Secure Liaison

Secure Liaison

By Secure旅団

セキュリティアーキテクト・エンジニアであるken5(@ken5scal)が1人で、時にはゲストを招き、セキュリティネタをまったりと話すテック系Podcastです。通勤通学や作業のお供にお楽しみください。 ハッシュタグ:#secure旅団, おたより・アンケート:https://forms.gle/4hJNHn6ZfW5CAza9A
Available on
Apple Podcasts Logo
Overcast Logo
Pocket Casts Logo
RadioPublic Logo
Spotify Logo
Currently playing episode

SBOMについてワイワイ話す会

Secure LiaisonJun 20, 2024
00:00
01:05:59
SBOMについてワイワイ話す会

SBOMについてワイワイ話す会

(収録日: 2024/06/06)

# 感想はSNSでハッシュタグ「#secure旅団  #secureLiaison」や⁠Google Form⁠にいただけると嬉しいです。

# 内容

  • @EurekaBerryさん登場
  • ひとくちPKI
  • 2020年近くのSBOMの概要 - 国家安全保障
  • サプライチェーンとは何を指すのか
  • 2010年近くのSBOMの概要 - Component管理、透明性管理
  • 本邦におけるSBOMは?
  • 各機関におけるSBOM
  • Metiの「ソフトウェア管理に向けたSBOMの導入に関する手引」
  • 厚生労働省
  • (米)FDA
  • attestation可能な方法での配布パイプライン
  • 2020年におけるニーズの高まりからよりその課題は高まった
  • SLSA, CICD
  • OSSとSBOM
  • PowershellのSBOM
  • まとめ


# 参照


#積ん読

  • なし

# 参加者: @EurekaBerry、@Wireworkes、@ken5scal

Jun 20, 202401:05:59
XZ UtilsのSWサプライチェーンとOSSエコシステムの話

XZ UtilsのSWサプライチェーンとOSSエコシステムの話

(収録日: 2024/04/14)

# 感想はSNSでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

# 内容

  • XZ Utilsに脆弱性が埋め込まれた話
  • OSSエコシステムの課題と、それに対する立法的アプローチ、技術的アプローチ等の話


# 参照

## 経緯


## CVEそのもの


## 関連PR

  • https://github.com/libarchive/libarchive/pull/1609
  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504
  • https://web.archive.org/web/20240329180818/https://github.com/tukaani-project/xz/pull/86

#積ん読

  • なし

# 参加者: 中谷さん、ken5scal

Apr 18, 202450:30
CVSSv4.0とかOkta(続)などの話
Nov 12, 202357:52
仙台のmini hardeningやOktaの話

仙台のmini hardeningやOktaの話

(収録日: 2023/10/30)

# 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

# 内容

  • 仙台で MINI Hardening した話
  • Oktaのインシデントの話(10/30までの時点の情報です)

# 参照


#積ん読

  • なし

# 参加者: 松本さん(@ym405nm)、ken5scal

#  ジングル: @hajipion

Nov 05, 202359:46
脆弱性管理・パッチ管理など

脆弱性管理・パッチ管理など

(収録日: 2023/10/16)

# 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

# 内容

  • 雑な談
  • 新しいスマホ
  • ノートアプリ
  • 気になるニュースあったっけ? -> 全銀のはレポート待ち。ほかはない(とかいいながら、その数日後にNTT西日本とOktaのやつがくる)
  • 雑な談 part2
  • NTLM廃止の話 -> Microsoftプロトコル・ライフサイクルの温故知新、ライセンス
  • curlの脆弱性の話
  • 脆弱性管理とパッチ管理の話
  • ルート証明書の更新
  • ArcとWarpの宣伝

# 参照

  • https://twitter.com/zakosirasu/status/1711536931509776637
  • https://twitter.com/ROYCE62294821/status/1712104171795886326
  • https://twitter.com/enigma63/status/1713530528698368435
  • Pixelのアップデート
  • Google Pixel にソフトウェア アップデートが提供されるタイミング
  • https://techcommunity.microsoft.com/t5/windows-it-pro-blog/the-evolution-of-windows-authentication/ba-p/3926848
  • https://devicepartner.microsoft.com/en-us/communications/comm-windows-ends-installation-path-for-free-windows-7-8-upgrade
  • #積ん読

