SlideShare uma empresa Scribd logo
1 de 30
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
松本照吾(matshogo@)
アマゾン ウェブ サービス ジャパン株式会社
パブリックセクター コンサルティング本部
シニアセキュリティコンサルタント
AWS Public Sector Summit Re:cap
(セキュリティ観点から)
のRe:cap
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
Public Sector Summit 2018とは
Amazon Web Services(AWS)
がグローバルで展開している
公共機関のお客様向けのイベ
ント
世界各地で開催されるが、今
年の最大規模のものとして米
国ワシントンD.C.のWalter E.
Washington Convention Center
にて6月20,21日に開催され
た。
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
開催概要
参加者数:
14,000名以上
Break out session数:
100以上
セッションの概要:
政府系機関、自治体、教育、医療等
の分野におけるお客様の事例紹介
AWSの技術者による技術紹介
Amazonやクラウドの文化、組織変革
その他Pre-dayにおけるハンズオン
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
どんな話があったのか?
• 世界初のクラウド学位(Northern Virginia community
college)
• 米国陸軍のサイバーセキュリティ共通プラットフォーム
• 米国証券取引委員会(SEC)の取引データ監視
• City on a Cloud Award
• Alexaを使った市況通知(ジョーンズクリーク市)
• 英国NHSのCloud based call center
• などなど
• A
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
GovCloudの存在
2011年に西海岸にOpen
ITARをはじめとする規制対応
米国市民のみの論理/物理アクセス
「利用前に、パスポートもしくはグリーン
カードを見せてください」
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
GovCloudの存在
2018年6月13日に東海岸に
二番目のリージョンがOpen
(Update!)
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
特別なリージョンでないと政府機関では使えないか
No!!!
米国においても多くの政府機関が通常リージョンを使用
シンガポール、豪州、英国など世界各国の政府機関は通常リー
ジョンを使用
GovCloud登場前でも米国の100以上の機関が利用
世界各国の政府機関の要件の95%以上は、
商用クラウドで十分に満たすことができる
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
Message from Key Note
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
“The cloud, on its weakest day, is more secure,”
Sean Roche, Associate Deputy Director of
CIA for Digital Innovation
たとえ最弱な日でも、クラウドはよりセキュアだ。
“transformative”
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
Key take away from Break out sessions
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
United States Department of Veterans Affairs(VA)におけ
るDevSecOps事例
https://www.youtube.com/watch?v=S4Ki7gUat1g
https://www.slideshare.net/AmazonWebServices/successfully-implementing-devsecops-in-the-cloud
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
DevOps、MicroServiceは自然な移行
人手の作業の排除
“doctrine/document-managed”の支援
DevOpsにしていくことで、一日に6回の継続的なデプロイ
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
DevOpsのスピード感に間に合わない既存環境
スキャン対応などはSOCが対応
〇半期ごと、〇か月ごとでは、自分たちの
Feedbackサイクルに間に合わない。
ツールが対応してない
レガシーなやり方では間に合わない
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
DevSecOpsの柱
1. マイクロサービスアーキテクチャ – integrated via API
2. Infrastructure as a Code – integrated via API
3. Security Policy as Code – integrated via API
4. 構成管理の自動化
5. 継続的インテグレーション/継続的デリバリ
6. 継続的な軽量/正しい(Lightweight/Rightweight)ガバナンス
7. インテリジェントな自動化されたログ管理、モニタリング
8. 自動化されたイベント管理、インシデントレスポンス
単なる ツールによるSecure CI/CDがDevSecOpsではない
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
利用しているツール
CI Pipeline
- 依存性チェック Jenkins / Travis / Circle
- CI for each pull requestのCIツール、最近はGitHub.comも
- bundler-audit
- 静的コード解析
- Robocop
- Brakeman
CD Pipeline
- Immutable deployment
- Bake an app image using Ansible
- Use the latest Amazon Linux AMI and run `sudo yum update`
- Deploy images into auto scaling group.
一日に5,6回のデプロイ=一日に5,6回のOS Update:
MeltdownやSpectre対応はまったく問題なし
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
全てが順調なわけじゃないけど、継続的に。
レガシーシステムでは次のような問題
が発生
互換性の問題(Java6、Solaris11)
Open SSLの脆弱性(Logjam attack:2015)
に対して三段階の対応
デグレード
Proxy
完全移行(←今はここ)
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
セキュリティ部門とのコミュニケーション
まずは既存の要求を満たしてみせる。
“メジャーなアップデートがあった時は適宜“
メジャーって何?
適宜って何?
答えがないあいまいな定義を落とし込む
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
空軍でもDevSecOpsに。
環境構築とデプロイ:20分以内に
ソフトウェアテストサイクル:
80時間から3時間に
Deploy from
USDL
Access from
USDL
VIC
Factory
VIC
SUT
VIC
SUT
Deploy & Destroy VIC Deploy & Destroy VIC
Test Logs
Release Package
Applications Deploy Code Documentation
DevOps
Build
VDI Workstations
USDL
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
移民局によるDevSecOpsへのCloud Journey
https://www.slideshare.net/AmazonWebServices/innovating-government-building-a-culture-of-devsecops-for-
rapid-and-secure-mission-services
https://www.youtube.com/watch?v=N5RgaYMCLI4
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
ちゃんとセキュリティと握手を!
対話のためにsmall Teamに品
質管理やセキュリティ等の
チームを招く
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
We do provide the American dream to a lot of people
Infrastracture as codeと組織変革
セキュリティやウォーターフォールプ
ロセスを変えていくには、対話、協力、
そして自動化(単なるツールではな
い)
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
まずはこれを実践していこう!
自分たちのソフトウェア開発ライフ
サイクルを理解
• 開発部門とセキュリティ部門でな
るべく多く話し合う
管理策(必要な実装)を集める
• CI/CDパイプラインの可視化
• 変更管理と実装状況の理解
人手によるアクションの文書化
• 開発と運用チームの協力による
データ収集が不可欠
人間によるアクセスの排除
• 機微な情報へのアクセスを80%減
らすゴールセッティング
デプロイワークロードのゴール設定
• 自動化によってマニュアルオペ
レーションのワークロードを何
パーセント減らすかを可視化
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
今回の資料はすべて視聴、閲覧できます。
https://aws.amazon.com/jp/summits/public-sector-summit-washington-dc-2018/
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
かんたんなまとめ
DevSecOpsなんて人類には早すぎる
→そんなことはない。でも、組織や文化、とても大事
サミットが想像以上に大きな規模
→アメリカの本気を感じた。
民間以上にセンシティブな情報を扱っている公共機関(政府、
医療)等の事例インパクトは大きい
→興味のある方、そのようなお客様いましたら。。。
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
June 11-12, 2019,
at the Walter E. Washington
Convention Center in Washington, DC
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
ありがとうございました!
© 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
AWSの現在、技術、文化を学びたい皆様のために
https://aws.amazon.com/jp/about-aws/events/aws-innovate/

