SlideShare uma empresa Scribd logo
1 de 68
Baixar para ler offline
高橋 正和:チーフセキュリティアドバイザー
1980年代-1999年:ソフトウェア開発、開発環境
「事前の言い訳としてのセキュリティ」
1999年 – 2006年 :セキュリティベンダ
「合理的で再現可能な、工学的なセキュリティ」
2006年 - 2010年:マイクロソフト
「製品の品質としてのセキュリティ」
2010年 – 2013年:マイクロソフト
「サイバー攻撃対応としてのセキュリティ」
2014年 – 2016年:マイクロソフト
「クラウドとID管理をベースにしたセキュリティ」
脆弱性スキャナ. IDS, MSS(SOC)
セキュリティポリシー
ウィルス, ワーム, Web改ざん
脆弱性。脆弱性。脆弱性。脆弱性。
脆弱性。脆弱性。脆弱性。脆弱性。
脆弱性。脆弱性。脆弱性。SDL。
Cyber Crime Center
Assume compromise
ESAE/MTDS
標的型攻撃ワークショップ
CS Gold Mark
IoT / Smart Factory
CISOダッシュボード/ハンドブック
DevSecOps / TOKYO 2020
lint,
Firewall, Anti virus
2017年 – :マイクロソフト
「業務執行としてのセキュリティ」
セキュリティ
プライバシー
基幹系としての
ITとセキュリティ
激変するIT環境
現実化する
サイバー攻撃
サイバーセキュリティ
経営
安全性
流動化する
ビジネス環境
ITへの要求サイクル
IoTに対して
これまでの
方法論で
対応できるのか
激しく
移り変わる
要求や課題に
追従することが
できるのか
経営にITと
セキュリティを
組み込む事は
できるのか
製造業の
デジタル
ビジネスへの
取り組み
Will sell less cars unless we "Define ourselves as a mobility company and not just as a car and truck manufacturer"
デジタルが業界のあり方を根本から変えている
5
製品/テクノロジー ビジネスモデル
Car sharing services
Autonomous cars Pay-as-you-go insurance
Electric vehicles Fleet management services
Connected cars
顧客の期待値
New connected experiences
Smart
ecosystems
Sales and service relationships
Smart Homes
Smart Cities
Smart Infrastructure
“我々は自分自身を単なる車やトラックの製造者ではなく mobility company と位置づけなければ、今より
車を売れなくなるだろう。“ – Bill Ford, Chairman, Ford Motor Company
Will sell less cars unless we "Define ourselves as a mobility company and not just as a car and truck manufacturer"
デジタルが業界のあり方を根本から変えている
6
製品/テクノロジー ビジネスモデル
Car sharing services
Autonomous cars Pay-as-you-go insurance
Electric vehicles Fleet management services
Connected cars
顧客の期待値
New connected experiences
Smart
ecosystems
Sales and service relationships
Smart Homes
Smart Cities
Smart Infrastructure
“我々は自分自身を単なる車やトラックの製造者ではなく mobility company と位置づけなければ、今より
車を売れなくなるだろう。“ – Bill Ford, Chairman, Ford Motor Company
OnStar(GM): 車載テレマティクスサービス
運転の支援や情報提供をするサービス
年会費・使用料などのサブスクリプションモデル
http://business.nikkeibp.co.jp/article/world/20110325/219136/?rt=nocnt
QOROS: 上海の自動車会社 コネクティッドカー
QorosQloud経由の情報共有、目的地の設定、関連情報の提供
http://www.qoros.com/en/qoros_qloud/
Uconnect: :コネクティッドカー CHRYSLER, JEEP, DOUDGE, RAM, SRT, FIAT
コンピュータ等からの制御、パフォーマンス、行先のサポート
http://www.driveuconnect.com/features/uconnect_access/
Delphi (GM): http://www.delphi.com/delphi-drive
Google: https://www.google.com/selfdrivingcar/
Apple: https://en.wikipedia.org/wiki/Apple_electric_car_project
BMW: http://www.bmw.co.uk/en_GB/new-vehicles/bmw-i.html
日産:http://ev.nissan.co.jp/
TESLR:https://www.tesla.com/
Will sell less cars unless we "Define ourselves as a mobility company and not just as a car and truck manufacturer"
デジタルが業界のあり方を根本から変えている
7
製品/テクノロジー ビジネスモデル
Car sharing services
Autonomous cars Pay-as-you-go insurance
Electric vehicles Fleet management services
Connected cars
顧客の期待値
New connected experiences
Smart
ecosystems
Sales and service relationships
Smart Homes
Smart Cities
Smart Infrastructure
“我々は自分自身を単なる車やトラックの製造者ではなく mobility company と位置づけなければ、今より
車を売れなくなるだろう。“ – Bill Ford, Chairman, Ford Motor Company
zipcar: 時間単位、アプリ等によるオンデマンド
http://www.zipcar.com/
http://likeasiliconvalley.blogspot.jp/2011/05/zipcar.html
Car2Go(ベンツ): 分単位、オンデマンド、乗り捨て
https://car2go.com
https://www.carsharing360.com/hack/6105.html
http://greenz.jp/2013/10/23/car2go/
UBER :白タク(利用者、提供者)
https://www.uber.com/
metromile: 従量制自動車保険
https://www.metromile.com/
Omnitracs: 物流向け輸送情報サービスシステム
http://www.omnitracs.com/
ARI:車両管理(サプライチェーンマネジメント)、運転者管理
https://www.arifleet.com/
Will sell less cars unless we "Define ourselves as a mobility company and not just as a car and truck manufacturer"
デジタルが業界のあり方を根本から変えている
8
製品/テクノロジー ビジネスモデル
Car sharing services
Autonomous cars Pay-as-you-go insurance
Electric vehicles Fleet management services
Connected cars
顧客の期待値
New connected experiences
Smart
ecosystems
Sales and service relationships
Smart Homes
Smart Cities
Smart Infrastructure
“我々は自分自身を単なる車やトラックの製造者ではなく mobility company と位置づけなければ、今より
車を売れなくなるだろう。“ – Bill Ford, Chairman, Ford Motor Company
Bright box: リモートテレメトリ、ディーラ・オーナサポート、分析
http://www.bright-box.com/
waze:: カーナビアプリ、渋滞情報のシェアに基づくルート選定
https://www.waze.com/ja/
BestParking.com :駐車場検索サービス
http://www.bestparking.com/
TRUECar: 中古車販売
https://www.truecar.com/
Cars.com: 中古車売買
https://www.cars.com/about/
WhoCanFixMyCar.com: 自動車修理工場検索
https://www.whocanfixmycar.com/
Will sell less cars unless we "Define ourselves as a mobility company and not just as a car and truck manufacturer"
デジタルが業界のあり方を根本から変えている
9
製品/テクノロジー ビジネスモデル
Car sharing services
Autonomous cars Pay-as-you-go insurance
Electric vehicles Fleet management services
Connected cars
顧客の期待値
New connected experiences
Smart
ecosystems
Sales and service relationships
Smart Homes
Smart Cities
Smart Infrastructure
“我々は自分自身を単なる車やトラックの製造者ではなく mobility company と位置づけなければ、今より
車を売れなくなるだろう。“ – Bill Ford, Chairman, Ford Motor Company
