正規サービス悪用」という問題と捉えると古くて新しい問題な気がする #cloudsecjp
1
2
297
普段うるさがられてるだろうな〜と思ってるけど、こういう話を聞くと「それでも続けねば…」という気持ちになる #cloudsecjp
2
239
検証環境だったならセキュリティグループで送信元のアドレス絞っておけば良かった時と思うけどどうなんだろう⋯ #cloudsecjp
6
1,395
GuardDuty有効にしたけど、通知の実装してないの、アルアルだ。。。この辺はCSPMが検知してくれないのかな? #cloudsecjp
4
376
自分が侵害されることばかりに目が行って、踏み台にされて他に攻撃して迷惑かけるってリスクを考慮出来てない場合あるよね #cloudsecjp
4
919
オフレコなので何も言えないけど、セキュリティ領域に限らずいつか必ず役に立ちそうな知見の塊だ… #cloudsecjp
2
207