タグ

hardeningに関するshoのブックマーク (2)

  • 新人研修でHardening! 2023 - freee Developers Hub

    こんにちは。freee PSIRTでマネージャーをやっています、ただただし(tdtds)です。この記事はfreee Developers Advent Calendar 2023 24日目です。昨日は最近freeeにグループジョインしたBundleのkouheiさんによる「Bundleの3年間をライブラリで振り返る」でした。 さて、「freeeでは新卒研修でHardeningをやってるらしい」という話は界隈ではちょっとは知られているものの、その内幕が伺えるのは、まだPSIRTがCSIRTから独立する前の2018年の記事しかありませんでした。 developers.freee.co.jp あれから5年。最近のHardening研修はどうなっているのか、アップデートしようというのが今回の記事になります。 Hardening 2023! 細かい話はあとまわしにして、さっそく今年行われたHarde

    新人研修でHardening! 2023 - freee Developers Hub
    sho
    sho 2023/12/24
    アドカレ書きましたー。今年は超マジメ!
  • ラック、社員が攻撃を体験するサイバー防災訓練を実施

    セキュリティ大手のラックは2014年6月1日、サイバー攻撃を実際に体験する演習「LACサバイバルチャレンジ」を社員研修として実施した。社員と協力企業の技術者計46人が参加し、1チーム5~6人の9チームに分かれ、架空のネット通販企業のサイトを運営。主催者が仕掛けるサイバー攻撃から防御するシステム運用技術を丸1日で競った(写真1)。自分が運用するシステムがサイバー攻撃を実際に受ける体験を通じて技術者の意識を高め、サービス品質を高める狙い。将来的には研修サービスとして事業化も視野に入れる。 写真1●ラックが社員研修の一環として実施したサイバー防災訓練「LACサバイバルチャレンジ」の様子。1チーム5~6人で9チームの計46人の技術者が参加した LACサバイバルチャレンジはWebのセキュリティ技術の課題を研究・共有する非営利団体WASフォーラム(Web Application Security Fo

    ラック、社員が攻撃を体験するサイバー防災訓練を実施
    sho
    sho 2014/06/02
    えっ、物理サーバ用意するの!?
  • 1