    • なし

    # 参加者: 松本さん(@ym405nm)、ken5scal、wireworkers

    #  ジングル: @hajipion

    Oct 22, 202301:20:38
    久しぶりのエピソードの言い訳とか流行りのネタ

    久しぶりのエピソードの言い訳とか流行りのネタ

    (収録日: 2023/10/02)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • 言い訳
    • passkeyのニーズの話
    • Colab
    • 最近気になったインシデントとオフボーディング 

    # 参照

    • 前職のデータベースに週末アクセス繰り返し不正発覚した事案についてまとめてみた - piyolog
    • 前職の名刺情報を転職先に不正提供した事案についてまとめてみた - piyolog

    #積ん読

    • なし

    # 参加者: 松本さん(@ym405nm)、ken5scal、wireworkers

    #  ジングル: @hajipion

    Oct 15, 202350:58
    データ・スペシャル - AIセキュリティ専門家とAIの話

    データ・スペシャル - AIセキュリティ専門家とAIの話

    (収録日: 2023/09/05)

    • 今回は @bbr_bbq さんをゲストにお呼びしています

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • 自己紹介
    • 出会い
    • AISEC
    • Adversarial Example/Evasion Techniqueについて
    • AIに対する攻撃手法と論文の傾向について
    • 実際の攻撃について
    • どうLLMを使っているか
    • 学生向けのAIセキュリティ講座の内容

    # 参加者:@bbr_bbq 、ken5scal

    #  ジングル: @hajipion

    Sep 24, 202342:09
    GWの話やRSAカンファレンスの話
    May 14, 202301:13:39
    海外カンファレンス、LLMなどの話

    海外カンファレンス、LLMなどの話

    (収録日: 2023/04/10)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

      • 海外カンファレンスと海外行きたいって話
      • 新しい社会人の方々の話
      • ちょっとだけ情報収集の話
      • llmを使った手法やビジネス。ちょっとMicrosoft Sentinelの話
      • web proxyの話

    # 参照

    • https://gihyo.jp/article/2023/01/mitene-04oncall-engineer
    • https://www.publickey1.jp/blog/23/chatgptmicrosoft_365_copilotexcel.html

    #積ん読

    • なし

    # 参加者: 松本さん(@ym405nm)、ken5scal、名無しさん

    #  ジングル: @hajipion

    Apr 16, 202348:27
    リトアニア旅行記

    リトアニア旅行記

    (収録日: 2023/02/07)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • リトアニア旅行記
    • 若干のWinny(映画)の話
    • お便り紹介

    # 参照

    • https://gihyo.jp/article/2023/01/mitene-04oncall-engineer

    #積ん読

    • なし

    # 参加者: 松本さん(@ym405nm)、ken5scal

    #  ジングル: @hajipion

    Apr 09, 202356:17
    Twitterの思ゐ出や障害オンコール
    Feb 19, 202358:28
    CircleCIのレポート(続)とか脆弱性診断の発注と予算についてとか

    CircleCIのレポート(続)とか脆弱性診断の発注と予算についてとか

    (収録日: 2022/01/23)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • CircleCIのレポート
    • 攻撃者は勤勉
    • 昨今の脆弱性診断の発注と予算
    • 積読紹介
    • 勉強会 - ChatGptイベント: https://connpass.com/event/273062/

    # 参照

    • https://connpass.com/event/273062/

    #積ん読

    • 偽情報戦争 あなたの頭の中で起こる戦い: https://amzn.asia/d/iFXvgl0

    # 参加者: 針金細工さん(元名無しさん)、 松本さん(@ym405nm)、ken5scal

    #  ジングル: @hajipion

    Jan 30, 202301:04:04
    メジャーでインターネット活動のコアになるサービスのインシデントについて

    メジャーでインターネット活動のコアになるサービスのインシデントについて

    (収録日: 2022/01/04)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • Lastpass
    • PyTorchとSupply Chain
    • EmbeddedなSupply ChainとPipelinelessなSupply Chain
    • 今週の積ん読

    # 参照

    • https://www.arnica.io/blog/what-is-pipelineless-security
    • https://pytorch.org/blog/compromised-nightly-dependency/

    #積ん読

    • なし

    # 参加者: 針金細工さん(元名無しさん)、 ken5scal

    #  ジングル: @hajipion

    Jan 08, 202356:26
    NW機器の管理インターフェースの公開の何がまずいかとか、マルチクラウドと脆弱性の話とか

    NW機器の管理インターフェースの公開の何がまずいかとか、マルチクラウドと脆弱性の話とか

    (収録日: 2022/10/18)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • 雑談
    • Fortinetの脆弱性
    • ネットワークの管理IFはなぜ気をつけたいのか(どういう場合に)z
    • パッチマネジメント
    • 脆弱性とCloud misconfigurationとマルチクラウド
    • ノーコードの利用者の幅がひろがりつつ、そのリスクをケアできているか
    • 今週の積ん読

