注意 現在X(旧Twitter)でのソーシャルログインができない事象を確認しています。事前にX(旧Twitter)側で再ログインした上でconnpassのソーシャルログインを行うか、
「ユーザー名(またはメールアドレス)」と「パスワード」の組み合わせでのログインをお試しください。合わせてFAQもご確認ください。

お知らせ 2024年9月1日よりconnpassサービスサイトへのスクレイピングを禁止とし、利用規約に禁止事項として明記します。
9月1日以降のconnpassの情報取得につきましては イベントサーチAPI の利用をご検討ください。

お知らせ connpassではさらなる価値のあるデータを提供するため、イベントサーチAPIの提供方法の見直しを決定しました。2024年5月23日(木)より 「企業・法人」「コミュニティ及び個人」向けの2プランを提供開始いたします。ご利用にあたっては利用申請及び審査がございます。詳細はヘルプページをご確認ください。

このエントリーをはてなブックマークに追加

Jul

10

脅威モデリング研究会

脅威モデリングに関する知見を共有するベンダーニュートラルでオープンなコミュニティイベント

Organizing : 脅威モデリングオープンコミュニティ

Registration info

一般参加

Free

FCFS
14/30

Attendees
shinobe179
keeeta
sonodam
K2
uranari
Naoki Hoshiyama
keiko_itakura
yu_mi0825
yamaguchi
k_
View Attendee List
Start Date
2024/07/10(Wed) 18:00 ~ 20:30
Registration Period

2024/06/18(Tue) 22:30 〜
2024/07/10(Wed) 20:30まで

Location

浅草橋ヒューリックホール&カンファレンス

〒111-0053 東京都台東区浅草橋1丁目22−16 ヒューリック 浅草橋ビル 3F

View Map Venue Homepage
出席登録
(イベント開始時間の2時間前から終了時間まで、参加者のみに公開されます)

Description

脅威モデリングの知見共有を目的としたオープンコミュニティ

このコミュニティミートアップはスピーカーによる様々なトークと勉強会/研究会をメインに、脅威モデリングに関する知見の共有を目的としたベンダーニュートラルなオープンコミュニティイベントです。自由な議論を推奨します。

主催

脅威モデリングオープンコミュニティ

イベント/会場スポンサー

株式会社セキュリティイニシアティブ (https://security-initiative.co.jp)

イベント概要

この研究会では、参加者全員が脅威モデリングに関する基本的な知識・経験を有していることを前提に、発展的かつ実践的なアプローチを模索します。ファシリテータ含めた参加者は小グループに分かれ、実際のシナリオを用いて脅威モデリングを実践します。脅威モデリングのプロセスと対話を通じてよりよいアプローチを全員で見つけ出します。

対象者

  • 過去に脅威モデリングワークショップを受講された方
  • または、脅威モデリング実践者

プログラム内容

グループごとにホワイトボードを使用して下記の流れで脅威モデリングを実施

今回は以下の流れで実施します。

  1. 事業にとって発生したら困る脅威を洗い出す
  2. アーキテクチャ図と機能概要からDFDを書く
  3. DFD上でその脅威が発生する可能性(=脆弱性の連鎖)を洗い出す
  4. 対策を講じる
  5. うまくいった点、そうでなかった点を振り返る

グループワーク発表:各グループが見つけた脅威と提案する対策を共有

ファシリテータ紹介

  • 小笠 貴晴:OWASP Sendaiチャプターリーダー、株式会社セキュリティイニシアティブ代表。ペンテスター/セキュリティコンサルタントとして、ペネトレーションテストや脆弱性診断をベースにITセキュリティに関するテクニカルコンサルティングを得意とする。資格:GXPN, GCFA, GPEN, GWAPT, GCIH。

  • Hayapi : toC事業の会社のITセキュリティ部門に所属。エンジニア→コーポレートIT(セキュリティ兼務)→セキュリティ専任(イマココ)。本業では戦略、ガバナンス、マネジメント、教育、脆弱性管理の領域や、ゼロトラストの思想をベースとした社内アーキテクチャの設計・実装に従事。組織に必要なセキュリティの取り組みはなんでもやる。情報処理安全確保支援士。

注意事項

  • 本ワークショップは脅威モデリングの基礎講習は行いません。そのためワークショップ受講者や脅威モデリングの実践者を台頭としております。
  • 参加人数が5名以下の場合はこのイベントをキャンセルいたします。

行動規範

1. 尊重の精神

すべての参加者、講演者、スポンサー、ボランティアは、性別、性的指向、障がい、外見、体サイズ、人種、民族、年齢、宗教、技術選択に関わらず尊重をもって接することを求めます。

2. ハラスメントの禁止

以下のようなハラスメント行為はコミュニティ内で許容されません:

  • 性的な言葉や画像の使用
  • 脅迫、ストーカー行為、つきまとい
  • 攻撃的なコメントやジョーク
  • 他人の個人情報の公開
  • その他の不適切な行動

3. 参加者の責任

ミートアップの参加者は、これらのルールを守る責任があります。ハラスメントを目撃した場合、主催者に報告することが求められます。

4. 主催者の役割

主催者は、行動規範に違反する行為に対して適切な対応を行います。これには警告の発令や、ミートアップからの退場命令も含まれます。

5. 安全な環境の確保

我々の目標は、すべての人にとって安全でポジティブな経験を提供することです。参加者一人一人がこれに貢献することをお願いします。

Media View all Media

If you add event media, up to 3 items will be shown here.

Feed

sonodam

sonodam wrote a comment.

2024/07/10 20:03

家関連で急用発生にてドタキャンしてしまいました。すんまそん。

mryotaro

mryotaro wrote a comment.

2024/07/10 18:00

申し訳ございません、参加20分程度遅れます

hayapi

hayapi published 脅威モデリング研究会.

06/18/2024 22:30

脅威モデリング実践研究会 を公開しました!

Group

脅威モデリングオープンコミュニティ

脅威モデリングに関する知見を共有するコミュニティ

Number of events 3

Members 138

Ended

2024/07/10(Wed)

18:00
20:30

You cannot RSVP if you are already participating in another event at the same date.

Registration Period
2024/06/18(Tue) 22:30 〜
2024/07/10(Wed) 20:30

Location

浅草橋ヒューリックホール&カンファレンス

〒111-0053 東京都台東区浅草橋1丁目22−16 ヒューリック 浅草橋ビル 3F

Organizer

Attendees(14)

shinobe179

shinobe179

脅威モデリング実践研究会 に参加を申し込みました!

keeeta

keeeta

脅威モデリング実践研究会 に参加を申し込みました!

sonodam

sonodam

脅威モデリング実践研究会 に参加を申し込みました!

K2

K2

脅威モデリング実践研究会 に参加を申し込みました!

uranari

uranari

脅威モデリング実践研究会 に参加を申し込みました!

Naoki Hoshiyama

Naoki Hoshiyama

脅威モデリング実践研究会 に参加を申し込みました!

keiko_itakura

keiko_itakura

脅威モデリング実践研究会 に参加を申し込みました!

yu_mi0825

yu_mi0825

脅威モデリング実践研究会 に参加を申し込みました!

yamaguchi

yamaguchi

脅威モデリング実践研究会 に参加を申し込みました!

k_

k_

脅威モデリング実践研究会 に参加を申し込みました!

Attendees (14)

Canceled (7)