Mais conteúdo relacionado

Mais procurados

JAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジ
JAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジJAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジ
JAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジKwiil Kang
 
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonightAmazon Web Services Japan
 
AWSSummitTokyo2017 SRCセッション振り返り
AWSSummitTokyo2017 SRCセッション振り返りAWSSummitTokyo2017 SRCセッション振り返り
AWSSummitTokyo2017 SRCセッション振り返りShogo Matsumoto
 
AWSクラウドサービス勉強会 Day1:「クラウドサービス再定義」
AWSクラウドサービス勉強会 Day1:「クラウドサービス再定義」AWSクラウドサービス勉強会 Day1:「クラウドサービス再定義」
AWSクラウドサービス勉強会 Day1:「クラウドサービス再定義」Mamoru Ohashi
 
reinvent2015 ctn osaki
reinvent2015 ctn osakireinvent2015 ctn osaki
reinvent2015 ctn osaki充博 大崎
 
JAWS DAYS 2016 The Next Cloud
JAWS DAYS 2016 The Next CloudJAWS DAYS 2016 The Next Cloud
JAWS DAYS 2016 The Next Cloud晋也 古渡
 
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介Takanori Ohba
 
[CTO Night & Day 2019] Amazon Culture #ctonight
[CTO Night & Day 2019] Amazon Culture #ctonight[CTO Night & Day 2019] Amazon Culture #ctonight
[CTO Night & Day 2019] Amazon Culture #ctonightAmazon Web Services Japan
 
[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight
[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight
[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonightAmazon Web Services Japan
 
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018cyberagent
 
[CTO Night & Day 2019] グローバルのサービス展開に向けたマルチリージョンアーキテクチャ- #ctonight
[CTO Night & Day 2019] グローバルのサービス展開に向けたマルチリージョンアーキテクチャ- #ctonight[CTO Night & Day 2019] グローバルのサービス展開に向けたマルチリージョンアーキテクチャ- #ctonight
[CTO Night & Day 2019] グローバルのサービス展開に向けたマルチリージョンアーキテクチャ- #ctonightAmazon Web Services Japan
 
[CTO Night & Day 2019] Amazon Pinpoint でかゆいところに手が届くユーザー動向分析とセグメント通知 #ctonight
[CTO Night & Day 2019] Amazon Pinpoint でかゆいところに手が届くユーザー動向分析とセグメント通知 #ctonight[CTO Night & Day 2019] Amazon Pinpoint でかゆいところに手が届くユーザー動向分析とセグメント通知 #ctonight
[CTO Night & Day 2019] Amazon Pinpoint でかゆいところに手が届くユーザー動向分析とセグメント通知 #ctonightAmazon Web Services Japan
 
[最新バージョンの情報がDescription欄にございます]AWS Black Belt Online Seminar 2018 Amazon Connect
[最新バージョンの情報がDescription欄にございます]AWS Black Belt Online Seminar 2018 Amazon Connect[最新バージョンの情報がDescription欄にございます]AWS Black Belt Online Seminar 2018 Amazon Connect
[最新バージョンの情報がDescription欄にございます]AWS Black Belt Online Seminar 2018 Amazon ConnectAmazon Web Services Japan
 
GSX Monitor と GSX Analyzer のご紹介
GSX Monitor と GSX Analyzer のご紹介GSX Monitor と GSX Analyzer のご紹介
GSX Monitor と GSX Analyzer のご紹介Mitsuru Katoh
 

Mais procurados (16)

JAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジ
JAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジJAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジ
JAWS DAYS 2020 AWS Well-Architected Frameworkの使いドコロとオートメーション化へのチャレンジ
 
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
 
AWSSummitTokyo2017 SRCセッション振り返り
AWSSummitTokyo2017 SRCセッション振り返りAWSSummitTokyo2017 SRCセッション振り返り
AWSSummitTokyo2017 SRCセッション振り返り
 
AWSクラウドサービス勉強会 Day1:「クラウドサービス再定義」
AWSクラウドサービス勉強会 Day1:「クラウドサービス再定義」AWSクラウドサービス勉強会 Day1:「クラウドサービス再定義」
AWSクラウドサービス勉強会 Day1:「クラウドサービス再定義」
 
Amazon Connect ハンズオン初級編
Amazon Connect ハンズオン初級編Amazon Connect ハンズオン初級編
Amazon Connect ハンズオン初級編
 
reinvent2015 ctn osaki
reinvent2015 ctn osakireinvent2015 ctn osaki
reinvent2015 ctn osaki
 
AWS and PCI DSS
AWS and PCI DSSAWS and PCI DSS
AWS and PCI DSS
 
JAWS DAYS 2016 The Next Cloud
JAWS DAYS 2016 The Next CloudJAWS DAYS 2016 The Next Cloud
JAWS DAYS 2016 The Next Cloud
 