nest: 家庭用スマートデバイス(モニター、省エネルギー、監視カメラ等)
https://nest.com/
ADT Pulse: 自動化されたホームセキュリティ
(リモート制御、ライト、ビデオコントロール等)
https://www.adtpulse.com/home/what-is-pulse.html
wink:スマートホーム制御
PHILIPS, GE, LEVITON, nest, Honeywell, TCP, Kindde, Kwikest, Rheem, etc
https://www.wink.com/
DTM TRAFFIC MANAGEMT SOLUTIONS: 交通制御全般
http://www.dtmtraffic.co.uk/
GLOBAL PARKING SOLUTIONS:パーキングメータとマネジメント
http://www.globalparkingsolutions.com/
MORE THAN GREEN/Smart cities by IBM:
http://www.morethangreen.es/en/smarter-cities-by-ibm/
Cityworks:地図情報を使った物理インフラ・デバイス管理
http://www.cityworks.com/
品質 セキュリティ
定義 = いわゆる故障
• 意図した操作通りに機能しない
• 経年劣化
• 設計・製造上の不具合
≒ 泥棒の手口
• 意図しない操作が行われる
• ロックされたドアを開ける
• キーを使わずにエンジンをかける
• 想定外の方法で自動車を操作する
特性 • 工学的な管理手法による管理
• 偶発的な発生、バスタブ曲線
• 緩やかな外部環境の変化
• 機能追加はスコープ外
• 一台・一台の個別の問題
• 工学的な管理手法が困難
• 意図性、予測不能性、突発性(突然全車が対象)
• 急激な外部環境の変化
• 変化する攻撃手法、Weakest link、Moving Target
• ネットワークを経由による全体の問題
説明責任 • 主に製造上の責任 • 安全性(セキュア)の要求事項が常に変化する
• 国際的な基準は出来つつあるが、免責にはならない
• 製造上の責任に加えて、運用上の責任が問われる
Confidentiality
(機密性)
Integrity
(完全性)
Availability
(可用性)
Confidentiality
(機密性)
Integrity
(完全性)
Availability
(可用性)
Confidentiality
(機密性)
Integrity
(完全性)
Availability
(可用性)
事象・事件・事故
想定されるセキュリティ侵害
情報資産・ITセキュリティ
経営への
影響
ソフトウェアの脆弱性
設定の不備
プロトコルや暗号の不備
ネットワークや通信の不備
運用上の不備
利用者による改造
認証の不備
ワーム・ウィルス
利用状況の漏洩
画像・音声の漏洩
踏み台による漏洩
プログラム等の改ざん
制御データの改ざん
反社会的な指示
プログラム等の改ざん
制御データの改ざん
遠隔操作による停止
ストーキング
秘密の暴露
スパイ行為
事故や誤動作の誘発
テロ行為への利用
殺人・犯罪行為
リコール
意図しない停止
操作不能状態
運行システムの混乱
事故の誘発
競合優位性の低下:競合の躍進、評判の低下
費用的な損失:損害賠償、営業機会損失
事業への影響:リコール、営業停止
Confidentiality
(機密性)
Integrity
(完全性)
Availability
(可用性)
自動車の操作
(安全機能)
走行性能等
人
人
人
I
T
車
I
T
車
I
T
車
人
人
人
IT車
IT車
IT車
人・車・ITの割合
現在 コネクティッドカー
人
人
人
IT車
IT車
IT車
自動運転
≒ 運転者とメーカーの責任の割合
運転の大半は運転手だが、
TPMS, DRCC, LKAS,
NAVI Assist Break, RSA
など、ITが運転への関与
を始めている。
安全面を中心に、ITによ
る運転への関与が増えて
いく。
NAVI等を経由して、
ネットとの接続が増え,
ネットを通じた運転への
関与が増加する。
運転手という概念が薄く
なり、人間の役割は目的
地の設定や指示が中心と
なる。
操作の大半をITが行うよ
うになる。
• 不具合など
• 事故の誘発
• 外部からの自動車の操作・モニタ
• 意図的な事故の誘発(殺人)
• 誘拐、盗難
• ストーキング
• 自動運転の特性を活かした操作
• 自動車を使ったテロ行為
• 爆弾、踏切、人混み
• 犯罪行為への悪用
• 殺人、死体遺棄
• 麻薬などの運搬、販売
• 管制システムへの関与
• 大規模な操作
• 意図的な交通システム操作
• 情報集約に基づく脅威
• 個人の行動追跡
• プライバシーの漏えい
• 犯罪捜査との関わり
想定脅威
経年劣化
問題の対策
改良
経年劣化
問題の対策
改良
攻撃等の対策
新機能の追加
モニタリング
• 経年劣化
• 部品交換
• 問題の対策
• リコール
• 予防保全的な対処
• 改良
• 電子制御系の改善
継続的な改良
• 経年劣化
• 部品交換
• 問題の対策
• リコール
• 予防保全的な対処
• 攻撃や脆弱性への対処
• 改良
• 電子制御系の改善
• 自動運転等に係る継続的な改良
およびデータの更新
• 競争環境の変化に伴う、新機能
の追加
• 安全性、経済性などの観点から
のモニタリング項目の追加
• 通信環境変化への追従
現在
経年劣化を中心とした戦略
工場出荷後のリソースの追加は
想定されない
将来
改良を前提とした戦略
工場出荷後のリソース追加は必須
この部分のコスト戦略が重要
• セキュアデベロップメント
• 端末側・クラウド側の実装判断
• 出荷後を見据えたリソース設計
予防保全
On
site
Off
site
On
site
Off
site
売上
売上原価
販管費および一般管理費
営業外損益等
特別損益
売上
総利益
営業利益
経営利益
純利益
②ビジネス基盤としての
ITにおけるリスク
①-2 売上減少等に
つながるリスク
(ビジネスインパクト)
①-3 セキュリティ施策
単体の投資対効果
①-1 特別損失を
発生させるリスク
IoT, フィンテック等の利用方法により、ITが情報系からビジネス基盤へと変化している。
IT部門、セキュリティ部門がIT推進のブレーキとなり、ビジネス部門がIT推進のアクセル
になってきた。
ビ
ジ
ネ
ス
基
盤
と
し
て
の
IT
①システムの規模が肥大化
②全ての取引を総勘 定元帳にリアルタイ
ムで反映させる仕組みと なっている結果、
システムの一部に手を入れようとすると、
システム全体をメンテナンス しなければ
ならない
③ユーザー側が細かな 仕様変更を繰り返
した結果、小さな修正がシ ステムの随所
に当てられてモジュールが崩れている
これまでわが国の金融機関は、安全性と安 定性を重視する極めて保守的なIT対応を進 めてきた。
金融分野におけるイノベーシ ョンの重要性が強調されるにつれて、金融 ITと普通のITとの間にギャップが存在することが認識
維持管理や制度対応 のための「守りのIT投資」のウェイトが高く、 イノベーションを生み出すための
「攻めの IT投資」が少なかった
システムの共同化を進めてきた地域 金融機関に関しては、「共同化してい
る勘定 系システムが巨大化・複雑化することにより、 共同化による費用
圧縮を図ったはずなのに、 実際には費用が高止まりしている」
金融ITの 現状とその背景
楽天の試み
• スキルと経験があり新しくチームに参加したエンジニアが、
初日にはソースコードの変更が可能であり、その次の日にはその
ソースコードがテストされ、本番環境にリリースが可能なこと
• 新しい機能の依頼をビジネス側から受けたときに、その機能を
1週間で開発し、リリースが可能なこと
出典:変革の軌跡 Garry Gruver, Tommy Mouser著、吉羽龍太郎,原田騎郎訳
• しかもセキュアに(高橋追記)
Design
設計
Verification
検査
Implementation
実装
Release
出荷
Requirements
要件定義
Response
対応・対処
Years
Test
Deploy
Build
Check in
Release
Weeks/Month
Test
Deploy
Build
Check in
Release
Weeks/Month
Test
Deploy
Build
Check in
Release
Weeks/Month
Test
Deploy
Build
Check in
Release
Weeks/Month
Test
Deploy
Build
Check in
Release
Weeks/Month
Test
Deploy
Build
Check in
Release
Weeks/Month
Waterfall
DevOps
Test
Deploy
Build
Check in
Release
アーキテクチャ
モジュール化
継続的なリリース
自動化
計測
Predictive
Maintenance
Remote
Monitoring
Asset
Management
https://www.azureiotsuite.com/
https://docs.microsoft.com/ja-jp/azure/iot-suite/iot-suite-remote-monitoring-sample-walkthrough
Devices
Azure IoT Suite Remote Monitoring
What you get with remote monitoring preconfigured solution
Back end
systems
and
processes
C# simulator
Event Hub
Storage blobs DocumentDB
Web/Mobile App
Stream Analytics Logic Apps
Azure
Active Directory
IoT Hub Web Jobs
Power BI
https://docs.microsoft.com/ja-jp/azure/iot-suite/iot-suite-predictive-overview
Azure Storage
(Blog)
IoT HubWeb Job
Devices
What you get with predictive maintenance solution
Back end
systems and
processes
C# simulator
Azure Stream
Analytics
Web Job
Web App
Event Hub
Simulated
Device
Event Hub
Document DB
Event Processor Host
Dashboard
Device Portal
RUL Output
Telemetry History
Azure ML
Training
Data
Trained
