ken\d\x Profile Banner
ken\d\x Profile
ken\d\x

@ken5scal

Followers
5,772
Following
1,580
Media
526
Statuses
21,942

事業会社でサイバーセキュリティ・インフラ・社内基盤担当。Secure旅団という技術同人サークル主宰。Podcast「Secure Liaison」やニュースレター「忙しい人のためのセキュリティ・インテリジェンス」を発刊中. UC Berkeley Alumni

Joined September 2010
Don't wanna be here? Send us removal request.
Explore trending content on Musk Viewer
@ken5scal
ken\d\x
4 years
国に垢バレしてしまった
Tweet media one
0
76
493
@ken5scal
ken\d\x
5 years
出るで(監訳担当しました) ゼロトラストネットワーク ―境界防御の限界を超えるためのセキュアなシステム設計 オライリージャパン via @amazonJP
13
134
309
@ken5scal
ken\d\x
4 years
河野大臣、公共文書の年月日を西暦表記にしてクレメンス
1
87
229
@ken5scal
ken\d\x
4 years
読んだ。オススメ。インシデントフォーカスっぽいとこがある。リアル事例をもとにするよりも、ipaの10台脅威に連なる脅威ベースになってる。ちと実際にやられた企業事例を期待するとチョットチガウ。この本の(自分にとっての)価値は、脅威と法制度と対応ポイントが紐付いてるとこにある気がする
Tweet media one
1
21
219
@ken5scal
ken\d\x
5 years
ところで我が国では7payで盛り上がってますが、タイムリーにNISTが「Multifactor Authentication for E-Commerce」をSP1800-77で出してきました。Pay関係者は一読するとよいのではないでしょうか 👀
1
123
211
@ken5scal
ken\d\x
6 years
セキュリティエンジニアだからじゃなくて、これはNRIセキュアもっというと野村総研にいることによってもらえる年俸です
1
108
201
@ken5scal
ken\d\x
4 years
今打ったパスワード、他のサイトでも打ってましたよね
Tweet media one
0
49
177
@ken5scal
ken\d\x
1 year
#seccamp セキュリティキャンプの全国大会に講師として参加しました。 社会や技術スタックが激しく変化するに連れ、方向性を変えるプロダクトに対し、セキュリティ人材はどう向き合うか、といったテーマで話しました。関係者・受講者の皆様、ありがとうございました
0
40
174
@ken5scal
ken\d\x
6 years
優秀な人を採用できると、その人に付随するコミュニティも取れることを今日学んだ
0
81
163
@ken5scal
ken\d\x
5 years
NISTから「マイクロサービスにおけるセキュリティ戦略」 SP 800-24 が発行されましたね。 これはかなり必読っぽそうなので、あとで読む。 #情報収集 #microservice #microservices
0
69
162
@ken5scal
ken\d\x
6 years
「 転生したらWordPressでインシデント対応の担当者だった件」 WordPressまわりの脆弱性の権威である @ym405nm によるなろう系ラノベデビュー作です。ある日キッティング担当のたかし君が目を覚ますとWordPress担当者になっていた!そこから急にインシデントにモテモテに.. #技術書典 #セキュア旅団
Tweet media one
1
106
135
@ken5scal
ken\d\x
4 years
朝からログインできねーじゃんって思ってたら Azure ADが全世界的におちてるっぽいです。セッションがあれば、Teamsとかoutlookは利用できます。 とりま、今はデバイスやブラウザの再起動はしないほうがよいです
1
145
129
@ken5scal
ken\d\x
3 years
LINEの行政利用、ここで冷静な判断できる自治体とリーダーがフィルタできるので、結果が待ち遠しい(ポジティブ)
0
41
130
@ken5scal
ken\d\x
5 years
#secjaws #secjaws16 #jawsug #iam #iga #aws #情報収集 今日の資料「AWS IAMどうしましょ」をうpしました。 他の方のユースケースや考え方は上記にありますね。参考になります。ありがとうございます
3
32
123
@ken5scal
ken\d\x
4 years
#情報収集 #zoom #security Zoom CEO声明。指摘に対して実施した事を記載。更に今後90日間やることを宣言。↓一部抜粋 -全エンジニアリソースをtrust/safety/privacyに向ける(機能リリースはfreeze) -透明性レポート -privacy/security updateをCEO自ら説明するWebinar開催
0
99
121
@ken5scal
ken\d\x
3 years
なにげに、Slackのdmの少なさ, private channelでのやり取りの少なさは凄いと思っていて、これは役員・取締役陣の透明性へのコミットが凄いんだと思う。相当こだわってる