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介
 
[CTO Night & Day 2019] Amazon Culture #ctonight
[CTO Night & Day 2019] Amazon Culture #ctonight[CTO Night & Day 2019] Amazon Culture #ctonight
[CTO Night & Day 2019] Amazon Culture #ctonight
 
[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight
[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight
[CTO Night & Day 2019] AWS Database Overview -データベースの選択指針- #ctonight
 
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
 
[CTO Night & Day 2019] グローバルのサービス展開に向けたマルチリージョンアーキテクチャ- #ctonight
[CTO Night & Day 2019] グローバルのサービス展開に向けたマルチリージョンアーキテクチャ- #ctonight[CTO Night & Day 2019] グローバルのサービス展開に向けたマルチリージョンアーキテクチャ- #ctonight
[CTO Night & Day 2019] グローバルのサービス展開に向けたマルチリージョンアーキテクチャ- #ctonight
 
[CTO Night & Day 2019] Amazon Pinpoint でかゆいところに手が届くユーザー動向分析とセグメント通知 #ctonight
[CTO Night & Day 2019] Amazon Pinpoint でかゆいところに手が届くユーザー動向分析とセグメント通知 #ctonight[CTO Night & Day 2019] Amazon Pinpoint でかゆいところに手が届くユーザー動向分析とセグメント通知 #ctonight
[CTO Night & Day 2019] Amazon Pinpoint でかゆいところに手が届くユーザー動向分析とセグメント通知 #ctonight
 
[最新バージョンの情報がDescription欄にございます]AWS Black Belt Online Seminar 2018 Amazon Connect
[最新バージョンの情報がDescription欄にございます]AWS Black Belt Online Seminar 2018 Amazon Connect[最新バージョンの情報がDescription欄にございます]AWS Black Belt Online Seminar 2018 Amazon Connect
[最新バージョンの情報がDescription欄にございます]AWS Black Belt Online Seminar 2018 Amazon Connect
 
GSX Monitor と GSX Analyzer のご紹介
GSX Monitor と GSX Analyzer のご紹介GSX Monitor と GSX Analyzer のご紹介
GSX Monitor と GSX Analyzer のご紹介
 

Semelhante a Security JAWS#10 Public sector summit re:cap

入社半年での開発ストーリー - 千人規模の顔認証受付サービスを 1ヶ月で作った話 -
入社半年での開発ストーリー - 千人規模の顔認証受付サービスを 1ヶ月で作った話 -入社半年での開発ストーリー - 千人規模の顔認証受付サービスを 1ヶ月で作った話 -
入社半年での開発ストーリー - 千人規模の顔認証受付サービスを 1ヶ月で作った話 -Yoshitaka Haribara
 
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatchAmazon Web Services Japan
 
Japan Wrap Up re:Invent2018
Japan Wrap Up re:Invent2018Japan Wrap Up re:Invent2018
Japan Wrap Up re:Invent2018Kameda Harunobu
 
Amazon Pinpoint を中心としたカスタマーエンゲージメントの全体像 / Customer Engagement On Amazon Pinpoint
Amazon Pinpoint を中心としたカスタマーエンゲージメントの全体像 / Customer Engagement On Amazon PinpointAmazon Pinpoint を中心としたカスタマーエンゲージメントの全体像 / Customer Engagement On Amazon Pinpoint
Amazon Pinpoint を中心としたカスタマーエンゲージメントの全体像 / Customer Engagement On Amazon PinpointAmazon Web Services Japan
 
AWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハック
AWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハックAWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハック
AWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハックAmazon Web Services Japan
 
JAWS IoT 専門支部LT(City on a cloudご紹介)
JAWS IoT 専門支部LT(City on a cloudご紹介)JAWS IoT 専門支部LT(City on a cloudご紹介)
JAWS IoT 専門支部LT(City on a cloudご紹介)Shogo Matsumoto
 
AWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
AWS Black Belt Online Seminar 2018 AWS Well-Architected FrameworkAWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
AWS Black Belt Online Seminar 2018 AWS Well-Architected FrameworkAmazon Web Services Japan
 