Module
Input Dataset
Consumer
Group
Job 2
Telemetry
Job 1 Device Info
Test
Deploy
Build
Check in
Release
アーキテクチャ
モジュール化
継続的なリリース
自動化
計測
-> DevSecOps
システム更新
検証の組み込み
モジュールに対する
セキュリティチェック
の自動化
セキュリティチェック
の自動化
継続的な
セキュリティ対策
セキュリティの計測
脅威レベル
インシデント数
等
脅威レベル
インシデント数
等
Dev
+
Sec対処すべき攻撃の低減
• IDS/IPS/AV/WAF
• Anti SPAM
• etc
アタックサーフェスの縮小
• Secure Development
• Secure Architecture
• Secure Configuration
Ops
+
Sec
現状 DevSecOpsの狙い
DevSecOpsの狙い
• Attack Surfaceを縮小しProtect
を向上させるとともに、
Detect・Respondも向上させる
• テスト等の自動化と、定期的な
リリースにセキュリティ対策を
組み込むことで、変化する脅威
に対するセキュリティ強度を
維持・向上させる
運用設計・構築
• SOC/CSIRT
Protect
Detect
+ Respond
Sensor
Actuator
Central
Data
Central
Operation
Central
Analytic
Central
Application
Central
Human IN
Central
Human Out
9324 Yoyogi Caltava
3571 Sanguu LeCuscet
4423 Shibuya Fujiuya
9324 Ebisu Nomi
0041Soshiga KoumiB
9324 ShinjyuSue Pain
keI
JuNn
sUmiE
tMo
tiAKi
PoAp
PoAp
SaTm
yAsui
Central
Server
センサーネットワーク、監視カメラ、農業
S
A
Central
Data
Central
Operation
Central
Analytic
Central
Application
Central
Server
家庭用IoT、小規模オフィス向けIoT
Sensor Actuator
Central
Human IN
S A
Sensor Actuator
Central
Human IN
S A
9324 Yoyogi Caltava
3571 Sanguu LeCuscet
4423 Shibuya Fujiuya
9324 Ebisu Nomi
0041Soshiga KoumiB
9324 ShinjyuSue Pain
9324 Yoyogi Caltava
3571 Sanguu LeCuscet
4423 Shibuya Fujiuya
9324 Ebisu Nomi
0041Soshiga KoumiB
9324 ShinjyuSue Pain
Sensor
Actuator
Local
Data
Central
Data
Central
Operation
Central
Analytic
Central
Application
Central
Human IN
Central
Human Out
Local
Human IN
Local
Human Out
9324 Yoyogi Caltava
3571 Sanguu LeCuscet
4423 Shibuya Fujiuya
9324 Ebisu Nomi
0041Soshiga KoumiB
9324 ShinjyuSue Pain
keI
JuNn
sUmiE
tMo
tiAKi
PoAp
PoAp
SaTm
yAsui
9324 Yoyogi Caltava
3571 Sanguu LeCuscet
4423 Shibuya Fujiuya
9324 Ebisu Nomi
0041Soshiga KoumiB
9324 ShinjyuSue Pain
Central
Server
自動車、家電、ビル管理
Local
Operation
Local
Analytic
Local
Application
Local Server
S
A
Local
Data
Central
Data
Local
Operation
Local
Analytic
Central
Operation
Central
Analytic
Central
Application
Local
Application
Central
Human IN
Central
Human Out
Local
Human IN
Local
Human Out
9324 Yoyogi Caltava
3571 Sanguu LeCuscet
4423 Shibuya Fujiuya
9324 Ebisu Nomi
0041Soshiga KoumiB
9324 ShinjyuSue Pain
keI
JuNn
sUmiE
tMo
tiAKi
PoAp
PoAp
SaTm
yAsui
9324 Yoyogi Caltava
3571 Sanguu LeCuscet
4423 Shibuya Fujiuya
9324 Ebisu Nomi
0041Soshiga KoumiB
9324 ShinjyuSue Pain
Local Server
Central
Server
Other System
Smart Factory
S
End node
A
S
End node
A
Local
Data
Central
Data
Local
Operation
Local
Analytic
Central
Operation
Central
Analytic
Central
Application
Local
Application
Central
Human IN
Central
Human Out
Local
Human IN
Local
Human Out
9324 Yoyogi Caltava
3571 Sanguu LeCuscet
4423 Shibuya Fujiuya
9324 Ebisu Nomi
0041Soshiga KoumiB
9324 ShinjyuSue Pain
keI
JuNn
sUmiE
tMo
tiAKi
PoAp
PoAp
SaTm
yAsui
9324 Yoyogi Caltava
3571 Sanguu LeCuscet
4423 Shibuya Fujiuya
9324 Ebisu Nomi
0041Soshiga KoumiB
9324 ShinjyuSue Pain
Local Server
Central
Server
Other System
Smart Factory, Medical
S
End node
A
S
End node
A
1. Node to Nodeの
安全な通信
2. Nodeの識別 3. Node単体の保護
4. 保護ドメインの構築と
ドメイン間通信の保護
6.データの保護5. アカウント戦略 7. プログラム等の保護 8. サーバー群の保護
12. 製造環境等の保護10. SDL
11. サプライチェーン
マネジメント
9. IT環境/開発環境
の保護
13. メンテナンス戦略 14.ライフサイクル
導入・ 廃棄・転売・レンタル
15. SOC/CSIRT等の構築
16. コミュニケーション
プランの構築
1. Node to Nodeの
安全な通信
ネットワークの安全性が担保で
きない環境で、Node – Nodeの
安全な接続・通信を確保する
2. Nodeの識別
Node – Nodeの安全な通信、
ノードの管理/メンテナンス、
ノイズの排除
3. Node単体の保護
Nodeそのもののセキュリティを
担保するための施策
6.データの保護
ストレージ、メモリ、通信、外
部メディアにおいて、暗号に基
いたデータの保護
5. アカウント戦略
管理者、運用者、顧客、フィー
ルドエンジニアなどのアカウン
ト戦略
4. 保護ドメインの構築と
ドメイン間通信の保護
複数のノードで構成される保護
単位をドメインとして定義し、
ドメイン内のノード保護する
7. プログラム等の保護
プログラムの保護(改ざん等)、
更新管理、真正確認
8. サーバー群の保護
クラウドなどに展開されるサー
バー群の保護
12. 製造環境等の保護
製品の製造、流通におけるセ
キュリティの確保
10. SDL
Security Development Lifecycle.
安全性の高い製品の開発
11. サプライチェーン
マネジメント
発注や開発、受入れなどにおけ
る、品質とセキュリティの担保
13. メンテナンス戦略
リモートメンテナンス、オンサ
イトメンテナンス、サポート体
制等
14.ライフサイクル
導入・ 廃棄・転売・レンタル
各国の個人情報保護法等の考慮
機器IDの管理方法
15. SOC/CSIRT等の構築
セキュリティ監視や、セキュリ
ティ対応を実施と組織構築
Red teamも検討
9. IT環境/開発環境
の保護
通常利用する、いわゆるIT環境
の保護および、開発環境や、検
証環境のセキュリティの確保。
16. コミュニケーション
プランの構築
顧客、メディアなどに対する、
セキュリティに関するコミュニ
ケーションプランの構築
1990
1991
1992
1993
1994
1995
1996
1997
1998
1999
2000
2001
2002
2003
2004
2005
2006
2007
2008
• Concept
• Melissa
• I LOVE YOU• SolarSunrise
• DDoS on DNS root
• MyDoom
•NetSky
•Bagle
Client-server/PC-LAN Internet
Computer Crimes
Protocol Weaknesses/Remote Buffer overflow
• SPAM Mails
• Spyware
• Phishing proliferated
Cyber Crimes
• WiityWorm• Agobot
• Sobig
• Yahoo DDoS
• Linux
• MOSAIC
• Net BSD
•Free BSD
•NetWare
• Targeted Attack
• Huge Data Leak
•Mac OS-X
• JP Gov. HP
• AT&T Janes
•IIJ
• ADSL• テレホーダイ
• Ping of Death
• Yahoo
•eBay
• Google
• Winny • Winny Incident
• Brown orifice
• Attacks for JP Soft
Virus via Media
• INN/phf
• Back Orifice
• statd,named,popd
•DDoS tools
Broad band Network
Virus via E-Mail
Worm communizationWorm in the wild