Tweet media one
@ken5scal
ken\d\x
3 years
#中の人 LayerXインボイス開発の話。スピード!ってとこでおいおいクオリティも大事だろって思ったそこのあなた。書いてないけど、リファクタデー設けてたり、テスト書くスプリント作ったりでいい感じにバランスとってます(ように見える)
0
3
23
2
16
113
@ken5scal
ken\d\x
5 years
最近まじで思うんだけど、VCはスタートアップにセキュリティ詳しい人を紹介すべきだと思うの
1
28
109
@ken5scal
ken\d\x
3 months
昨日の #脅威モデリング ナイト #1 in Tokyoの発表資料です。個別事例が重要なので、所属先における脅威モデリングおよびリスク評価の運営事例を大分ぶっちゃけ話しました。
1
28
110
@ken5scal
ken\d\x
4 years
#技術書典 #技術書典9 で、ブロックチェーンをつかった分散 #Identity を実現するSelf-Sovereign Identity本を出します! with @kg0r0 @__kyrieleison__ 前半では、SSIが生まれた背景と解決する課題解説し, 後半では、Hyperledger Indy & Ariesの学歴証明デモでSSIを学ぶことができます🙆‍♀️ 是非〜!
Tweet media one
Tweet media two
Tweet media three
Tweet media four
0
37
104
@ken5scal
ken\d\x
7 years
今日から株式会社FOLIOマンになりました。Ken5先生の次回作にご期待ください
2
11
103
@ken5scal
ken\d\x
5 years
やっぱゼロトラストの本質って、認証と認可ではなくて、ユーザーやらエンティティの信頼性を、リソースへのアクセスを通して推定して、透明性を高めることにあると思うんだよね〜。認証と認可はあくまでも、その一部
3
18
87
@ken5scal
ken\d\x
2 years
「忙しい人のためのセキュリティ・インテリジェンス No.81」を公開しました。 ハイライト: NISTの「Implementing a Zero Trust Architecture 」。 個人的に最もプラクティカルなZTAの展開ガイドで、どの日本語文書よりも先に読むべき #secure 旅団 #情報収集 #忙しい人
0
18
89
@ken5scal
ken\d\x
4 years
才能の塊なので、簿記3級ゲットした。電卓忘れたけど、手計算余裕でした
Tweet media one
1
0
86
@ken5scal
ken\d\x
5 years
諸事情でアプリセキュリティもやりそうので、参考になった。特にSASTとかDASTの運用みて「これ無理じゃね?」と思ってたので良かった #情報収集 #security セキュリティエンジニアになり、そこから2年間分の勉強内容と参考になった資料とか - ぶるーたるごぶりん
1
16
86
@ken5scal
ken\d\x
6 years
この瞬間から僕はVueをやることに決めました
@vuejs
Vue
6 years
Vue 2.6 "Macross" has been released!
24
878
2K
2
44
80
@ken5scal
ken\d\x
5 years
ペンテスターが仕事する時にあって嫌だったリスト(N=1) 1. Microsoft Defender 2. EDR 3. 自動Defanging(ってなんだ?) 4. macroなどの無効化 5. WSHの無効化 6. private VLAN 7. App whitelist 8. 非local admin 9. 2FA 10. 最新パッチの適用 #情報収集 #security
@drshellface
Richard Gold
5 years
1. Windows Defender 2. EDR 3. Automated defanging of documents 4. Disabling macros, OLE, DDE, etc. 5. Disabling Windows Script Hosting 6. Private VLANs 7. Application whitelisting 8. Users not being local admins 9. 2FA on everything 10. Up-to-date patching
10
260
983
0
24
73
@ken5scal
ken\d\x
7 years
OSS関係ない定期
1
88
70
@ken5scal
ken\d\x
6 years
マネージャーも専門職なので、専門家とマネージャーの比較に全く意味はない
@toukatsujin
木村岳史(東葛人)
6 years
さっき、アジア各国で仕事をしてきたイギリス人にこの件を聞いたら、「どこの国の企業であっても、専門性の高い人はそれにより自社のビジネスに高い付加価値や結果をもたらしているのだから、マネジャーよりサラリーが高くて当たり前。だけど日本企業だけが違う」との答え。本当にヤバイぞ、日本。
13
3K
3K
2
30
70
@ken5scal
ken\d\x
4 years
> `友だちの数の増減やコミュニケーションの仕方が、延滞や貸倒れの発生確率と高い相関関係がある` 不透明な独自のスコアによって、信用力が決定され、それが外部機関に連携されるのは、正直すごく怖いなって思った....