AWS Black Belt Online Seminar 2018 Amazon Sumerian
AWS Black Belt Online Seminar 2018 Amazon SumerianAWS Black Belt Online Seminar 2018 Amazon Sumerian
AWS Black Belt Online Seminar 2018 Amazon SumerianAmazon Web Services Japan
 
開発者におくるサーバーレスモニタリング
開発者におくるサーバーレスモニタリング開発者におくるサーバーレスモニタリング
開発者におくるサーバーレスモニタリングAmazon Web Services Japan
 
AWSの様々なアーキテクチャ
AWSの様々なアーキテクチャAWSの様々なアーキテクチャ
AWSの様々なアーキテクチャKameda Harunobu
 
Introduction to New CloudWatch Agent
Introduction to New CloudWatch AgentIntroduction to New CloudWatch Agent
Introduction to New CloudWatch AgentNoritaka Sekiyama
 
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門20180613 AWS Black Belt Online Seminar AWS Cloud9 入門
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門Amazon Web Services Japan
 
Security Operations and Automation on AWS
Security Operations and Automation on AWSSecurity Operations and Automation on AWS
Security Operations and Automation on AWSNoritaka Sekiyama
 
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...Amazon Web Services Japan
 
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...Amazon Web Services Japan
 

Semelhante a Security JAWS#10 Public sector summit re:cap (20)

入社半年での開発ストーリー - 千人規模の顔認証受付サービスを 1ヶ月で作った話 -
入社半年での開発ストーリー - 千人規模の顔認証受付サービスを 1ヶ月で作った話 -入社半年での開発ストーリー - 千人規模の顔認証受付サービスを 1ヶ月で作った話 -
入社半年での開発ストーリー - 千人規模の顔認証受付サービスを 1ヶ月で作った話 -
 
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch20190326 AWS Black Belt Online Seminar Amazon CloudWatch
20190326 AWS Black Belt Online Seminar Amazon CloudWatch
 
AWS Nightschool20180618
AWS Nightschool20180618AWS Nightschool20180618
AWS Nightschool20180618
 
Japan Wrap Up re:Invent2018
Japan Wrap Up re:Invent2018Japan Wrap Up re:Invent2018
Japan Wrap Up re:Invent2018
 
Japan wrapup reinvent2018
Japan wrapup reinvent2018Japan wrapup reinvent2018
Japan wrapup reinvent2018
 
Amazon Pinpoint を中心としたカスタマーエンゲージメントの全体像 / Customer Engagement On Amazon Pinpoint
Amazon Pinpoint を中心としたカスタマーエンゲージメントの全体像 / Customer Engagement On Amazon PinpointAmazon Pinpoint を中心としたカスタマーエンゲージメントの全体像 / Customer Engagement On Amazon Pinpoint
Amazon Pinpoint を中心としたカスタマーエンゲージメントの全体像 / Customer Engagement On Amazon Pinpoint
 
AWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハック
AWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハックAWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハック
AWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハック
 
AWS All Stars ~Lightning Talks x 13~
AWS All Stars ~Lightning Talks x 13~AWS All Stars ~Lightning Talks x 13~
AWS All Stars ~Lightning Talks x 13~
 
JAWS IoT 専門支部LT(City on a cloudご紹介)
JAWS IoT 専門支部LT(City on a cloudご紹介)JAWS IoT 専門支部LT(City on a cloudご紹介)
JAWS IoT 専門支部LT(City on a cloudご紹介)
 
AWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
AWS Black Belt Online Seminar 2018 AWS Well-Architected FrameworkAWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
AWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
 
Serverless Application Security on AWS
Serverless Application Security on AWSServerless Application Security on AWS
Serverless Application Security on AWS
 
AWS Black Belt Online Seminar 2018 Amazon Sumerian
AWS Black Belt Online Seminar 2018 Amazon SumerianAWS Black Belt Online Seminar 2018 Amazon Sumerian
AWS Black Belt Online Seminar 2018 Amazon Sumerian
 