Document / Local BO
• Netscape
• Virus Creation Laboratory
• Michelangelo
• Netcat
• YouTube
• Skype
• Amazon
• mySpace
• mixi
• Blog
• First SPAM
• Java
• JavaScript
• Real Player• PDF
• Little Black Book
• Windows 3.0 • Windows 95 • Windows 98
•NT3.1 • NT 4.0 •Win 2000
•Win XP SP2 •Win Vista
•Win Server 2003
•Win
XP
•Win Server 2008
•Internet Explorer
• Sasser
ADHOC /Product/Marketing
TwC (Trustworthy Computing)
STF
W2K
Pen-
testPREfix
XPPREfast
.NET
MSRC (secure@microsoft.com)
2003
SWI(Secure Windows Initiative)
• Slammer
• Blaster
SDL
Security Development Lifecycle
OF2003
SQL2K3
EXC2K-3
Etc..
Single User OS
Multi User OS
MSRC
• secure@Microsoft
• Windows Update
• メディア対応の一本化
STF: 有益な知見を得るが実施されず
SD3+C
WS2K: 多数のセキュリティ機能を実装、
しかしバグの多さが問題
SWI: 製品部門の教育、設計とコードレ
ビュー、問題の修正
Ship Stopper
XP: 魚を釣る代りに釣り方を教える
Security Day/Bug bash
.NET: First Security Push
W2K3: 8500人の開発を停止
良好な状態での出荷
1年以上の出荷遅れ
毎週水曜にセキュリティ更新
(2002年5月)
毎月第二火曜にセキュリティ更新
(2003年11月)
SDL: Ad hocからエンジニアリングへ
全ての製品がSDL必須に
年に二回、SDLを更新
• CodeRed
• Nimda
SecurityPush
+FinalSecurityReview
設計
セキュリティに関するアーキテク
チャと、設計要件の規
定
弱い暗号の禁止
ソフトウェアのアタックサーフェスの
ドキュメント化
脅威のモデル化
設計上のリスクを軽減す
る
開発ツールと技術
静的なコード分析ツール
群
問題のあるAPIの禁
止
DiD プロテクションでの
ビルド (/GS,
HeapTerm,
/NOEXECUTE, and
ASLR)
XSS 対策ライブラリの
利用
テストの為のツールと技術
Fuzzing
アタックサーフェス分析
セキュリティコードレビュー
集中的なセキュリティテスト
ペネトレーションテスト
レスポスの計画の立案
Security Push
出荷基準への準拠
Final Security
Review
セキュリティチームによる独
立したレビュ
SDL適応情報のド
キュメント化
出荷と導入
承認
セキュリティレスポンス
計画の立案と実施
開発に対するフィード
バックループ
原因の分析
教育とトレーニング
セキュアな開発を
実施できるように
教育する
開始要件
セキュリティアドバイザの
配属
開発ツールと環境の用
意
セキュリティマイルストーンの設
定
要件定義 設計 実装 検査 出荷 対応・対処
Tampering
対破壊性
Information
disclosure
情報露呈
Repudiation
否認
Denial of service
サービス不能
Spoofing
なりすまし
Elevation of
privilege
権限昇格
STRIDE分析
Secure in
Deploy
Secure by
Default
Secure by
Design
Communication
SDLの基本コンセプト:SD3+C
コードレビューでは見つけにくい、バグ以外の
脅威を見つける
• アプリケーションの分解と、境界の明確化
• 脅威の分析・定義と分類(STRIDE分析)
• 攻撃手法の特定
• 脅威への対策
Threat Modeling tool
脅威モデル(Threat modeling)
61
IDとアクセス管理 ホスト アプリケーション データネットワーク物理的
管理・監査
INTERNET
IPsec
Corporate intranet
SecureNet Important Servers
Boundary Machine
Infrastructure
DNS
Wins
DHCP
DC
No Compliant
Machine
Mac/*NI
X
XBOX
LAB
Tablet
phone
Authorized
PC
Unauthorized
PC
ACL
リモート アクセス環境におけるセキュリティ強化へのマイクロソフトの取り組み
http://technet.microsoft.com/ja-jp/library/bb735234.aspx
DirectAccess の機能:
http://www.microsoft.com/ja-jp/server-cloud/windows-server/directaccess-features.aspx
Authorized
PC
IPsec
Unauthorized
PC
• 端末間、端末 / サーバー間の接
続を、IPsec を使ったロジカル
セグメンテーションで構築
• Authorized な端末間でしか、
接続ができない
• 無線 LAN の場合も、802.1x を
使い、証明書を利用し端末の
接続許可と排除を制御
• ユーザー認証の以前に、デバイ
ス レベルでネットワーク接続の
可否を制御
• 例外的な許可ルールが容易
• DirectAccess への展開により、
外部からの接続についても、
イントラネットと同様に制御が
可能
セキュリ
ティ施策
(PROTECT)
攻撃 侵入
設
計
・
実
装
ポリシー等
検
知
・
防
御
し
た
攻
撃
各種規準
監査
IDENTIFY
PROTECT
一般的なPROTECT=ポリシー遵守状況
セキュリ
ティ施策
(PROTECT)
攻撃 侵入
設
計
・
実
装
ポリシー等 各種規準
IDENTIFY
PROTECT
DETECT
RESPOND
RECOVER
業務執行
監査
CSIRT等
検
知
・
防
御
し
た
攻
撃
みなし攻撃
状況
侵入=攻撃 - みなし
攻撃状況
(直接的な計測が不能
な指標)
攻撃などを考慮した指標
Security and Risk condition
③ Suspicious activity
侵入が疑われる状況のKPI
SIEM/ATA/WDATP等による
検出や、その他の侵入が疑わ
れるもの
内部犯行を含んだ、疑わしい
イベント
① Attack condition
攻撃検出状況に関するKPI
AV/IDS等による検出
セキュリティ製品の
アラート等
攻撃などに関する情報
② Protect condition
対策状況に関するKPI
ウィルス対策, システムバー
ジョン、パッチ、コンフィ
グレーション等、セキュリ
ティ対策として実施すべき
項目の適用率等
脆弱性情報
Governance
Risk
Risk = Security and Risk condition
≒f(Attack condition, Protect condition, suspicious
activity, Indirect activity)
CISOが果たすべきガバナンス
=経営会議で報告すべき、業務執行にかかわる事項
Attack
④Indirect activity
人事的、物理的等、直接IT
とは関係しない状況のKPI
退職者、PCやデバイスの紛
失・盗難
外部からのインテリジェン
ス
CSIRTではなく、業務執行としてのセキュリティ 経営会議で何を報告すべきなのか
どのように決済を仰ぐべきなのか
セキュリティ
プライバシー
基幹系としての
ITとセキュリティ
激変するIT環境
現実化する
サイバー攻撃
サイバーセキュリティ
経営
安全性
流動化する
ビジネス環境
ITへの要求サイクル
IoTに対して
これまでの
方法論で
対応できるのか
激しく
移り変わる
要求や課題に
追従することが
できるのか
経営にITと
セキュリティを
組み込む事は
できるのか
セキュリティ
ドメインとSDL
DevSecOps
ビジネスの
言葉と概念
CISOダッシュ
ボード
楽天の試み
• スキルと経験があり新しくチームに参加したエンジニアが、
初日にはソースコードの変更が可能であり、その次の日にはその
ソースコードがテストされ、本番環境にリリースが可能なこと
• 新しい機能の依頼をビジネス側から受けたときに、その機能を
1週間で開発し、リリースが可能なこと
出典:変革の軌跡 Garry Gruver, Tommy Mouser著、吉羽龍太郎,原田騎郎訳
• しかもセキュアに(高橋追記)
Design
設計
Verification
検査
Implementation
実装
Release
出荷
Requirements
要件定義
Response
対応・対処
Years
Waterfall
DevSecOps
Secure
Test
Deploy
Build
Check in
Release
Weeks/Month
Secure
Test
Deploy
Build
Check in
Release
Weeks/Month
Secure
Test
Deploy
Build
Check in
Release
Weeks/Month
Secure
Test
Deploy
Build
Check in
Release
Weeks/Month
Secure
Test
Deploy
Build
Check in
Release
Weeks/Month
Secure
Test
Deploy
Build
Check in
Release
Weeks/Month
© 2017 Microsoft Corporation. All rights reserved.
本情報の内容(添付文書、リンク先などを含む)は、作成日時点でのものであり、予告なく変更される場合があります。
© 2016 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The
information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it
should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO
WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Mais conteúdo relacionado

