Jun
30
第29回 セキュリティ共有勉強会(テーマ:リスクアセスメント)
埋もれがちな「小さなセキュリティの知見」を共有するための勉強会(オンライン開催)
Organizing : 奥山 歩
Registration info |
聴講者 Free
Attendees
登壇者 Free
FCFS
|
---|---|
参加者への情報 |
(参加者と発表者のみに公開されます)
|
Description
注意・コロナウィルスの影響により、オンライン開催とします。
- Youtube Live+Sli.doにて配信します。
- 初挑戦なので生暖かく見守っていただけると幸いです。
- 申し込みしていただいた方に、6/30昼頃にメールで参加URLを招待する想定です。
- お手数をおかけしますが申し込みしてもらわないと、お悩み相談ができませんので。
はじめに
「立派な錠前を取り付けても、利用者がちゃんと施錠しなければただの扉。」
専門家(セキュリティ担当者)に丸投げするだけでは、社内セキュリティは確保できません。
この会では、社内セキュリティの知見や資料、ノウハウを広められる形で共有することを目的としています。
対象者
- セキュリティに関わる人
- セキュリティに関わってみたい人
- セキュリティの苦悩を知りたい人
今回のテーマ
今回はテーマは「リスクアセスメント」
リスクアセスメントとは、守るべき対象である情報資産で発生する可能性のある脅威と、脅威の発生確率や発生した場合の影響度等を評価する方法のこと。平たくいえば、現状把握。
これをしないとセキュリティ対策が始まらないというくらい基礎的ながら、的確に実施するのは難しく手間がかかります。
実際にやってみて苦労したこと、うまくいったアプローチなどなど、リスクアセスメントに関する話であればなんでもOKです!
もし他に語りたいネタがあれば、テーマ関係なしでも絡まなくても大丈夫!
受付方法
Youtube Liveにて配信します。
スケジュール(敬称略)
- 19:30~ はじめに
- 19:35~ @a_okusan:医療ソフトウェアのリスクアセスメント
- 19:50~ @igucci :ぜんぜんわからない。俺たちは雰囲気でリスクアセスメントをやっている(た)
- 20:05~ t_1zaki :身の丈にあったリスクアセスメント手法を選ぶ
- 20:20~ hiro (catnap707) :稼働監視サービスを活用したC2サーバ(Phorpiex/Avaddon)の観測
- 20:35~ お悩み相談会
- 21:30~ 懇親会(希望者をZoomに招待します)
発表者募集
発表時間15分(質疑応答込) で、 以下のような内容を語りたい方大募集!
- 上手くいった取り組みを共有したい。
- まだあまり知られていないが危険な事があるので、対策を含めて広めたい。
- その他、社内セキュリティで語りたいことがあれば。
発表していただける方は、参加者枠にご応募ください。 ZoomミーティングをYoutube Liveに流す形で配信しますので、Zoomで画面共有する想定で準備していただければと思います。
なお、発表にあたって身元は隠したままで大丈夫です。
資料共有
イベントの要旨(ノウハウの共有)から、 できる限り 前日までに 資料をシェアしていただけると助かります。
こちらに置いていただければ閲覧できるように公開しておきま slideshare.net や Google Drive など、ご自分のアカウントから、 connpass の「資料」より共有をお願いします。
セキュリティお悩み共有会
参加者のセキュリティの悩みを会場で共有して、 それに対するフィードバックを得る会です。
他の人がどうやって対策・解決したかを聞き、 ご自身の問題解決の参考にしていただければと思います。
質問への投票
Slidoを使用して、応募していただいた質問へ投票できるようにしています。 あなたの疑問が解決できるかも!
イベントタグ: #intrasec29
お悩みの投稿について
・イベントの参加時アンケートで集計します。
・投稿していただいたお悩みは、個人情報と紐付けた形で利用しません。 (誰がどういった悩みを投稿したかは、運営からは明かしません。 )
・お悩みの内容は、社名・個人名・商品名などを含めないようにお願いします。 (あくまで、一般論の形に落とし込んでいただければ幸いです。)
- 良い例:社員が社用携帯を無くすことがあり、その度に対応に追われることになる。
- 悪い例:営業部のTさんが社用携帯を無くすことがあり、A社のMDMでもうまく制御できず、その度に対応に追われることになる。
Presenter
Media View all Media
Feed
2020/06/22 07:37
「稼働監視サービスを活用したC2サーバ(Phorpiex/Avaddon)の観測」と題して申し込みさせていただきました。よろしくお願いいたします。#intra_security