開発者におくるサーバーレスモニタリング
開発者におくるサーバーレスモニタリング開発者におくるサーバーレスモニタリング
開発者におくるサーバーレスモニタリング
 
AWSの様々なアーキテクチャ
AWSの様々なアーキテクチャAWSの様々なアーキテクチャ
AWSの様々なアーキテクチャ
 
Migration to AWS part2
Migration to AWS part2Migration to AWS part2
Migration to AWS part2
 
Introduction to New CloudWatch Agent
Introduction to New CloudWatch AgentIntroduction to New CloudWatch Agent
Introduction to New CloudWatch Agent
 
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門20180613 AWS Black Belt Online Seminar AWS Cloud9 入門
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門
 
Security Operations and Automation on AWS
Security Operations and Automation on AWSSecurity Operations and Automation on AWS
Security Operations and Automation on AWS
 
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
 
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
[最新版(12/5 最新版) が別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar A...
 

Mais de Shogo Matsumoto

グローバルクラウドコンプライアンスにおけるトレンド
グローバルクラウドコンプライアンスにおけるトレンドグローバルクラウドコンプライアンスにおけるトレンド
グローバルクラウドコンプライアンスにおけるトレンドShogo Matsumoto
 
Reinforce2021 recap session2
Reinforce2021 recap session2Reinforce2021 recap session2
Reinforce2021 recap session2Shogo Matsumoto
 
JAWS_NAGOYA_compliance as_code210726
JAWS_NAGOYA_compliance as_code210726JAWS_NAGOYA_compliance as_code210726
JAWS_NAGOYA_compliance as_code210726Shogo Matsumoto
 
Compliance as code jaws Oita 170826
Compliance as code jaws Oita 170826Compliance as code jaws Oita 170826
Compliance as code jaws Oita 170826Shogo Matsumoto
 

Mais de Shogo Matsumoto (7)

グローバルクラウドコンプライアンスにおけるトレンド
グローバルクラウドコンプライアンスにおけるトレンドグローバルクラウドコンプライアンスにおけるトレンド
グローバルクラウドコンプライアンスにおけるトレンド
 
Reinforce2021 recap session2
Reinforce2021 recap session2Reinforce2021 recap session2
Reinforce2021 recap session2
 
JAWS_NAGOYA_compliance as_code210726
JAWS_NAGOYA_compliance as_code210726JAWS_NAGOYA_compliance as_code210726
JAWS_NAGOYA_compliance as_code210726
 
SJAWS recap reinforce
SJAWS recap reinforce SJAWS recap reinforce
SJAWS recap reinforce
 
Pycon mini20190511 pub
Pycon mini20190511 pubPycon mini20190511 pub
Pycon mini20190511 pub
 
Compliance as code jaws Oita 170826
Compliance as code jaws Oita 170826Compliance as code jaws Oita 170826
Compliance as code jaws Oita 170826
 
Aws IoT Security101
Aws IoT Security101Aws IoT Security101
Aws IoT Security101
 

Último

クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NTT DATA Technology & Innovation
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 

Último (8)

クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 

Security JAWS#10 Public sector summit re:cap

  • 1. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 松本照吾(matshogo@) アマゾン ウェブ サービス ジャパン株式会社 パブリックセクター コンサルティング本部 シニアセキュリティコンサルタント AWS Public Sector Summit Re:cap (セキュリティ観点から) のRe:cap
  • 2. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. Public Sector Summit 2018とは Amazon Web Services(AWS) がグローバルで展開している 公共機関のお客様向けのイベ ント 世界各地で開催されるが、今 年の最大規模のものとして米 国ワシントンD.C.のWalter E. Washington Convention Center にて6月20,21日に開催され た。
  • 3. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. 開催概要 参加者数: 14,000名以上 Break out session数: 100以上 セッションの概要: 政府系機関、自治体、教育、医療等 の分野におけるお客様の事例紹介 AWSの技術者による技術紹介 Amazonやクラウドの文化、組織変革 その他Pre-dayにおけるハンズオン
  • 4. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. どんな話があったのか? • 世界初のクラウド学位(Northern Virginia community college) • 米国陸軍のサイバーセキュリティ共通プラットフォーム • 米国証券取引委員会(SEC)の取引データ監視 • City on a Cloud Award • Alexaを使った市況通知(ジョーンズクリーク市) • 英国NHSのCloud based call center • などなど • A
  • 5. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. GovCloudの存在 2011年に西海岸にOpen ITARをはじめとする規制対応 米国市民のみの論理/物理アクセス 「利用前に、パスポートもしくはグリーン カードを見せてください」
  • 6. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. GovCloudの存在 2018年6月13日に東海岸に 二番目のリージョンがOpen (Update!)
  • 7. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. 特別なリージョンでないと政府機関では使えないか No!!! 米国においても多くの政府機関が通常リージョンを使用 シンガポール、豪州、英国など世界各国の政府機関は通常リー ジョンを使用 GovCloud登場前でも米国の100以上の機関が利用 世界各国の政府機関の要件の95%以上は、 商用クラウドで十分に満たすことができる
  • 8. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. Message from Key Note
  • 9. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. “The cloud, on its weakest day, is more secure,” Sean Roche, Associate Deputy Director of CIA for Digital Innovation たとえ最弱な日でも、クラウドはよりセキュアだ。 “transformative”
  • 10. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. Key take away from Break out sessions
  • 11. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. United States Department of Veterans Affairs(VA)におけ るDevSecOps事例 https://www.youtube.com/watch?v=S4Ki7gUat1g https://www.slideshare.net/AmazonWebServices/successfully-implementing-devsecops-in-the-cloud
  • 12. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
  • 13. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. DevOps、MicroServiceは自然な移行 人手の作業の排除 “doctrine/document-managed”の支援 DevOpsにしていくことで、一日に6回の継続的なデプロイ
  • 14. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. DevOpsのスピード感に間に合わない既存環境 スキャン対応などはSOCが対応 〇半期ごと、〇か月ごとでは、自分たちの Feedbackサイクルに間に合わない。 ツールが対応してない レガシーなやり方では間に合わない
  • 15. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. DevSecOpsの柱 1. マイクロサービスアーキテクチャ – integrated via API 2. Infrastructure as a Code – integrated via API 3. Security Policy as Code – integrated via API 4. 構成管理の自動化 5. 継続的インテグレーション/継続的デリバリ 6. 継続的な軽量/正しい(Lightweight/Rightweight)ガバナンス 7. インテリジェントな自動化されたログ管理、モニタリング 8. 自動化されたイベント管理、インシデントレスポンス 単なる ツールによるSecure CI/CDがDevSecOpsではない