Mais procurados

詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編Yusuke Kodama
 
Microsoft Azure Update 20151112
Microsoft Azure Update 20151112Microsoft Azure Update 20151112
Microsoft Azure Update 20151112Ayako Omori
 
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]日本マイクロソフト株式会社
 
2019年9月18日開催AWS Japan × Atlassianセミナー_セッション2「AmazonカルチャーとDevOps」
2019年9月18日開催AWS Japan × Atlassianセミナー_セッション2「AmazonカルチャーとDevOps」2019年9月18日開催AWS Japan × Atlassianセミナー_セッション2「AmazonカルチャーとDevOps」
2019年9月18日開催AWS Japan × Atlassianセミナー_セッション2「AmazonカルチャーとDevOps」アトラシアン株式会社
 
Azure勉強会 20201028 azure monitor のアラートを様々なコミュニケーションツールに通知する
Azure勉強会 20201028 azure monitor のアラートを様々なコミュニケーションツールに通知するAzure勉強会 20201028 azure monitor のアラートを様々なコミュニケーションツールに通知する
Azure勉強会 20201028 azure monitor のアラートを様々なコミュニケーションツールに通知するKenjiroHirata
 
[MW04] [Xamarin入門] コード共通化で開発スピードアップ! AI を活用したクロスプラットフォームアプリを Xamarin で作ってみよう!
[MW04] [Xamarin入門] コード共通化で開発スピードアップ! AI を活用したクロスプラットフォームアプリを Xamarin で作ってみよう![MW04] [Xamarin入門] コード共通化で開発スピードアップ! AI を活用したクロスプラットフォームアプリを Xamarin で作ってみよう!
[MW04] [Xamarin入門] コード共通化で開発スピードアップ! AI を活用したクロスプラットフォームアプリを Xamarin で作ってみよう!de:code 2017
 
IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しよう
IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しようIP ベースのアクセス制御から脱却してよりセキュアな環境を構築しよう
IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しようYusuke Kodama
 
JAZUG Nagoya Windows Azure Update 20140301
JAZUG Nagoya Windows Azure Update 20140301JAZUG Nagoya Windows Azure Update 20140301
JAZUG Nagoya Windows Azure Update 20140301Ayako Omori
 
SB TechNight #5 ~AVD構築のアレコレ~
SB TechNight #5 ~AVD構築のアレコレ~SB TechNight #5 ~AVD構築のアレコレ~
SB TechNight #5 ~AVD構築のアレコレ~DaisukeIwai3
 
Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩Yusuke Kodama
 
Azure PaaSを活用したモダン E コマースソリューションの構築方法
Azure PaaSを活用したモダン E コマースソリューションの構築方法Azure PaaSを活用したモダン E コマースソリューションの構築方法
Azure PaaSを活用したモダン E コマースソリューションの構築方法Yoichi Kawasaki
 
JAWSUG & JAZUG Sendai Azure Update 20140517
JAWSUG & JAZUG Sendai Azure Update 20140517JAWSUG & JAZUG Sendai Azure Update 20140517
JAWSUG & JAZUG Sendai Azure Update 20140517Ayako Omori
 
[SC10] 自社開発モバイルアプリの DLP 対応化を Microsoft Intune で可能に
[SC10] 自社開発モバイルアプリの DLP 対応化を Microsoft Intune で可能に[SC10] 自社開発モバイルアプリの DLP 対応化を Microsoft Intune で可能に
[SC10] 自社開発モバイルアプリの DLP 対応化を Microsoft Intune で可能にde:code 2017
 
モダンアクセスコントロール実現に向けた戦略策定方法
モダンアクセスコントロール実現に向けた戦略策定方法モダンアクセスコントロール実現に向けた戦略策定方法
モダンアクセスコントロール実現に向けた戦略策定方法Yusuke Kodama
 
20200822 azuread gav
20200822 azuread gav20200822 azuread gav
20200822 azuread gavMari Miyakawa
 
[TL04] .NET 15 周年の今こそ考えるクラウドネイティブ アプリケーションと .NET の活用
[TL04] .NET 15 周年の今こそ考えるクラウドネイティブ アプリケーションと .NET の活用[TL04] .NET 15 周年の今こそ考えるクラウドネイティブ アプリケーションと .NET の活用
[TL04] .NET 15 周年の今こそ考えるクラウドネイティブ アプリケーションと .NET の活用de:code 2017
 
Paas_Security_Part1
Paas_Security_Part1Paas_Security_Part1
Paas_Security_Part1Ryoma Nagata
 
Azure 最新情報アップデート 2016年4月 (Build 2016での新機能)
Azure 最新情報アップデート 2016年4月 (Build 2016での新機能)Azure 最新情報アップデート 2016年4月 (Build 2016での新機能)
Azure 最新情報アップデート 2016年4月 (Build 2016での新機能)Naoki (Neo) SATO
 

Mais procurados (20)

詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
詳説!Azure AD 条件付きアクセス - 動作の仕組みを理解する編
 
Microsoft Azure Update 20151112
Microsoft Azure Update 20151112Microsoft Azure Update 20151112
Microsoft Azure Update 20151112
 
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
M17_情シス必見、Azure Arc によるマルチプラットフォーム管理の今 [Microsoft Japan Digital Days]
 
2019年9月18日開催AWS Japan × Atlassianセミナー_セッション2「AmazonカルチャーとDevOps」
2019年9月18日開催AWS Japan × Atlassianセミナー_セッション2「AmazonカルチャーとDevOps」2019年9月18日開催AWS Japan × Atlassianセミナー_セッション2「AmazonカルチャーとDevOps」
2019年9月18日開催AWS Japan × Atlassianセミナー_セッション2「AmazonカルチャーとDevOps」
 
Azure勉強会 20201028 azure monitor のアラートを様々なコミュニケーションツールに通知する
Azure勉強会 20201028 azure monitor のアラートを様々なコミュニケーションツールに通知するAzure勉強会 20201028 azure monitor のアラートを様々なコミュニケーションツールに通知する
Azure勉強会 20201028 azure monitor のアラートを様々なコミュニケーションツールに通知する
 
[MW04] [Xamarin入門] コード共通化で開発スピードアップ! AI を活用したクロスプラットフォームアプリを Xamarin で作ってみよう!
[MW04] [Xamarin入門] コード共通化で開発スピードアップ! AI を活用したクロスプラットフォームアプリを Xamarin で作ってみよう![MW04] [Xamarin入門] コード共通化で開発スピードアップ! AI を活用したクロスプラットフォームアプリを Xamarin で作ってみよう!
[MW04] [Xamarin入門] コード共通化で開発スピードアップ! AI を活用したクロスプラットフォームアプリを Xamarin で作ってみよう!
 
IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しよう
IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しようIP ベースのアクセス制御から脱却してよりセキュアな環境を構築しよう
IP ベースのアクセス制御から脱却してよりセキュアな環境を構築しよう
 
JAZUG Nagoya Windows Azure Update 20140301
JAZUG Nagoya Windows Azure Update 20140301JAZUG Nagoya Windows Azure Update 20140301
JAZUG Nagoya Windows Azure Update 20140301
 
SB TechNight #5 ~AVD構築のアレコレ~
SB TechNight #5 ~AVD構築のアレコレ~SB TechNight #5 ~AVD構築のアレコレ~
SB TechNight #5 ~AVD構築のアレコレ~
 
20201029 hirata
20201029 hirata20201029 hirata
20201029 hirata
 
Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩Azure Active Directory 利用開始への第一歩
Azure Active Directory 利用開始への第一歩
 
Azure PaaSを活用したモダン E コマースソリューションの構築方法
Azure PaaSを活用したモダン E コマースソリューションの構築方法Azure PaaSを活用したモダン E コマースソリューションの構築方法
Azure PaaSを活用したモダン E コマースソリューションの構築方法
 
JAWSUG & JAZUG Sendai Azure Update 20140517
JAWSUG & JAZUG Sendai Azure Update 20140517JAWSUG & JAZUG Sendai Azure Update 20140517
JAWSUG & JAZUG Sendai Azure Update 20140517
 
[SC10] 自社開発モバイルアプリの DLP 対応化を Microsoft Intune で可能に
[SC10] 自社開発モバイルアプリの DLP 対応化を Microsoft Intune で可能に[SC10] 自社開発モバイルアプリの DLP 対応化を Microsoft Intune で可能に
[SC10] 自社開発モバイルアプリの DLP 対応化を Microsoft Intune で可能に
 
Microsoft Azure 概要
Microsoft Azure 概要Microsoft Azure 概要
Microsoft Azure 概要
 
モダンアクセスコントロール実現に向けた戦略策定方法
モダンアクセスコントロール実現に向けた戦略策定方法モダンアクセスコントロール実現に向けた戦略策定方法
モダンアクセスコントロール実現に向けた戦略策定方法
 
20200822 azuread gav
20200822 azuread gav20200822 azuread gav
20200822 azuread gav
 
[TL04] .NET 15 周年の今こそ考えるクラウドネイティブ アプリケーションと .NET の活用
[TL04] .NET 15 周年の今こそ考えるクラウドネイティブ アプリケーションと .NET の活用[TL04] .NET 15 周年の今こそ考えるクラウドネイティブ アプリケーションと .NET の活用
[TL04] .NET 15 周年の今こそ考えるクラウドネイティブ アプリケーションと .NET の活用
 
Paas_Security_Part1
Paas_Security_Part1Paas_Security_Part1
Paas_Security_Part1
 
Azure 最新情報アップデート 2016年4月 (Build 2016での新機能)
Azure 最新情報アップデート 2016年4月 (Build 2016での新機能)Azure 最新情報アップデート 2016年4月 (Build 2016での新機能)
Azure 最新情報アップデート 2016年4月 (Build 2016での新機能)
 

Semelhante a [SC08] SDL からビジネスモデルまで IoT セキュリティを俯瞰する

【Interop Tokyo 2016】 Cisco だからできる!セキュア コラボレーション
【Interop Tokyo 2016】 Cisco だからできる!セキュア コラボレーション【Interop Tokyo 2016】 Cisco だからできる!セキュア コラボレーション
【Interop Tokyo 2016】 Cisco だからできる!セキュア コラボレーションシスコシステムズ合同会社
 
日経BP ITpro IoT japanパネル討議資料
日経BP ITpro IoT japanパネル討議資料日経BP ITpro IoT japanパネル討議資料
日経BP ITpro IoT japanパネル討議資料知礼 八子
 
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...Amazon Web Services Japan
 
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現Tatsuo Kudo
 
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介Elasticsearch
 
第36回BAクリエイターズサロン - デジタル時代に クリエータの皆さんが知っておきたい AIと付き合うためのコツ
第36回BAクリエイターズサロン - デジタル時代に クリエータの皆さんが知っておきたい AIと付き合うためのコツ第36回BAクリエイターズサロン - デジタル時代に クリエータの皆さんが知っておきたい AIと付き合うためのコツ
第36回BAクリエイターズサロン - デジタル時代に クリエータの皆さんが知っておきたい AIと付き合うためのコツDaiyu Hatakeyama
 
≪インテル x ブロケード 特別対談≫ 2020年。どうなる?車とデータセンタの関係 ~SDxの、その先へ~
≪インテル x ブロケード 特別対談≫ 2020年。どうなる?車とデータセンタの関係 ~SDxの、その先へ~ ≪インテル x ブロケード 特別対談≫ 2020年。どうなる?車とデータセンタの関係 ~SDxの、その先へ~
≪インテル x ブロケード 特別対談≫ 2020年。どうなる?車とデータセンタの関係 ~SDxの、その先へ~ Brocade
 
2019 1101 dev_io_tokyo_30min_slideshare
2019 1101 dev_io_tokyo_30min_slideshare2019 1101 dev_io_tokyo_30min_slideshare
2019 1101 dev_io_tokyo_30min_slideshareShinichiro Kawano
 
【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介
【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介
【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介シスコシステムズ合同会社
 
IaaS型パブリッククラウド「IBM SoftLayer」とは
IaaS型パブリッククラウド「IBM SoftLayer」とはIaaS型パブリッククラウド「IBM SoftLayer」とは
IaaS型パブリッククラウド「IBM SoftLayer」とはKimihiko Kitase
 
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)Masanori KAMAYAMA
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8Takayoshi Takaoka
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8Takayoshi Takaoka
 
SORACOM Discovery2019 G3 eSIM 搭載デバイスの作り方 eSIMを選択する理由から実装、調達まで
SORACOM Discovery2019 G3 eSIM 搭載デバイスの作り方 eSIMを選択する理由から実装、調達までSORACOM Discovery2019 G3 eSIM 搭載デバイスの作り方 eSIMを選択する理由から実装、調達まで
SORACOM Discovery2019 G3 eSIM 搭載デバイスの作り方 eSIMを選択する理由から実装、調達までSORACOM,INC
 
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Azure 相談センター
 
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Daisuke Masubuchi
 
JAWS-UG 三都物語20140705
JAWS-UG 三都物語20140705JAWS-UG 三都物語20140705
JAWS-UG 三都物語20140705知礼 八子
 
ハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組み
ハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組みハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組み
ハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組みエクイニクス・ジャパン
 

Semelhante a [SC08] SDL からビジネスモデルまで IoT セキュリティを俯瞰する (20)

【Interop Tokyo 2016】 Cisco だからできる!セキュア コラボレーション
【Interop Tokyo 2016】 Cisco だからできる!セキュア コラボレーション【Interop Tokyo 2016】 Cisco だからできる!セキュア コラボレーション
【Interop Tokyo 2016】 Cisco だからできる!セキュア コラボレーション
 
日経BP ITpro IoT japanパネル討議資料
日経BP ITpro IoT japanパネル討議資料日経BP ITpro IoT japanパネル討議資料
日経BP ITpro IoT japanパネル討議資料
 
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
 
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
 
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介
 
第36回BAクリエイターズサロン - デジタル時代に クリエータの皆さんが知っておきたい AIと付き合うためのコツ
第36回BAクリエイターズサロン - デジタル時代に クリエータの皆さんが知っておきたい AIと付き合うためのコツ第36回BAクリエイターズサロン - デジタル時代に クリエータの皆さんが知っておきたい AIと付き合うためのコツ
第36回BAクリエイターズサロン - デジタル時代に クリエータの皆さんが知っておきたい AIと付き合うためのコツ
 
≪インテル x ブロケード 特別対談≫ 2020年。どうなる?車とデータセンタの関係 ~SDxの、その先へ~
≪インテル x ブロケード 特別対談≫ 2020年。どうなる?車とデータセンタの関係 ~SDxの、その先へ~ ≪インテル x ブロケード 特別対談≫ 2020年。どうなる?車とデータセンタの関係 ~SDxの、その先へ~
≪インテル x ブロケード 特別対談≫ 2020年。どうなる?車とデータセンタの関係 ~SDxの、その先へ~
 
2019 1101 dev_io_tokyo_30min_slideshare
2019 1101 dev_io_tokyo_30min_slideshare2019 1101 dev_io_tokyo_30min_slideshare
2019 1101 dev_io_tokyo_30min_slideshare
 
Clould Service for Enterprise Market
Clould Service for Enterprise MarketClould Service for Enterprise Market
Clould Service for Enterprise Market
 
【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介
【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介
【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介
 
IaaS型パブリッククラウド「IBM SoftLayer」とは
IaaS型パブリッククラウド「IBM SoftLayer」とはIaaS型パブリッククラウド「IBM SoftLayer」とは
IaaS型パブリッククラウド「IBM SoftLayer」とは
 
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
SORACOM Discovery2019 G3 eSIM 搭載デバイスの作り方 eSIMを選択する理由から実装、調達まで
SORACOM Discovery2019 G3 eSIM 搭載デバイスの作り方 eSIMを選択する理由から実装、調達までSORACOM Discovery2019 G3 eSIM 搭載デバイスの作り方 eSIMを選択する理由から実装、調達まで
SORACOM Discovery2019 G3 eSIM 搭載デバイスの作り方 eSIMを選択する理由から実装、調達まで
 