    # 参照

    • https://www.jpcert.or.jp/at/2022/at220025.html
    • https://jpn.nec.com/cybersecurity/blog/220826/index.html

    #積ん読

    • 詳解Go言語Webアプリケーション開発: https://www.amazon.co.jp/dp/B0B62K55SL
    • APIを作りながら進むGo中級者への道: https://techbookfest.org/product/jXDAEU1dR53kbZkgtDm9zx
    • 事業をエンジニアリングする技術者たち ― フルサイクル開発者がつくるCARTAの現場: https://www.amazon.co.jp/dp/4908686157

    # 参加者: 針金細工さん(元名無しさん)、 松本さん(@ym405nm)、ken5scal

    #  ジングル: @hajipion

    Oct 25, 202255:54
    MINI Hardening meets BSIDES SINGAPORE

    MINI Hardening meets BSIDES SINGAPORE

    (収録日: 2022/09/05)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • 今週はMINI Hardening運営の松本さんをゲストに、大会の意義や内容について教えていただきました。

    # 参照

    • https://bsidessg.org/schedule/workshop3-mini-hardening-kenro-project/

    #積ん読

    # 参加者: 松本さん(@ym405nm)、ken5scal

    #  ジングル: @hajipion

    Sep 12, 202242:01
    Grafanaの脆弱性とか、SRE的なセキュリティとか
    Aug 14, 202201:01:24
    プライバシー・スペシャル - 弁護士先生とプライバシーとの話

    プライバシー・スペシャル - 弁護士先生とプライバシーとの話

    (収録日: 2022/07/30)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • sekoさん登場
    • 法務としての立ち振舞方
    • 今回の背景
    •  まずは個人情報保護委員会のガイドラインやQ&Aを読もう
    • チェックシートを個人情報保護の観点から(フォーマット
    • なぜチェックシートは自動化できないか
    • 提供元基準としての個人情報
    • チェック内容の繊維
    • 個人情報とリスクベース
    • ガイドラインレベルでも違うが、結局、業界も含め利用ユースケース次第
    • 日常的な(よく日常手きく)個人情報のと法律的な個人情報は違う
    • GDPRがベース
    • 法律メンと技術メンのか変わり方
    • 文脈共有
    • 60分でわから個人情報保護
    • グラデーションによって個人情報の取り組みの濃淡をつけたい

    # 参照

    #積ん読

    # 参加者: seko_lawさん、針金細工さん(元名無しさん)、 松本さん(@ym405nm)、ken5scal

    #  ジングル: @hajipion

    Jul 31, 202201:32:03
    脅威の考え方などについて

    脅威の考え方などについて

    (収録日: 2022/07/13)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    # 参照

    #積ん読

    # 参加者: 針金細工さん(元名無しさん)、 松本さん(@ym405nm)、ken5scal

    #  ジングル: @hajipion

    Jul 18, 202253:08
    雑談会v2

    雑談会v2

    (収録日: 2022/06/13)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • トップガンの話
    • スプリガンの話
    • ドローン規制の話
    • ゲームの話

    # 参照

    #積ん読

    # 参加者: 針金細工さん(元名無しさん)、 松本さん(@ym405nm)、ken5scal

    #  ジングル: @hajipion

    Jun 19, 202246:42
    東京ドームの入場チケット、Lapsus$、拾うボールの話
    Apr 04, 202201:05:15
    Androidスマホブランド毎のアップデート状況などの話
    Mar 09, 202201:20:27
    雑談回

    雑談回

    (収録日: 2022/02/20)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • アニメやフィクションの頼み仕方
    • ゲームの話から筋トレの話
    • メンタルの整え方
    • ラーメンの話

    #積ん読

    特に無し

    # 参加者: 針金細工さん(元名無しさん)、ykyanさん, 松本さん(@ym405nm)、ken5scal

    #  BGM: "A Fool in Love" by Imprismed ジングル: @hajipion

    Feb 27, 202201:09:14
    Mini HardeningやCoinhive事件の話
    Feb 06, 202201:14:52
    脆弱性情報の集め方、情報流出とHDD、OSSに悪意のあるコードが注入された話
    Jan 26, 202201:14:01
    カルチャーの作り方、リスク管理、経営に寄り添う話