  • 16. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. 利用しているツール CI Pipeline - 依存性チェック Jenkins / Travis / Circle - CI for each pull requestのCIツール、最近はGitHub.comも - bundler-audit - 静的コード解析 - Robocop - Brakeman CD Pipeline - Immutable deployment - Bake an app image using Ansible - Use the latest Amazon Linux AMI and run `sudo yum update` - Deploy images into auto scaling group. 一日に5,6回のデプロイ=一日に5,6回のOS Update: MeltdownやSpectre対応はまったく問題なし
  • 17. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. 全てが順調なわけじゃないけど、継続的に。 レガシーシステムでは次のような問題 が発生 互換性の問題(Java6、Solaris11) Open SSLの脆弱性(Logjam attack:2015) に対して三段階の対応 デグレード Proxy 完全移行(←今はここ)
  • 18. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. セキュリティ部門とのコミュニケーション まずは既存の要求を満たしてみせる。 “メジャーなアップデートがあった時は適宜“ メジャーって何? 適宜って何? 答えがないあいまいな定義を落とし込む
  • 19. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. 空軍でもDevSecOpsに。 環境構築とデプロイ:20分以内に ソフトウェアテストサイクル: 80時間から3時間に Deploy from USDL Access from USDL VIC Factory VIC SUT VIC SUT Deploy & Destroy VIC Deploy & Destroy VIC Test Logs Release Package Applications Deploy Code Documentation DevOps Build VDI Workstations USDL
  • 20. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. 移民局によるDevSecOpsへのCloud Journey https://www.slideshare.net/AmazonWebServices/innovating-government-building-a-culture-of-devsecops-for- rapid-and-secure-mission-services https://www.youtube.com/watch?v=N5RgaYMCLI4
  • 21. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved.
  • 22. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. ちゃんとセキュリティと握手を! 対話のためにsmall Teamに品 質管理やセキュリティ等の チームを招く
  • 23. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. We do provide the American dream to a lot of people Infrastracture as codeと組織変革 セキュリティやウォーターフォールプ ロセスを変えていくには、対話、協力、 そして自動化(単なるツールではな い)
  • 24. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. まずはこれを実践していこう! 自分たちのソフトウェア開発ライフ サイクルを理解 • 開発部門とセキュリティ部門でな るべく多く話し合う 管理策(必要な実装)を集める • CI/CDパイプラインの可視化 • 変更管理と実装状況の理解 人手によるアクションの文書化 • 開発と運用チームの協力による データ収集が不可欠 人間によるアクセスの排除 • 機微な情報へのアクセスを80%減 らすゴールセッティング デプロイワークロードのゴール設定 • 自動化によってマニュアルオペ レーションのワークロードを何 パーセント減らすかを可視化
  • 25. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. 今回の資料はすべて視聴、閲覧できます。 https://aws.amazon.com/jp/summits/public-sector-summit-washington-dc-2018/
  • 26. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. かんたんなまとめ DevSecOpsなんて人類には早すぎる →そんなことはない。でも、組織や文化、とても大事 サミットが想像以上に大きな規模 →アメリカの本気を感じた。 民間以上にセンシティブな情報を扱っている公共機関(政府、 医療)等の事例インパクトは大きい →興味のある方、そのようなお客様いましたら。。。
  • 27. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. June 11-12, 2019, at the Walter E. Washington Convention Center in Washington, DC
  • 28. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 29. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. ありがとうございました!
  • 30. © 2018, Amazon Web Services, Inc. or itsaffiliates. All rights reserved. AWSの現在、技術、文化を学びたい皆様のために https://aws.amazon.com/jp/about-aws/events/aws-innovate/