2
46
67
@ken5scal
ken\d\x
4 years
#secure 旅団 #情報収集 #忙しい人 あけましておめでとうございます。情報収集あらため「忙しい人のためのサイバーインテリジェンス」12/28~01/04を公開しました。
1
17
68
@ken5scal
ken\d\x
4 years
Auth0誕生の秘密、このページが最高だったので皆よんでほしい
Tweet media one
2
11
68
@ken5scal
ken\d\x
4 years
どうも疲れてるようだ…
Tweet media one
3
0
67
@ken5scal
ken\d\x
6 years
#技術書典 #技術書典4 で頒布するセキュリティ系技術同人誌の目次を一部うpします!まだ編集中ですが、大枠はこんな感じです。表紙もまだ仮ですがチラ見せします ;) もしよければチェックリストに追加していただけると嬉しいです!
Tweet media one
Tweet media two
Tweet media three
Tweet media four
1
25
64
@ken5scal
ken\d\x
4 years
ファイル共有無料サービス「Firefox Send」が一時停止。理由はマルウェアやランサム配送に以下の理由で人気になったから -Firefoxを隠れ蓑に無料で配送経路を確保できる -デフォ暗号化なので検査を掻い潜れる -有効期限により検体入手を困難にできる #情報収集 #security 1/2
2
63
62
@ken5scal
ken\d\x
5 years
#情報収集 #security セキュリティ設計アンチパターン - 特権と通常垢の並列運用 - コントロルプレーン経由の多層防御突破 - 2重防御(非多層 - オンプレ思想でのクラウドインフラ設計 - 不用意な第三者委託 - パッチしにくい設計 各パターン名/詳細だけだと誤読するので要注意
0
23
62
@ken5scal
ken\d\x
3 years
読了。個人的には7章〜9章周りが有り難かった。GDPRなどの一次情報は勿論よんだけど、背景やら達成したいことを上手く像にできなかった。この本は平易な文章で具体 <-> 抽象のレイヤーを円滑に行き来してるので、すっと理解できた ありがとうございました 🙏 @_nat
1
14
60
@ken5scal
ken\d\x
6 years
セキュリティトレンド in 2019 by Google 1) 2SVの補強 2) パスワードレス時代 3) ゼロトラスト 4) プロバイダーによる鍵管理の洗練(運用や監査で) 5) 攻撃者のクラウドネイティブ化 6) OSSの脆弱性うp 7) GDPR,GDPR 8) リアルタイム監視と制御をもつプロバイダが強くなる
0
20
60
@ken5scal
ken\d\x
4 years
#secure 旅団 #情報収集 #忙しい人 「忙しい人のためのサイバーインテリジェンス」01/04~01/11を公開しました。「2021年のプライバシー標準」などのブログや、Microsoft/AWS系のテックブログを取り上げています。 忙しい人のためのインテリジェンス - 2021/01/04
1
21
58
@ken5scal
ken\d\x
4 years
AWS security Roadmap. とても有用。ロードマップというより やるべき項目リストって感じ。項目の内訳は大体、予防80%, 検知15%, 回復5%。継続的な予防を呼びかけてるのがいい。2019/04版だけど、そろそろ新しいのがでるかも #aws #security #情報収集
1
15
57
@ken5scal
ken\d\x
4 years
届いたのでウホウホしてる
Tweet media one
0
2
58
@ken5scal
ken\d\x
4 years
目次みたけど、めちゃくちゃ濃い。p.230ちょっとでどこまで語れるんだろう...怖いもの見たさにポチった
2
6
54
@ken5scal
ken\d\x
3 years
今日、私が新卒にしたアドバイスは「すみません、タスクがつまってこれ出来そうにもないので、代わりにやって貰ってもいいですか...すみません」です。
1
5
54
@ken5scal
ken\d\x
4 years
半死障害で苦労しなかった人だけが石を投げなさい
0
12
53