Secure Liaison

Secure旅団

セキュリティアーキテクト・エンジニアであるken5(@ken5scal)が1人で、時にはゲストを招き、セキュリティネタをまったりと話すテック系Podcastです。通勤通学や作業のお供にお楽しみください。 ハッシュタグ:#secure旅団, おたより・アンケート:https://forms.gle/4hJNHn6ZfW5CAza9A

  • 1 hour 5 minutes
    SBOMについてワイワイ話す会

    (収録日: 2024/06/06)

    # 感想はSNSでハッシュタグ「#secure旅団  #secureLiaison」や⁠Google Form⁠にいただけると嬉しいです。

    # 内容

    • @EurekaBerryさん登場
    • ひとくちPKI
    • 2020年近くのSBOMの概要 - 国家安全保障
    • サプライチェーンとは何を指すのか
    • 2010年近くのSBOMの概要 - Component管理、透明性管理
    • 本邦におけるSBOMは?
    • 各機関におけるSBOM
    • Metiの「ソフトウェア管理に向けたSBOMの導入に関する手引」
    • 厚生労働省
    • (米)FDA
    • attestation可能な方法での配布パイプライン
    • 2020年におけるニーズの高まりからよりその課題は高まった
    • SLSA, CICD
    • OSSとSBOM
    • PowershellのSBOM
    • まとめ


    # 参照


    #積ん読

    • なし

    # 参加者: @EurekaBerry、@Wireworkes、@ken5scal

    20 June 2024, 11:00 pm
  • 50 minutes 30 seconds
    XZ UtilsのSWサプライチェーンとOSSエコシステムの話

    (収録日: 2024/04/14)

    # 感想はSNSでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • XZ Utilsに脆弱性が埋め込まれた話
    • OSSエコシステムの課題と、それに対する立法的アプローチ、技術的アプローチ等の話


    # 参照

    ## 経緯


    ## CVEそのもの


    ## 関連PR

    • https://github.com/libarchive/libarchive/pull/1609
    • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504
    • https://web.archive.org/web/20240329180818/https://github.com/tukaani-project/xz/pull/86

    #積ん読

    • なし

    # 参加者: 中谷さん、ken5scal

    18 April 2024, 11:00 pm
  • 57 minutes 52 seconds
    CVSSv4.0とかOkta(続)などの話

    (収録日: 2023/11/05)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • CVSSv4と、今までの脆弱性評価の思い出
    • Oktaのインシデントの話(10/30以降に更新された話)。主に公私分離、体制、サービスアカウント

    # 参照

    #積ん読

    • なし

    # 参加者: 松本さん(@ym405nm)、名無しさん、ken5scal

    #  ジングル: @hajipion

    12 November 2023, 11:00 pm
  • 59 minutes 46 seconds
    仙台のmini hardeningやOktaの話

    (収録日: 2023/10/30)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • 仙台で MINI Hardening した話
    • Oktaのインシデントの話(10/30までの時点の情報です)

    # 参照


    #積ん読

    • なし

    # 参加者: 松本さん(@ym405nm)、ken5scal

    #  ジングル: @hajipion

    5 November 2023, 11:00 pm
  • 1 hour 20 minutes
    脆弱性管理・パッチ管理など

    (収録日: 2023/10/16)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • 雑な談
    • 新しいスマホ
    • ノートアプリ
    • 気になるニュースあったっけ? -> 全銀のはレポート待ち。ほかはない(とかいいながら、その数日後にNTT西日本とOktaのやつがくる)
    • 雑な談 part2
    • NTLM廃止の話 -> Microsoftプロトコル・ライフサイクルの温故知新、ライセンス
    • curlの脆弱性の話
    • 脆弱性管理とパッチ管理の話
    • ルート証明書の更新
    • ArcとWarpの宣伝

    # 参照

    https://twitter.com/zakosirasu/status/1711536931509776637 https://twitter.com/ROYCE62294821/status/1712104171795886326 https://twitter.com/enigma63/status/1713530528698368435 Pixelのアップデート Google Pixel にソフトウェア アップデートが提供されるタイミング https://techcommunity.microsoft.com/t5/windows-it-pro-blog/the-evolution-of-windows-authentication/ba-p/3926848 https://devicepartner.microsoft.com/en-us/communications/comm-windows-ends-installation-path-for-free-windows-7-8-upgrade

