Meetup in Tokyo #34 - Security Bug Bounty -
イベント内容
今回のテーマ
LINEが定期的に開催する技術者向けミートアップ「LINE Developer Meetup」 、34回目となる今回は東京オフィスにて開催いたします。今回のテーマは「Bug Bounty」です。
LINEではSecurity Bug Bounty Programを運営しています。LINEでのBug Bountyの取り組みについてだけではなく、LINE以外にもBug Bountyを運営されている企業や実際に報告を行っている参加者の方に登壇していただきます。
終了後は、スピーカーや参加者の方同士の交流のため、懇親会を予定してます。
なお、本イベントはエンジニアの方、またはセキュリティ業務に関わっている方、Bug Bountyに興味のある方を対象としております。それ以外の方、宣伝や採用目的、懇親会参加のみを目的とした方のご参加はお断りします。
開催概要
【日時】 2018/5/15(火) 19:00-21:00 (懇親会終了:22:00)
【会場】 LINE株式会社 (東京都新宿区新宿四丁目1番6号 JR新宿ミライナタワー 受付:5F)
【アクセス】
・JR新宿駅直結(ミライナタワー改札)(埼京線、総武本線、中央本線、湘南新宿ライン、山手線、成田エクスプレス)
・新宿三丁目駅徒歩1分(東京メトロ丸の内線、副都心線、都営地下鉄)
・バスタ新宿直結
※最寄り新宿駅からの会場ビルまでの行き方はこちら
タイムテーブル
本イベントで撮影禁止のセッションもございます。スタッフから案内が行われますので、撮影、録画、録音などはご遠慮ください
時間 | スピーカー(敬称略) | セッションタイトル | |
---|---|---|---|
18:30 〜 | 受付 | ドリンクをお持ちになり好きな席に座ってください | |
19:00 〜 19:10 | 久保田 (LINE) | opening | |
19:10 〜 19:40 | 久保田 (LINE) | LINE Security Bug Bounty Program について | |
19:40 〜 20:10 | 大塚、長友 (サイボウズ) | サイボウズのカオスルールを見せるぜ!! | |
20:10 〜 20:20 | 休憩 | ||
20:20 〜 20:40 | Masato Kinugawa | バグハンターが見てきたBug Bountyの7年 | ※撮影禁止 |
20:40 〜 21:10 | 河野省二 (Microsoft) | サービス品質向上のためのフィードバックシステム | |
21:10 〜 22:00 | 懇親会 | ||
22:00 | 終了 |
セッション内容紹介
LINE Security Bug Bounty Program について
久保田 量大 (LINE セキュリティ室 Security Engineer)
LINE Security Bug Bounty Programの概要と過去に報告された脆弱性をいくつかご紹介します。
他にもLINEでの脆弱性の見つけ方、報告する時のTipsなど共有する予定です。
サイボウズのカオスルールを見せるぜ!!
~ 制度編 ~ (サイボウズ PSIRT 大塚)
現在に至るまでの運営の体制・ルールの変化や、施策・検証環境の管理についてお話します。
~ 評価編 ~ (サイボウズ PSIRT 長友)
CVSS を使用した報奨金の算定方法、CIAの侵害の指標にまつわる社内のすったもんだをお話します。
バグハンターが見てきたBug Bountyの7年
Masato Kinugawa
7年以上の間、様々な報奨金制度に参加してきたバグハンターが、これまで経験してきたことを交えながら、報告者側の視点で、報奨金制度について思っていることをお話しします。
サービス品質向上のためのフィードバックシステム
河野省二 (日本マイクロソフト Chief Security Officer)
クラウドサービスが全盛となる今、サービスのリリースサイクルも格段に短くなっています。一方でネットワークまでもがソフトウェアでフルコントロールできるようになり、補正や修正も短時間で容易に行うことができるようになりました。
これらを効果的に行うためにもっとも重要な要素がフィードバックです。
バグ発見に対する報酬プログラムも含めたMicrosoftの取り組みと考え方について簡単に紹介させていただきます。
入館方法・受付
・新宿ミライナタワー 5Fエントランスに設置した受付で入館手続きをしてください。
・その際 connpass の本イベントで発行した受付票をご提示頂き、受付番号をお伝えください。
・スタッフからゲストカードを受け取り頂き、エレベーターで会場となる15Fにお上り下さい。
・ゲストカードは無くさないようご注意ください。お帰りの際に必ずスタッフに返却願います。イベント中は首から下げることをおすすめします。
・受付は19:15までとなり、以降の入場は出来ません。開始に間に合うようにご来場願います
・遅れた場合、ビルの受付や警備員では対応を行っておりませんのでご留意ください
参加枠について
一般参加枠
セキュリティに携わっている、もしくは興味のある方が申し込む枠です。
学生枠
学生の枠です。学生がいないと参加するの不安....って気持ちを解消するための枠です。
その他
・ 本イベントはエンジニアの方、またはセキュリティ業務に関わっている方を対象としております。それ以外の方、宣伝や採用目的、懇親会参加のみを目的とした方のご参加はお断りします。
・ 本イベントで撮影禁止のセッションもございます。スタッフから案内が行われますので、撮影、録画、録音などはご遠慮ください
・会場では WiFi が利用できます。
・当社の判断において申し込みをキャンセルさせていただく場合がございます。ご了承ください。
注意事項
※ 掲載タイミングや更新頻度によっては、情報提供元ページの内容と差異が発生しますので予めご了承ください。
※ 最新情報の確認や参加申込手続き、イベントに関するお問い合わせ等は情報提供元ページにてお願いします。
新規会員登録
このイベントに申し込むには会員登録が必要です。
アカウント登録済みの方はログインしてください。
※ ソーシャルアカウントで登録するとログインが簡単に行えます。
※ 連携したソーシャルアカウントは、会員登録完了後にいつでも変更できます。