本日の現場はこちら。
MOTEXさんでまっちゃ139勉強会です。
https://matcha139.connpass.com/event/369242/
公式サイト(?)によると7年ぶりの開催だそうですが、
自分の参加は記録を探した限りでは2011年以来のようで、
どんな進行だったかほとんど覚えていません。
半ば初参加みたいなもんです。
ラック:西本さんによる基調講演とLT5本という内容。
そのうち資料が公開されたり、より詳しい方のレポートが出たりすると思いますが、
以下、拾えた限りのメモです。
1. 築くべきセキュリティ文化とその未来を考える
- どらちゃんと呼ばれているらしい
- セキュリティの基本理念:自助・共助・公助
- メンバーシップ雇用によるやりにくさ
- ジョブ型雇用の海外はこういう類の問題ってないのかな?
- メンバーシップ雇用によるやりにくさ
- 過去から最近までのセキュリティ周りの様子を振り返り(ラグビー用語に絡めて)
- ランサム攻撃
- 今のブームはVPN
- データが漏れても困らないという意見もあるようだが、データが使えないと業務止まるよね
- 災害と考えて取り組んだほうが良い
- コミュニケーション
- 生成AIの悪用や偽誤情報事案増えてるなあ
- コミュニケーションにおいては「問いかけ」が重要(AIの世界ではプロンプト)
- 人もAIもプロンプトエンジニアリング
- 内部不正のプロセスと対策
2. おやつタイム
これがあるのをすっかり忘れており、画像撮り損ねたのが悔やまれる。
ロールケーキやプリン、おまんじゅう(?)が出てきて、
自分はロールケーキをチョイスさせていただきました。
以下LTの時間ですが、突然のアンストラクチャーにより順番が元の予定から変わってます。
3. LT1:全分野一斉演習をやってみた
国家サイバー統括室がこんな演習
https://www.nisc.go.jp/policy/group/infra/siryou/2025Enshu/index.html
をやっているそうで、2025年版の参加レポートの講演※
※2024年版の全分野一斉演習はこんな感じだったらしい
https://www.nisc.go.jp/pdf/policy/infra/NISC_enshu_20241206.pdf
4. LT2:隠れオープンリゾルバ対策しましょう
浸透いうなさんの講演。
ネットではよくお見かけしていたけど、実際に話されているところは初めて見た。
内容の詳細はあまりにもヤバすぎてレポートしづらい(苦笑)
5. LT3:脆弱性っぽい挙動を見つけた倫理的な行動とは?
脆弱性を探したり、見つけた脆弱性をどう扱うかの話と倫理を絡めた講演。
たまたまLT2で事例になりうる話が出てきて、思わぬ形で神順番になった。
アンストラクチャーすげえw
6. LT4:第2回関西+東海インターネット老人会予告
来年5月頃にあるらしいとのこと。ここをウォッチしておいたらいいのかな。
https://kansai-internet.connpass.com/
7. LT5:CSIRT/PSIRTに対する誤解
登録上はかみしらいしもえ★26歳さんが話されることになっていましたが、
代打でいしはらさとみ★26歳さんが登壇された模様。
どこかで見たことある方だなと思ったら、だいぶ前のOWASP Kansaiで講演されてた、
つちやたおさんと一緒にいた方ですねw
内容の詳細は1月にNCAから正式公開されるらしい。
- この講演にはチャタムハウスルールが適用される
- 最近のインシデント事例
- 内部不正
- ランサムウェア攻撃
- 個人情報漏洩
- CSIRTをめぐる5つの誤解
https://atmarkit.itmedia.co.jp/ait/articles/1406/12/news002.html - CSIRTの人材とは?
- CSIRT人材の定義と確保
https://www.jpcert.or.jp/tips/2021/wr213401.html
- CSIRT人材の定義と確保
- インシデントにおいて共有/報告/公表はそれぞれ意味が違う
- 12月にNCA Annual Conferenceあるよ
https://annualconf.nca.gr.jp/- NCAは昨年自分もお世話になりましたが、いろんな気付きを持ち帰れたいいイベントでした https://chocopurin.hatenablog.com/entry/2024/12/21/235000

飯テロ。
勉強会開始時刻までギリギリだったので、会場近所のなか卯さんでから揚げかっこみました。

戦利品
- ドラゴンクエストI&II 公式ガイドブック【HD-2D版】