Smart Store Map
Smart Store MapSmart Store Map
Smart Store Map
 
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
 
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
 
JAWS-UG 三都物語20140705
JAWS-UG 三都物語20140705JAWS-UG 三都物語20140705
JAWS-UG 三都物語20140705
 
ハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組み
ハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組みハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組み
ハイブリッドクラウドを構成するマイクロソフトテクノロジーへの取組み
 

Mais de de:code 2017

[AI08] 深層学習フレームワーク Chainer × Microsoft で広がる応用
[AI08] 深層学習フレームワーク Chainer × Microsoft で広がる応用[AI08] 深層学習フレームワーク Chainer × Microsoft で広がる応用
[AI08] 深層学習フレームワーク Chainer × Microsoft で広がる応用de:code 2017
 
[AI10] ゲームキャラクターのための人工知能と社会への応用 ~ FINAL FANTASY XV を事例として ~
[AI10] ゲームキャラクターのための人工知能と社会への応用 ~ FINAL FANTASY XV を事例として ~[AI10] ゲームキャラクターのための人工知能と社会への応用 ~ FINAL FANTASY XV を事例として ~
[AI10] ゲームキャラクターのための人工知能と社会への応用 ~ FINAL FANTASY XV を事例として ~de:code 2017
 
[DO07] マイクロサービスに必要な技術要素はすべて Spring Cloud にある
[DO07] マイクロサービスに必要な技術要素はすべて Spring Cloud にある[DO07] マイクロサービスに必要な技術要素はすべて Spring Cloud にある
[DO07] マイクロサービスに必要な技術要素はすべて Spring Cloud にあるde:code 2017
 
[SC09] パッチ待ちはもう古い!Windows 10 最新セキュリティ技術とゼロデイ攻撃攻防の実例
[SC09] パッチ待ちはもう古い!Windows 10 最新セキュリティ技術とゼロデイ攻撃攻防の実例[SC09] パッチ待ちはもう古い!Windows 10 最新セキュリティ技術とゼロデイ攻撃攻防の実例
[SC09] パッチ待ちはもう古い!Windows 10 最新セキュリティ技術とゼロデイ攻撃攻防の実例de:code 2017
 
[DI12] あらゆるデータをビジネスに活用! Azure Data Lake を中心としたビックデータ処理基盤のアーキテクチャと実装
[DI12] あらゆるデータをビジネスに活用! Azure Data Lake を中心としたビックデータ処理基盤のアーキテクチャと実装[DI12] あらゆるデータをビジネスに活用! Azure Data Lake を中心としたビックデータ処理基盤のアーキテクチャと実装
[DI12] あらゆるデータをビジネスに活用! Azure Data Lake を中心としたビックデータ処理基盤のアーキテクチャと実装de:code 2017
 
[DI10] IoT を実践する最新のプラクティス ~ Azure IoT Hub 、SDK 、Azure IoT Suite ~
[DI10] IoT を実践する最新のプラクティス ~ Azure IoT Hub 、SDK 、Azure IoT Suite ~[DI10] IoT を実践する最新のプラクティス ~ Azure IoT Hub 、SDK 、Azure IoT Suite ~
[DI10] IoT を実践する最新のプラクティス ~ Azure IoT Hub 、SDK 、Azure IoT Suite ~de:code 2017
 
[AI03] AI × 導入の速さを武器に。 ” 人工知能パーツ ” Cognitive Services の使いどころ
[AI03] AI × 導入の速さを武器に。 ” 人工知能パーツ ” Cognitive Services の使いどころ[AI03] AI × 導入の速さを武器に。 ” 人工知能パーツ ” Cognitive Services の使いどころ
[AI03] AI × 導入の速さを武器に。 ” 人工知能パーツ ” Cognitive Services の使いどころde:code 2017
 
[SP04] これからのエンジニアに必要な「マネジメント」の考え方
[SP04] これからのエンジニアに必要な「マネジメント」の考え方[SP04] これからのエンジニアに必要な「マネジメント」の考え方
[SP04] これからのエンジニアに必要な「マネジメント」の考え方de:code 2017
 
[DO17] セゾン情報システムズの CTO 小野氏による、伝統的 Sier におけるモダン開発への挑戦
[DO17] セゾン情報システムズの CTO 小野氏による、伝統的 Sier におけるモダン開発への挑戦[DO17] セゾン情報システムズの CTO 小野氏による、伝統的 Sier におけるモダン開発への挑戦
[DO17] セゾン情報システムズの CTO 小野氏による、伝統的 Sier におけるモダン開発への挑戦de:code 2017
 
[DO13] 楽天のクラウドストレージ使いこなし術 Azure と OSS で少しずつ進めるレガシー脱却
[DO13] 楽天のクラウドストレージ使いこなし術 Azure と OSS で少しずつ進めるレガシー脱却[DO13] 楽天のクラウドストレージ使いこなし術 Azure と OSS で少しずつ進めるレガシー脱却
[DO13] 楽天のクラウドストレージ使いこなし術 Azure と OSS で少しずつ進めるレガシー脱却de:code 2017
 
[DO11] JOY, Inc. : あなたの仕事場での喜びは何ですか?
[DO11] JOY, Inc. : あなたの仕事場での喜びは何ですか?[DO11] JOY, Inc. : あなたの仕事場での喜びは何ですか?
[DO11] JOY, Inc. : あなたの仕事場での喜びは何ですか?de:code 2017
 
[DO08] 『変わらない開発現場』を変えていくために ~エンプラ系レガシー SIer のための DevOps 再入門~
[DO08] 『変わらない開発現場』を変えていくために ~エンプラ系レガシー SIer のための DevOps 再入門~[DO08] 『変わらない開発現場』を変えていくために ~エンプラ系レガシー SIer のための DevOps 再入門~
[DO08] 『変わらない開発現場』を変えていくために ~エンプラ系レガシー SIer のための DevOps 再入門~de:code 2017
 
[DO06] Infrastructure as Code でサービスを迅速にローンチし、継続的にインフラを変更しよう
[DO06] Infrastructure as Code でサービスを迅速にローンチし、継続的にインフラを変更しよう[DO06] Infrastructure as Code でサービスを迅速にローンチし、継続的にインフラを変更しよう
[DO06] Infrastructure as Code でサービスを迅速にローンチし、継続的にインフラを変更しようde:code 2017
 
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...de:code 2017
 
[DO04] アジャイル開発サバイバルガイド 〜キミが必ず直面する課題と乗り越え方を伝えよう!〜
[DO04] アジャイル開発サバイバルガイド 〜キミが必ず直面する課題と乗り越え方を伝えよう!〜[DO04] アジャイル開発サバイバルガイド 〜キミが必ず直面する課題と乗り越え方を伝えよう!〜
[DO04] アジャイル開発サバイバルガイド 〜キミが必ず直面する課題と乗り越え方を伝えよう!〜de:code 2017
 
[DO02] Jenkins PipelineとBlue Oceanによる、フルスクラッチからの継続的デリバリ
[DO02] Jenkins PipelineとBlue Oceanによる、フルスクラッチからの継続的デリバリ[DO02] Jenkins PipelineとBlue Oceanによる、フルスクラッチからの継続的デリバリ
[DO02] Jenkins PipelineとBlue Oceanによる、フルスクラッチからの継続的デリバリde:code 2017
 
[SP03] 「怠惰の美徳~言語デザイナーの視点から」
[SP03] 「怠惰の美徳~言語デザイナーの視点から」[SP03] 「怠惰の美徳~言語デザイナーの視点から」
[SP03] 「怠惰の美徳~言語デザイナーの視点から」de:code 2017
 
[SP02] Developing autonomous vehicles with AirSim
[SP02] Developing autonomous vehicles with AirSim[SP02] Developing autonomous vehicles with AirSim
[SP02] Developing autonomous vehicles with AirSimde:code 2017
 
[SP01] CTO が語る! 今注目すべきテクノロジー
[SP01] CTO が語る! 今注目すべきテクノロジー[SP01] CTO が語る! 今注目すべきテクノロジー
[SP01] CTO が語る! 今注目すべきテクノロジーde:code 2017
 
