第4回 セキュリティうどん(かまたま)
テーマ
セッション
「ここ数年の業者対策」
mixiにおけるここ数年の業者対策について。
携帯業者の穴やmixiの穴をどのようなものがあったのか?
その時の不正利用者の増加とお客様のお問い合わせがどのように連動してきたのかを軸とした業者対策について
+mixiが落ちた時の話
「標的型メール攻撃の流行とITセキュリティ予防接種」
標的型メール攻撃の流行とそれに添付されるガンブラーの実際の検体についてどのくらいの会社がアンチウイルスで検知できるのか?
実際攻撃を受けたらどのように動くことでそれなりに守れると考えているのか?
そのシナリオと体制の構築についての紹介。
社員がそもそもそういった標的型メールを開かないようにするための教育としての予防接種の実施について
「暗号 -mixiの鍵管理ライブラリなど-」
株式会社ミクシィで暗号を取り扱うソフトウェアを記述する際に利用している「暗号利用ガイドライン」を紹介します。Web業界のソフトウェア技術者が犯しがちなミスとその対応。推奨暗号。鍵の運用。守れるものと守れないもの。等々、ザックリと地味な話しを。
「先日の大規模障害について -運用チームから-」
先日の大規模障害について -運用チームから-
8/10 に発生したmixiの大規模障害については記憶に新しいところです。
件の障害についてmemcachedの調査結果については弊社エンジニアBlog(http://alpha.mixi.co.jp/blog/)にて報告させていただいております。
今回は、システム運用の観点にてお話しいたします。
mixiのシステム運用管理について
ユーザ数2000万人以上、1日のPV数億を支えるmixiのインフラについて
多数のサーバを少人数で管理するコツやmixiシステムの開発者との責任分担などについてお話します。
「ライトニングトーク」
Webアプリケーションのセキュリティ対策・地獄編? (
sonodamさん)
Webサービスの椎茸出汁 (Yamashitaさん)
未定 (nanbuwksさん)
日 付
時 間
場 所
定 員
費 用
登録申込み
お問合せ先
アンケート結果
Q1.勉強会を知った場所
Q2.職種・業種
サーバ・ネットワーク管理者、SEの方がほとんど。
学生さんの数をもっと増やしたい。
Q3.次回セキュリティうどん(かまたま)勉強会への参加
Q4.参加費について、いくらまでなら参加しても良いですか?
今回も無料でしたが、参加費を払っても良いという方が92%
中には「必要ならいくらでも!」という方もいらっしゃいました。(ありがとうございます)
次回の参加費につきましては、結果を十分配慮の上、決定したいと思います。
Q5.ライトニングトークについて
参加者コメント
IPAで脆弱性についてのディスカッションがあるのは知らなかった。
長期放置の事例が多くあるのが興味深かった。
「squarantine」も面白かったあとで、sourceforge みてみます。
少し時間が長かったので時間割を
資料の公開お願いします(参加者限定でも・・)。画面の写真を撮っている人がいますがOKですか?
nanbuwksさんが良かった
時間がたらないですね
このようなセミナーですが、おもしろくて良かったです。
(ネタ入れすぎました。すみません。)
Q6.今後、勉強会で取り扱って欲しいテーマ
参加者コメント
キーロガー等について
サイバーエージェントについて同様に
大規模運用のお話などが知りたいです
検疫について
組織犯罪の実際
あらためて、 Wifi
セキュアプログラミング
考え中
最近のWebページを使った攻撃の流行があれば
Q7.うどんは食べてきましたか?
参加者コメント
食べてきました(2杯) 。 「一代」「うどん市場」
ラーメンですが「木欄」。 優しい味が美味です
「さか枝」で食べました
「花のれん」 透き通っていてコシがありました
今日は「ダントツラーメン」でした。二郎系です
食べてきましたが、店名忘れました。
いつも食べているのは「風月」です
残念ながら食べているヒマなし。 かまたまに期待
「一代」と「うどん市場」
「一代」
うどんマップを参考に「うどん市場」と「一代」
「根っこ」。いつもどおり肉うどん うまい!
「山越うどん」 駅から遠かった。 でも「はなまるうどん」の方がすき(ハート
「うどんバカ一代」。少し固かった。
大学のとなりの角のうどんや
会場近くのうどんやさん。(名前は覚えていないです。)
県庁前のうどんや。味は良くも悪くもチェーン店っぽい味。
Q8.全体を通してのコメント
参加者コメント
気軽な雰囲気で良かった
ありがとうございました。有料でOKです
おやつおいしかったです。ブランのケーキは高いですかね。 長いロールケーキおいしいですよ。
mixi中の人の話が面白かった。このような機会をいただきましてありがとうございました。
アンケートを書く時間が・・・。
ノリが面白いです
面白かったです。場所の関係もありますが、また参加したいです。
mixiのサービスは特に興味がないのでIDをもってませんが、システム的には面白かったです。
時間が合えばまた出席させていただきたいです。
おもしろかったです。
もう少し時間を長くしたい。午前中開始でもOKです。
黒豆パウンドがとてもおいしかったです。
有意義な時間を過ごすことができて非常に良かったです
Q9.講演の内容について
「ここ数年の業者対策」
参加者コメント
検知システムのノウハウが非常に価値が高いと思いました
悪質な業者の手口の実例なども書いて欲しかった
中身を読めないしばりが、「通信の秘密」っぽくて興味深かった。
以下に中身を読まずに、検知するのかあたりはずいぶんと試行錯誤のはずで、その具体的内容にすごく興味がわいた。一生後悔はないと思いますが・・。
「標的型メール攻撃の流行とITセキュリティ予防接種」
参加者コメント
教育とウイルス対策が大変ですね
予防接種の実運用上の話が興味深かった
社内でも予防接種をしたくなった
「暗号 -mixiの鍵管理ライブラリなど-」
「先日の大規模障害について -運用チームから-」
~~LINKBACK~~