自動更新

並べ替え:新着順

メニューを開く

プロダクト/サービスのセキュリティにおいて、実施すべき or 導入すべき対策/製品をDevOpsのフローに組み込んだDevSecOpsはこんな感じかなーという図 前提は、フルクラウド、CI/CD構築済み、IaC化済みであること。 #経営とセキュリティ pic.twitter.com/n2XTy4PJnj

メニューを開く

最後に、 📢レピュテーションリスク サブドメインテイクオーバーによる偽サイト設置のリスク、攻撃ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/MtHkimM13K

メニューを開く

🛑可用性:業務停止 利用サービス/基盤の障害のリスク、攻撃ルートと対策はこれ。 これも完全性リスクの "利用サービス/基盤の障害による情報喪失" と原因は同じだけど、焦点を当てているリスクが違うので、対策も少し異なってます。 #経営とセキュリティ pic.twitter.com/Y1z72F98jo

メニューを開く

🛑可用性:業務停止 内部不正/過失による設定変更・データ消去のリスク、攻撃ルートと対策はこれ。 完全性リスクの "内部不正/過失による改ざん・データ消去" と対策等はほぼ同じ。 #経営とセキュリティ pic.twitter.com/CvUAYLJcL6

メニューを開く

🛑可用性:業務停止 ドメインハイジャックのリスク、攻撃ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/mqLQsTjAFW

メニューを開く

🛑可用性:業務停止 DDoS/DoS攻撃のリスク、攻撃ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/rKfmt7wsxU

メニューを開く

📝完全性:改ざん・暗号化 利用サービス/基盤の障害による情報喪失のリスク、攻撃ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/KflIvJVN72

メニューを開く

📝完全性:改ざん・暗号化 内部不正/過失による改ざん・データ消去のリスク、攻撃ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/164tpYhXER

メニューを開く

📝完全性:改ざん・暗号化 侵入されてのランサムウェアによるデータ暗号化のリスク、攻撃ルートと対策はこれ。 予防的対策の大部分は、機密性の同様のリスクと同じなので省略。 #経営とセキュリティ pic.twitter.com/L0MOPEDCUP

黒豆@tanbablack

コーポレートのセキュリティリスクと対策は書いたので、次はプロダクトについて書いていく。 ベースとなるサービス・アーキテクチャはこんな感じを想定。 #経営とセキュリティ

メニューを開く

📜機密性:情報漏洩 内部不正による情報窃取のリスク、漏洩ルートと対策はこれ。 (こちらもまた表現するにあたり、コーポレートの構成図にちょっと戻ります) #経営とセキュリティ pic.twitter.com/2guRkYw1cH

メニューを開く

📜機密性:情報漏洩 フィッシングによる認証情報の漏洩のリスク、漏洩ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/b2elAcfzNi

メニューを開く

📜機密性:情報漏洩 クラウド設定不備による意図せぬ情報公開のリスク、漏洩ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/JYJtaNrPea

メニューを開く

📜機密性:情報漏洩 クラウド基盤や連携SaaS自体の情報漏洩のリスク、漏洩ルートと対策はこれ。 (サービスの構成図ではうまく表現できないので、コーポレート側の構成図にちょっと戻ります) #経営とセキュリティ pic.twitter.com/U5eorTq5ui

メニューを開く

📜機密性:情報漏洩 アプリケーションへの不正ログインによる情報漏洩のリスク、漏洩ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/DmijxRg1AA

メニューを開く

📜機密性:情報漏洩 アプリ/ミドルウェアの脆弱性を突いた侵入からの外部送信のリスク、漏洩ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/fMUCPUUau7

メニューを開く

コーポレートのセキュリティリスクと対策は書いたので、次はプロダクトについて書いていく。 ベースとなるサービス・アーキテクチャはこんな感じを想定。 #経営とセキュリティ pic.twitter.com/GAx0lbXzzS

メニューを開く

コーポレートのセキュリティにおいて、実施すべき or 導入すべき対策/製品をNISTの CSFのカテゴリに無理して割り当てると、こんな感じかなーという図 #経営とセキュリティ pic.twitter.com/0OEYFoDFJi

メニューを開く

コーポレートの最後に、🧑‍⚖️法令違反のリスクについて ・ソフトウェア/AI利用ライセンス違反 ・事業関連法令(個人情報保護法 等) の主に2つのリスクがあります。(情報セキュリティ以外の法令リスクもあると思いますが) それぞれ違反にならないよう運用体制を作るのが大事。 #経営とセキュリティ pic.twitter.com/uhQgx7Mwmz

メニューを開く

🛑可用性:業務停止 利用サービス/基盤の障害のリスク、攻撃(?)ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/8oLuVDqxm3

メニューを開く

🛑可用性:業務停止 災害のリスク、攻撃(?)ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/hV75ecMIfg