    #積ん読

    • なし

    # 参加者: 松本さん(@ym405nm)、ken5scal、wireworkers

    #  ジングル: @hajipion

    22 October 2023, 11:00 pm
  • 50 minutes 58 seconds
    久しぶりのエピソードの言い訳とか流行りのネタ

    (収録日: 2023/10/02)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • 言い訳
    • passkeyのニーズの話
    • Colab
    • 最近気になったインシデントとオフボーディング 

    # 参照

    • 前職のデータベースに週末アクセス繰り返し不正発覚した事案についてまとめてみた - piyolog
    • 前職の名刺情報を転職先に不正提供した事案についてまとめてみた - piyolog

    #積ん読

    • なし

    # 参加者: 松本さん(@ym405nm)、ken5scal、wireworkers

    #  ジングル: @hajipion

    15 October 2023, 11:00 pm
  • 42 minutes 8 seconds
    データ・スペシャル - AIセキュリティ専門家とAIの話

    (収録日: 2023/09/05)

    • 今回は @bbr_bbq さんをゲストにお呼びしています

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • 自己紹介
    • 出会い
    • AISEC
    • Adversarial Example/Evasion Techniqueについて
    • AIに対する攻撃手法と論文の傾向について
    • 実際の攻撃について
    • どうLLMを使っているか
    • 学生向けのAIセキュリティ講座の内容

    # 参加者:@bbr_bbq 、ken5scal

    #  ジングル: @hajipion

    24 September 2023, 10:32 pm
  • 1 hour 13 minutes
    GWの話やRSAカンファレンスの話

    (収録日: 2023/05/)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • 野球の話
    • GWの話
    • 衛星データの話
    • Colab
    • RSA - CrowdStrike, PassKey
    • ライドシェア状況
    • 徳丸先生のQiita

    # 参照

    #積ん読

    • なし

    # 参加者: 松本さん(@ym405nm)、ken5scal

    #  ジングル: @hajipion

    14 May 2023, 11:00 pm
  • 48 minutes 27 seconds
    海外カンファレンス、LLMなどの話

    (収録日: 2023/04/10)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

      • 海外カンファレンスと海外行きたいって話
      • 新しい社会人の方々の話
      • ちょっとだけ情報収集の話
      • llmを使った手法やビジネス。ちょっとMicrosoft Sentinelの話
      • web proxyの話

    # 参照

    • https://gihyo.jp/article/2023/01/mitene-04oncall-engineer
    • https://www.publickey1.jp/blog/23/chatgptmicrosoft_365_copilotexcel.html

    #積ん読

    • なし

    # 参加者: 松本さん(@ym405nm)、ken5scal、名無しさん

    #  ジングル: @hajipion

    16 April 2023, 11:30 pm
  • 56 minutes 16 seconds
    リトアニア旅行記

    (収録日: 2023/02/07)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    • リトアニア旅行記
    • 若干のWinny(映画)の話
    • お便り紹介

    # 参照

    • https://gihyo.jp/article/2023/01/mitene-04oncall-engineer

    #積ん読

    • なし

    # 参加者: 松本さん(@ym405nm)、ken5scal

    #  ジングル: @hajipion

    9 April 2023, 11:00 pm
  • 58 minutes 27 seconds
    Twitterの思ゐ出や障害オンコール

    (収録日: 2023/02/07)

    # 感想はtwitterでハッシュタグ「#secure旅団  #secureLiaison」やGoogle Formにいただけると嬉しいです。

    # 内容

    # 参照

    • https://gihyo.jp/article/2023/01/mitene-04oncall-engineer

    #積ん読

    • なし

    # 参加者: 針金細工さん(元名無しさん)、 松本さん(@ym405nm)、ken5scal

    #  ジングル: @hajipion

    19 February 2023, 11:00 pm
  • More Episodes? Get the App
© MoonFM 2024. All rights reserved.