Notas do Editor

  1. 4 日間で 19,000 名を超えるお客様にご来場いただいた「AWS Summit Tokyo 2017」 普通のIT企業セッションと大きく違うところ→Amazonの文化や変革(これがAWSの一つの大きな価値)
  2. ピーター・ムーア氏 米アマゾン ウェブ サービス 公共部門アジア太平洋・日本担当ジェネラル・マネージャ
  3. →クラウドとは何か、なんでクラウドを使いたいのか CIAはTransformative という言葉を使った。 →拡張性、柔軟性:ITは安定して保守していくものではなく、組織を成長させる源泉となるもの IT調達プロセスの抜本的な改革 小規模なチームを、現場に派遣 テロ→情報収集→答え CIA calls the cloud “transformative” and secure: “The cloud, on its weakest day, is more secure,” said Sean Roche, Associate Deputy Director of CIA for Digital Innovation. Sean took to the keynote stage to talk about how the cloud has given the CIA the opportunity to evaluate which legacy technology systems are worth keeping and whether there are other high-quality products the agency should be using instead. “It’s been nothing short of transformational,” Roche said. “It has transformed our ability to build new capabilities.”
  4. 35日に1回が6時間で1回
  5. https://www.slideshare.net/AmazonWebServices/innovating-government-building-a-culture-of-devsecops-for-rapid-and-secure-mission-services
  6. https://www.slideshare.net/AmazonWebServices/innovating-government-building-a-culture-of-devsecops-for-rapid-and-secure-mission-services
  7. (and not just the appsec team) (1-2 months) Set clear goals with owners to harden the pipeline (1-3 months). (1-6 months) (1-2 years) (1 year)