メニューを開く

🛑可用性:業務停止 オフィスネットワーク機器の故障のリスク、攻撃(?)ルートと対策はこれ。 ここで言っている監視カメラは、NW機器のステータスランプが見えるようにカメラを設置するって意味です。 NW機器が壊れたらカメラと通信できないけど、故障前の警告ランプは見える。 #経営とセキュリティ pic.twitter.com/3LJ2AVsHpE

メニューを開く

📝完全性:改ざん・暗号化 利用サービス/基盤の障害による情報喪失のリスク、攻撃ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/SMaawMQLYG

メニューを開く

📝完全性:改ざん・暗号化 内部不正による書類捏造/改ざんのリスク、攻撃ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/rxpMkEtjPY

メニューを開く

続き、はじめます。 📝完全性:改ざん・暗号化 ランサムウェアによる暗号化のリスク、攻撃ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/qBLvmJtZqU

黒豆@tanbablack

コーポレートの機密性リスクに関する想定される被害・攻撃ルート・対策は一通り書いたので、次は完全性・可用性について同様にやっていくよ💪

メニューを開く

📜機密性:情報漏洩 紛失端末からの不正アクセスによる情報漏洩のリスク、漏洩ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/MHuvFDjHJo

メニューを開く

📜機密性:情報漏洩 オフィスネットワーク侵入による情報持ち出しのリスク、漏洩ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/P9arEOdR30

メニューを開く

📜機密性:情報漏洩 オフィス侵入による物理的情報持ち出しのリスク、漏洩ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/VT7hkhsy20

メニューを開く

📜機密性:情報漏洩 委託先/SaaSからの情報漏洩のリスク、漏洩ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/zdT0WN0Nv2

メニューを開く

📜機密性:情報漏洩 マルウェア感染/外部からの侵入による情報漏洩のリスク、漏洩ルートと対策はこれ。 #経営とセキュリティ pic.twitter.com/lQAuJyhf09

メニューを開く

📜機密性:情報漏洩 内部不正/誤操作による情報漏洩のリスク、漏洩ルートと対策はこんな感じ。 #経営とセキュリティ pic.twitter.com/VGEtSIoYlT

メニューを開く

今回から個別対策の話をしていこうと思う。 …の前に、まず前提となるコーポレートのアーキテクチャはこんな感じを想定。 #経営とセキュリティ pic.twitter.com/ZnvSFF1K4M

メニューを開く

事業会社におけるセキュリティでやるべきことって、こういう感じだと思っている。 #経営とセキュリティ pic.twitter.com/pDgfxpHsGn

メニューを開く

#経営とセキュリティ というタグでの投稿内容は、 ✅事業会社におけるセキュリティマップ として個人的に整理したものをトピックごとにアウトプットしてます。 (需要の有無に関わらず、他人に説明するための再整理の意味も込めて) マップ全体はこんな感じ(個社名の掲載はありません) pic.twitter.com/SoWBonVdkt

kuromame@tanbablack

トレンド11:22更新

  1. 1

    アニメ・ゲーム

    モンスターハンターワイルズ

    • 最新映像
    • ワイルズ
    • モンハン ワイルズ
    • モンスターハンター ワイルズ
    • モンスターハンター
    • モンハン
  2. 2

    真・三國無双 ORIGINS

    • 真・三國無双
    • コーエーテクモ
    • 名もなき英雄
    • 三國無双
    • ご期待ください
    • PS
  3. 3

    モンハンワイルズ

    • クック先生
    • アイルー
    • チャタカブラ
    • モンハン ワイルズ
    • ASTROBOT
    • アイスボーン
    • モンハン
    • 新作発表
    • しゃべってる
    • ワールド
    • 大剣
  4. 4

    エンタメ

    全員オフ

    • 隠しカメラ
    • ゲリラインライ
    • バーベキュー
    • しょっぴー
    • しょぴぐらむ
    • 9時40分
    • カメラ
    • SnowMan
    • 9人で
    • スノ
    • しょっぴ
    • 仲良しすぎ
    • Snow Manさん
    • インスタライブ
    • 楽しんで欲しい
    • さっくん
    • 完全オフ
    • インライン
  5. 5

    モンハン4

    • 我らの団
    • アイルー
    • MH4
    • モンハン
    • 禁足地
    • そういう事
    • PV
  6. 6

    ニュース

    三波春夫

    • お客様は神様です
    • お客様は神様
    • 三波美夕紀
    • 信仰の自由
    • カスハラ
  7. 7

    加工屋の娘

    • MH4
  8. 8

    セクレト

    • モンハン
  9. 9

    武器切り替え

    • 集中モード
    • 新武器種
    • スリンガー
    • 新武器
    • 武器鞄
  10. 10

    ドシャグマ

    • 牙獣種
    • チャタカブラ
    • ゴシャハギ
20位まで見る

人気ポスト

よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