やっつけ不定記

好きなときに好きなことをちゃっちゃと書いてます

第14回TKTKセキュリティ勉強会 ~開発会社が実践するセキュア開発トレーニング~

表記イベントに参戦してきました。前回から約4か月ぶりの開催です。
https://tktksec.connpass.com/event/293696/
今回はOWASP Projectのドキュメント群をベースに構成された、セキュア開発の講義。
神戸デジタル・ラボさんが提供しているメニュー
https://www.kdl.co.jp/solution/secure-dev/
のいくつかの項目(といっても、8割くらいはカバーしてたと思う)を、朝から夕方までかけて
みっちりやるというもので、開発時のセキュリティの留意点はもちろん、
運用フェーズに入ってからやるべきこともしっかり含まれていました。
このテの研修メニューは、一人あたり概ね10万円オーバーが相場ですが、それを参加費2000円で
受講できたのは非常にありがたかったです。

TKTKセキュリティ勉強会は通常は公開推奨ですが、今回は企業の研修メニューを使っているため、
アウトプットに対するレギュレーションがちょっと厳しめ。
下記縛りのもと、内容の詳細レポートは控えておきます。

  • 資料提供なし(残すのは基本的に手元メモのみ)
  • アウトプットを公開する場合は、内容詳細がわからないようにする

なお、KDLさんに直接問い合わせてトレーニングメニューを正式に購入すれば、
講義資料や録画を提供いただけるそうです。
この分野を強化したい企業さんはやってみるのもありかと(ステマ

 

いつも通り、終了後は事後アンケートを書かないと退出できない仕組み(?)になっています。
Googleフォーム版もありますが、手作りデザインがいい感じで、自分は手書き回答してます。

会場の建屋には図書館が入っており、休憩時間中についでチェックしてみました。
規模や蔵書の数と種類、いずれもこれまでに見た中でもトップクラスのクオリティ。
また、将棋のまちとのことでリアルりゅうおうのおしごと!藤井聡太さん、
羽生善治さん、谷川浩司さん、女流名人(名前失念・・・)のサインがあったり、
「たかつき」つながりでこんなコラボも。
ヤバい、この図書館だけで1日溶ける。

そもそもJR新快速と阪急特急の停車駅で、京都も大阪も電車一本。
生活に必要なお店がすべて揃っているうえに青い店もあります。

ガチでこの街いいなあ。