234 Views
May 16, 26
スライド概要
口頭説明をする箇所があるので、スライドとしての文言に過不足がある場合があります。ここはどのような発言をした?という疑問がある場合はメンションなりDMをしてください。
【第 回】 SECURITY-JAWS【第41回】 WS DAY Introduction | |
セキュリティエンジニア 何でも屋
全部解けなくて 。物語として楽しんでください。
2026年、 何が変わったか
派手な脆弱性ではなく、小さなミスのチェーン。 もこの流れで読む。
検証器
AWS で 何を考えるか
物理ネットワーク サーバ・セグメント 外部ポート ローカルログ 「 で囲えば安心」は通用しない。 がセキュリティの前提として存在する。
IDENTITY この 軸が、そのまま今日の DATA のテーマ。 VISIBILITY
S3 IAM KEY 設計不備
この物語は 全てフィクションで す。 登場する企業 人物 製品 事件はすべて架空。 実在のものとの一致は偶然です。
今日の 調査依頼(前説)
全リージョン記録中 = サービス = このステージで触る場所 すべてが の中
チュートリアル クレデンシャル漏洩 方向の偵察 深掘り調査 権限昇格 証拠の復号 真相
> CEO の不正を暴いて、 > 任務 完了...? ログを最後まで読みきった人だけが、 本当の 真相 にたどり着く。