    カルチャーの作り方、リスク管理、経営に寄り添う話

    (収録日: 2022/01/07)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    2022年あけましておめでとうございます、年始なのでエモい話多めです


    # 内容

    • 経営統合とカルチャーの作り方
    • ポリシーメイキングと実態のトラッキングの話
    • リスク管理と経営に寄り添うとは~mins your own business~
    • 他業種との付き合い方
    • CESとCPU開発者の小話

    # 参加者: 名無し、ykyanさん, @ken5scal


    #  BGM: "A Fool in Love" by Imprismed ジングル: @hajipion

    Jan 25, 202256:44
    log4jとWAF, Freeeのサイバー演習, Regoの話
    Dec 23, 202101:04:15
    Log4j 2や防御側のマインドセットの話 他
    Dec 15, 202101:20:33
    PyPyのパッケージ汚染やRedashの脆弱性 の話 他
    Nov 28, 202101:13:41
    バッタ対策やTokyoワクションアプリ、採用・キャリアの話
    Nov 07, 202101:28:13
    セキュリティの権限と業務委託、Amazonのセキュリティ教育公開などの話
    Oct 31, 202101:23:44
    イベントが多かったり社内での端末選定、OSリリースのお話

    イベントが多かったり社内での端末選定、OSリリースのお話

    (収録日: 2021/10/23)


    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。


    # 内容


    # 参加者: 名無しさん、ykyanさん, @ken5scal


    #  BGM: "A Fool in Love" by Imprismed ジングル: @hajipion

    Oct 25, 202101:16:14
    各種プラットフォームの新OSやApacheの脆弱性にまつわる開発の話、等

    各種プラットフォームの新OSやApacheの脆弱性にまつわる開発の話、等

    (収録日: 2021/10/08)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # お礼

    当Podcastをブログ等で取り上げていただいた、次の方々に御礼申し上げます。

    • インハウスハブ東京法律事務所 世古 修平弁護士
    • Microsoft Yurika先生

    # 内容

    # 参加者: 名無しさん、ykyanさん, @ken5scal

    #  BGM: "A Fool in Love" by Imprismed ジングル: @hajipion

    Oct 11, 202101:13:14
    セキュリティ10大脅威とかOWASP Top10 2021とか

    セキュリティ10大脅威とかOWASP Top10 2021とか

    (収録日: 2021/09/11)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    # 参加者: 名無しさん、ykyanさん, 松本さん

    #  BGM: "A Fool in Love" by Imprismed ジングル: @hajipion

    Sep 12, 202101:10:10
    【研究会】クライアントサイドのTEEを使ったキャプチャ回避に関する論文について伺う話

    【研究会】クライアントサイドのTEEを使ったキャプチャ回避に関する論文について伺う話

    (収録日: 2021/08/28)

    感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。


    # 内容

    UC IrvineのNetworked Systems Programで博士課程にある中塚義道をゲストにお招きし、

    Usenix Security 2021に採択された「CACTI: Captcha Avoidance via Client-side TEE Integration」についてお話いただきました。

    具体的には現在のCaptchaの課題、それを解決するCACTIの各種コンポーネント、肝であるProvisioning Authorityなどについてご教示いただきました。

    参考資料はこちら

    # 参加者: 中塚義道 (@nyoshi93) , @ken5scal

    #  BGM: "A Fool in Love" by Imprismed ジングル: @hajipion


    Sep 05, 202144:34
    スピーカーが自社でどうセキュリティ施策を進めてるか話あう会 他

    スピーカーが自社でどうセキュリティ施策を進めてるか話あう会 他

    (収録日: 2021/08/27)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    # 参加者: 名無しさん、ykyanさん

    #  BGM: "A Fool in Love" by Imprismed ジングル: @hajipion

    Aug 30, 202156:57
    Microsoft周りの脆弱性 他

    Microsoft周りの脆弱性 他

    (収録日: 2021/08/20)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    # 参加者: 名無しさん、ykyanさん

    #  BGM: "A Fool in Love" by Imprismed ジングル: @hajipion

    Aug 24, 202101:16:31
    メーカーの再委託先やOmiaiの話 他

    メーカーの再委託先やOmiaiの話 他

    (収録日: 2021/08/13)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    # 参加者: ken5(@ken5scal)  、名無しさん、松本さん(@ym405nm),  ykyanさん