[DO16] Mesosphere : Microservices meet Fast Data on Azure
[DO16] Mesosphere : Microservices meet Fast Data on Azure [DO16] Mesosphere : Microservices meet Fast Data on Azure
[DO16] Mesosphere : Microservices meet Fast Data on Azure de:code 2017
 

Mais de de:code 2017 (20)

[AI08] 深層学習フレームワーク Chainer × Microsoft で広がる応用
[AI08] 深層学習フレームワーク Chainer × Microsoft で広がる応用[AI08] 深層学習フレームワーク Chainer × Microsoft で広がる応用
[AI08] 深層学習フレームワーク Chainer × Microsoft で広がる応用
 
[AI10] ゲームキャラクターのための人工知能と社会への応用 ~ FINAL FANTASY XV を事例として ~
[AI10] ゲームキャラクターのための人工知能と社会への応用 ~ FINAL FANTASY XV を事例として ~[AI10] ゲームキャラクターのための人工知能と社会への応用 ~ FINAL FANTASY XV を事例として ~
[AI10] ゲームキャラクターのための人工知能と社会への応用 ~ FINAL FANTASY XV を事例として ~
 
[DO07] マイクロサービスに必要な技術要素はすべて Spring Cloud にある
[DO07] マイクロサービスに必要な技術要素はすべて Spring Cloud にある[DO07] マイクロサービスに必要な技術要素はすべて Spring Cloud にある
[DO07] マイクロサービスに必要な技術要素はすべて Spring Cloud にある
 
[SC09] パッチ待ちはもう古い!Windows 10 最新セキュリティ技術とゼロデイ攻撃攻防の実例
[SC09] パッチ待ちはもう古い!Windows 10 最新セキュリティ技術とゼロデイ攻撃攻防の実例[SC09] パッチ待ちはもう古い!Windows 10 最新セキュリティ技術とゼロデイ攻撃攻防の実例
[SC09] パッチ待ちはもう古い!Windows 10 最新セキュリティ技術とゼロデイ攻撃攻防の実例
 
[DI12] あらゆるデータをビジネスに活用! Azure Data Lake を中心としたビックデータ処理基盤のアーキテクチャと実装
[DI12] あらゆるデータをビジネスに活用! Azure Data Lake を中心としたビックデータ処理基盤のアーキテクチャと実装[DI12] あらゆるデータをビジネスに活用! Azure Data Lake を中心としたビックデータ処理基盤のアーキテクチャと実装
[DI12] あらゆるデータをビジネスに活用! Azure Data Lake を中心としたビックデータ処理基盤のアーキテクチャと実装
 
[DI10] IoT を実践する最新のプラクティス ~ Azure IoT Hub 、SDK 、Azure IoT Suite ~
[DI10] IoT を実践する最新のプラクティス ~ Azure IoT Hub 、SDK 、Azure IoT Suite ~[DI10] IoT を実践する最新のプラクティス ~ Azure IoT Hub 、SDK 、Azure IoT Suite ~
[DI10] IoT を実践する最新のプラクティス ~ Azure IoT Hub 、SDK 、Azure IoT Suite ~
 
[AI03] AI × 導入の速さを武器に。 ” 人工知能パーツ ” Cognitive Services の使いどころ
[AI03] AI × 導入の速さを武器に。 ” 人工知能パーツ ” Cognitive Services の使いどころ[AI03] AI × 導入の速さを武器に。 ” 人工知能パーツ ” Cognitive Services の使いどころ
[AI03] AI × 導入の速さを武器に。 ” 人工知能パーツ ” Cognitive Services の使いどころ
 
[SP04] これからのエンジニアに必要な「マネジメント」の考え方
[SP04] これからのエンジニアに必要な「マネジメント」の考え方[SP04] これからのエンジニアに必要な「マネジメント」の考え方
[SP04] これからのエンジニアに必要な「マネジメント」の考え方
 
[DO17] セゾン情報システムズの CTO 小野氏による、伝統的 Sier におけるモダン開発への挑戦
[DO17] セゾン情報システムズの CTO 小野氏による、伝統的 Sier におけるモダン開発への挑戦[DO17] セゾン情報システムズの CTO 小野氏による、伝統的 Sier におけるモダン開発への挑戦
[DO17] セゾン情報システムズの CTO 小野氏による、伝統的 Sier におけるモダン開発への挑戦
 
[DO13] 楽天のクラウドストレージ使いこなし術 Azure と OSS で少しずつ進めるレガシー脱却
[DO13] 楽天のクラウドストレージ使いこなし術 Azure と OSS で少しずつ進めるレガシー脱却[DO13] 楽天のクラウドストレージ使いこなし術 Azure と OSS で少しずつ進めるレガシー脱却
[DO13] 楽天のクラウドストレージ使いこなし術 Azure と OSS で少しずつ進めるレガシー脱却
 
[DO11] JOY, Inc. : あなたの仕事場での喜びは何ですか?
[DO11] JOY, Inc. : あなたの仕事場での喜びは何ですか?[DO11] JOY, Inc. : あなたの仕事場での喜びは何ですか?
[DO11] JOY, Inc. : あなたの仕事場での喜びは何ですか?
 
[DO08] 『変わらない開発現場』を変えていくために ~エンプラ系レガシー SIer のための DevOps 再入門~
[DO08] 『変わらない開発現場』を変えていくために ~エンプラ系レガシー SIer のための DevOps 再入門~[DO08] 『変わらない開発現場』を変えていくために ~エンプラ系レガシー SIer のための DevOps 再入門~
[DO08] 『変わらない開発現場』を変えていくために ~エンプラ系レガシー SIer のための DevOps 再入門~
 
[DO06] Infrastructure as Code でサービスを迅速にローンチし、継続的にインフラを変更しよう
[DO06] Infrastructure as Code でサービスを迅速にローンチし、継続的にインフラを変更しよう[DO06] Infrastructure as Code でサービスを迅速にローンチし、継続的にインフラを変更しよう
[DO06] Infrastructure as Code でサービスを迅速にローンチし、継続的にインフラを変更しよう
 
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...
 
[DO04] アジャイル開発サバイバルガイド 〜キミが必ず直面する課題と乗り越え方を伝えよう!〜
[DO04] アジャイル開発サバイバルガイド 〜キミが必ず直面する課題と乗り越え方を伝えよう!〜[DO04] アジャイル開発サバイバルガイド 〜キミが必ず直面する課題と乗り越え方を伝えよう!〜
[DO04] アジャイル開発サバイバルガイド 〜キミが必ず直面する課題と乗り越え方を伝えよう!〜
 
[DO02] Jenkins PipelineとBlue Oceanによる、フルスクラッチからの継続的デリバリ
[DO02] Jenkins PipelineとBlue Oceanによる、フルスクラッチからの継続的デリバリ[DO02] Jenkins PipelineとBlue Oceanによる、フルスクラッチからの継続的デリバリ
[DO02] Jenkins PipelineとBlue Oceanによる、フルスクラッチからの継続的デリバリ
 
[SP03] 「怠惰の美徳~言語デザイナーの視点から」
[SP03] 「怠惰の美徳~言語デザイナーの視点から」[SP03] 「怠惰の美徳~言語デザイナーの視点から」
[SP03] 「怠惰の美徳~言語デザイナーの視点から」
 
[SP02] Developing autonomous vehicles with AirSim
[SP02] Developing autonomous vehicles with AirSim[SP02] Developing autonomous vehicles with AirSim
[SP02] Developing autonomous vehicles with AirSim
 
[SP01] CTO が語る! 今注目すべきテクノロジー
[SP01] CTO が語る! 今注目すべきテクノロジー[SP01] CTO が語る! 今注目すべきテクノロジー
[SP01] CTO が語る! 今注目すべきテクノロジー
 
[DO16] Mesosphere : Microservices meet Fast Data on Azure
[DO16] Mesosphere : Microservices meet Fast Data on Azure [DO16] Mesosphere : Microservices meet Fast Data on Azure
[DO16] Mesosphere : Microservices meet Fast Data on Azure
 

[SC08] SDL からビジネスモデルまで IoT セキュリティを俯瞰する