    #  BGM: "A Fool in Love" by Imprismed ジングル: @hajipion

    Aug 16, 202101:13:18
    GitHub CopilotやPHP不正コード混入などのお話
    Aug 02, 202101:17:09
    DropBoxのキャリアフレームワークやcdnjsの脆弱性の話

    DropBoxのキャリアフレームワークやcdnjsの脆弱性の話

    (収録日: 2021/06/16)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    # 主宰: ken5(@ken5scal)  ゲスト:  名無しさん

    #  BGM: "A Fool in Love" by Imprismed ジングル: @hajipion

    Jul 19, 202101:03:00
    IE11のサポート終了とブラウザとセキュリティ

    IE11のサポート終了とブラウザとセキュリティ

    (収録日: 2021/06/23)

    今回は @hasegawayosuke さんをゲストにお招きし、個人的なIEと脆弱性のエピソードについて教えてもらっています。

    なお、ここでいうIEの脆弱性は「Webアプリケーションに影響を与える部分」の範囲で、バッファオーバーフローやプラグイン周りの脆弱性はふくまれていません。

    感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    内容


    主宰: ken5(@ken5scal) 

    ゲスト:  松本さん(@ym405nm),  ykyanさん

    BGM: "A Fool in Love" by Imprismed

    ジングル: @hajipion

    Jun 27, 202101:22:13
    みずほFGのシステム障害の調査報告書(要旨)の話 他

    みずほFGのシステム障害の調査報告書(要旨)の話 他

    (収録日: 2021/06/16)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容


    # 主宰: ken5(@ken5scal)  ゲスト:  松本さん(@ym405nm),  ykyanさん BGM: "A Fool in Love" by Imprismed ジングル: @hajipion

    Jun 20, 202101:27:25
    主宰が以前話したパスワード認証における開発コストについて掌を返す話

    主宰が以前話したパスワード認証における開発コストについて掌を返す話

    (収録日: 2021/06/02)

    感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    内容

    • 主宰: ken5(@ken5scal) 
    • ゲスト:  松本さん(@ym405nm),  ykyanさん
    • BGM: "A Fool in Love" by Imprismed
    • ジングル: @hajipion
    Jun 06, 202101:02:10
    OmiaiとかCodecov in mercariを話つつGitHubのプランについて愚痴る話

    OmiaiとかCodecov in mercariを話つつGitHubのプランについて愚痴る話

    (収録日: 2021/05/24)

    感想はtwitterでハッシュタグ「#secure旅団 」やGoogle Formにいただけると嬉しいです。

    内容

    • 主宰: ken5(@ken5scal)
    • ゲスト: 名無しさん, 松本さん(@ym405nm),  ykyanさん
    • BGM: "A Fool in Love" by Imprismed
    • ジングル: @hajipion
    May 30, 202101:13:04
    映画とかバイオに雑談しつつ、フィッシング対策や身代金支払いに関する話

    映画とかバイオに雑談しつつ、フィッシング対策や身代金支払いに関する話

    (収録日: 2021/05/17)

    感想はtwitterでハッシュタグ「#secure旅団 」やGoogle Formにいただけると嬉しいです。

    内容

    • 雑談(映画、PS5、バイオハザード、イベント、英語教育)
    • 防衛省製のワクチン予約サイトなどの著名なサイトのフィッシング対策をどうすべきか(`脆弱性` などの話はしていません)
    • Colonial Pipelineの話(DarkSideの話や反社への支払いに関する制裁対象の話)(収録当日にはまだ身代金支払いに関する公式なニュースはありませんでした)
    • キャンプと教育の話
    • 今日の積ん読紹介: 誰のために法は生まれた

    • 主宰: ken5(@ken5scal)
    • ゲスト: 名無しさん, 松本さん(@ym405nm),  ykyanさん
    • BGM: "A Fool in Love" by Imprismed
    • ジングル: @hajipion
    May 23, 202101:17:46
    Science FictionとSales Forceをごっちゃにしながら喋ってた話

    Science FictionとSales Forceをごっちゃにしながら喋ってた話

    今回は結構話が飛び飛びです。

    感想はtwitterでハッシュタグ「#secure旅団 」やGoogle Formにいただけると嬉しいです。

    内容

    • 主宰: ken5(@ken5scal)
    • ゲスト: 名無しさん, 松本さん(@ym405nm),  ykyanさん
    • BGM: "A Fool in Love" by Imprismed
    • ジングル: @hajipion
    May 17, 202101:05:17
    Linux kernelと研究の話、セキュリティの体制構築と経営と現場の話、他

    Linux kernelと研究の話、セキュリティの体制構築と経営と現場の話、他

    今回から前半パートはニュース解説、後半パートはテーマに沿った話の構成にしてみました。


    内容

    • clubhouseの思い出
    • 研究とミネソタ大学とLinux kernel (https://cse.umn.edu/cs/statement-cse-linux-kernel-research-april-21-2021) 
    • homebrew とcask (https://blog.ryotak.me/post/homebrew-security-incident/)
    • メーリスで流れる情報について
    • サイバーセキュリティ体制構築の話、経済産業省 サイバーセキュリティ経営ガイドライン(https://www.meti.go.jp/policy/netsecurity/mng_guide.html)


    主宰: ken5(@ken5scal) ゲスト: 名無しさん, 松本さん(@ym405nm), ykyanさん BGM: "A Fool in Love" by Imprismed ジングル: @hajipion

    May 10, 202101:13:48
    CapcomとかCodecovとか反社の話

    CapcomとかCodecovとか反社の話

    Capcomの身代金支払いに関する発表から、反社の話へ、そこから普段なんの気なしに使っている制度およびサービスの信頼の話からCodecovへ、最後にやや反社の話に戻ります

    内容

    • 主宰: ken5(@ken5scal)
    • ゲスト: 名無しさん, 松本さん(@ym405nm), ykyanさん
    • BGM: "A Fool in Love" by Imprismed
    • ジングル: @hajipion
    May 03, 202101:31:37
    クレジットカードスペシャル

    クレジットカードスペシャル

    今回も @ozuma5119 さんをゲストにお招きし、クレジットカードについて教えてもらっています。

    感想はtwitterでハッシュタグ「#secure旅団 」やGoogle Formにいただけると嬉しいです。

    内容

    • クレジットカード不正利用被害
    • クレカの物理的なしくみ
    • クレカ利用時の3Dセキュアなどのオプション指定
    • クレカ不正利用手法の繊維
    • クレカIssuerごとにことなる認証手法や認証挙動
    • クレカ情報狙いのフィッシングサイト傾向とその目的
    • クレカの有効性確認
    • クレカ利用者の心理
    • なんでPAN(Primary Account Number : カード番号)とセキュリティコード印字してるの?

    • 主宰: ken5(@ken5scal) 
    • ゲスト: 名無しさん, 松本さん(@ym405nm), @ozuma5119 さん, ykyanさん
    • BGM: "A Fool in Love" by Imprismed
    • ジングル: @hajipion
    Apr 12, 202101:14:51
    通信事業社間の不正競争防止法の話 他

    通信事業社間の不正競争防止法の話 他

    収録自体は2021/01にしたものです。だいぶ遅れてしまい申し訳ありません。

    感想はtwitterでハッシュタグ「#secure旅団 」やGoogle Formにいただけると嬉しいです。

    # 内容

    • RモバイルとS社の話
    • 福岡県のコロナ感染者情報流出の話
    • ISPとアビューズ対策の話
    • ラーメン屋を作るシミュレーションゲームの話
    • オチをつける方法の話

    # 他

    • スピーカー :主宰: ken5(@ken5scal) ゲスト: 名無しさん, 松本さん(@ym405nm), ykyanさん
    • BGM: "A Fool in Love" by Imprismed
    • ジングル: @hajipion
    Mar 28, 202153:55
    フィッシング・DNSスペシャル - Abuse対策の話

    フィッシング・DNSスペシャル - Abuse対策の話

    いきなり噛んでます。

    今回は @ozuma5119 さんをゲストにお招きし、ドメイン・WHOIS・ICANN・ISP・アビューズ対策についてお話していただきました。

    感想はtwitterでハッシュタグ「#secure旅団 」やGoogle Formにいただけると嬉しいです。

    # 内容

    • WHOISの話
    • オリンピックの聖火ランナー募集サイト乱立しすぎワロタ
    • ISPとアビューズ対策の話
    • インターネットは奇跡という話

    # 他

    • スピーカー :主宰: ken5(@ken5scal) ゲスト: 名無しさん, 松本さん(@ym405nm)
    • BGM: "A Fool in Love" by Imprismed
    • ジングル: @hajipion
    Jan 13, 202101:05:38