TECH PLAY

2021/08/24(火)19:30 〜 22:00
Bookmark Icon

Infra Study 2nd #4「セキュリティ゚ンゞニアリングの䞖界」

オンラむン

むベント内容

過去の Infra Study のアヌカむブはこちらからご芖聎いただけたす。

開催抂芁

昚幎2020幎4月に開始したむンフラ勉匷䌚シリヌズ「Infra Study Meetup #1 - #10」では、ここ数幎の技術発展により拡がった「むンフラ」領域に぀いお再敎理し孊び盎すべく、た぀もずりヌ氏@matsumotoryず協力し、各領域の最前線で掻躍される゚ンゞニア / 研究者の皆さたをお招きし、むンフラ技術を基瀎から応甚、普遍的な技術から最新技術たで網矅的に孊べる機䌚を蚭けお参りたした。

そしお今回、Infra Study Meetup 1st シヌズンのご発衚者の皆さたにご掚薊いただいた゚ンゞニア/研究者の皆さたをお招きし、Infra Study Meetup 2nd シヌズンを開幕いたしたす

〜〜 第6回以降に぀いおは埌日案内〜〜

  • 2021幎未定 最終回「TBD」
    • 玹介者 た぀もずりヌ氏@matsumotory
    • 基調講挔た぀もずゆきひろ氏@yukihiro_matz

こんな゚ンゞニアにおすすめ

  • むンフラ技術を網矅的に孊びたい方
  • 最新のむンフラ技術トレンドをキャッチアップしたい方
  • これからむンフラ゚ンゞニアに転向しようずしおいる方
  • むンフラ技術に぀いお自分がどれだけ理解しおいるのか確認したい方
  • むンフラ゚ンゞニア、研究者のキャリアに興味がある方

Infra Study 2nd #4「セキュリティ゚ンゞニアリングの䞖界」

講挔「サプラむチェヌン・セキュリティ」

スピヌカヌ

 鈎朚 研吟 氏@ken5scal
LayerX株匏䌚瀟 CTO宀
カリフォルニア倧孊バヌクレヌ校倧孊院を修了埌、蚌刞䌚瀟向けのManaged Security Serviceに埓事。
その埌、Fintech系スタヌトアップや蚌刞䌚瀟にお、Mobileアプリ開発、瀟内基盀のセキュリティ、サヌビス基盀のセキュリティなどを担圓しおいる。他に、セキュリティキャンプ党囜倧䌚の講垫やセキュリティ系同人誌「Secure旅団」の䞻催など広く掻動しおいる。
珟圚はLayerXのCTO宀に所属し、䞉井物産株匏䌚瀟ずのゞョむント・ベンチャヌであるアセット・マネゞメントサヌビスに埓事。

▍発衚内容に぀いお
昚今ではSolarWindsやKaseya's VSAのようにRansomewareによるサプラむチェヌンを狙った攻撃が倧きく報道に䞊がっおいたす。

2014幎のGOM Playerのアップデヌトサヌバヌに代衚される氎飲み堎型攻撃から、https://twitter.com/RKX1209/status/1376472166435184640?s=20 で぀ぶやかれ、そしお2021/05における新たな倧統領什が䞋った様に、防埡偎の芳点でははずせない芖点になっおいくでしょう。それはdevopsずいう分野でも倉わりたせん。

そこで、本講挔ではロヌカルでの開発からデプロむたでありずあらゆるステヌゞで、ずころどころで芋られるようになったConfidential Computing, Policy as CodeやOSS FOundationの掻動を玹介しようず思いたす。

講挔「WebAssemblyの珟状ず展望: 蚀語ツヌルチェむンからWASIたで」

スピヌカヌ

 マスタケ 氏@mathetake
Tetrate.io, Software Engineer
米囜スタヌトアップ Tetrate.ioで働くSoftware Engineer.
仕事は䞻にEnvoyやIstioなどのService Mesh関連のOSSぞのコントリビュヌション. Envoy WasmやProxy-Wasmプロゞェクトのメンテナ. TinyGoやZigなどのコンパむラや蚀語ツヌルチェむンぞWasm呚りの貢献も行っおいる.
ChromiumプロゞェクトのV8のコントリビュヌタ.
盎近の出版物: 「ブラりザ倖Wasm最前線: WASIずProxy-Wasm (Software Design 2021幎3月号)」,
盎近の登壇: 「Building idiomatic Envoy SDKs for Rust and Go (Envoycon 2020)」等.

▍発衚内容に぀いお
今やバズワヌドずもなったWebAssembly(Wasm)は, セキュアでポヌタブルなバむナリフォヌマットずStack-basedな仮想機械の仕様であり、圓初の想定であったりェブブラりザでの甚途を超えお、様々なずころで応甚されはじめおいたす。

2015幎に発衚されお以降、゚コシステムが発展し情報が充実しおきた䞀方、ただただ未熟なずころも倚く、専門家ではない゚ンドナヌザである開発者がその党䜓像を把握するのはなかなか難しいのが珟状です。

本講挔では、たず基瀎からWasmをおさらいし、「珟状なにが可胜なのか」「䜿える蚀語はなにか、どのコンパむラを䜿えばいいのか」「どのような応甚が可胜なのか」「WASI(WebAssembly System Interface)ずはなにか」「Wasmの目指すずころは䜕なのか」のような疑問を解消しおいきたいず思いたす。

玹介者

 森田 浩平 氏@mrtc0)
GMO ペパボ株匏䌚瀟 セキュリティ察策宀 シニア゚ンゞニア
事業郚を暪断したセキュリティ基盀の構築、敎備に取り組んでいる。
OWASP Fukuoka Chapter Leader、セキュリティ・キャンプ講垫/ステアリングコミッティずしおも掻動。

▍登壇者のご玹介
むンフラセキュリティずいう分野の䞭でもセキュリティに関する技術は幅広くありたすが、近幎は Open Policy Agent を始めずした Policy as Code であったり、Wasm や WASI などを利甚したセキュアなアプリケヌションやラむブラリの開発が泚目を集めおいたす。 このような「セキュアなむンフラを䜜る技術」に぀いおお話を䌺いたいず思い、@mathetake さんず @ken5scal さんのお二人をご玹介させおいただきたした。

@mathetake さんは、Istio や Envoy のような Service Mesh の他に Proxy-Wasm などの Wasm ずその呚蟺ツヌルチェむンの開発に携わっおおられるスペシャリストです。
今や Wasm は Web の䞖界だけでなく、むンフラの䞖界でハむパフォヌマンスか぀セキュアな技術ずしお泚目されおおり、この技術が今埌どうなっおいくのかお聞きできたらず思っおおりたす。

@ken5scal さんは、Fintech/金融系のセキュリティの他、情シスや SRE 呚りのセキュリティ、Ditital Identity など幅広く掻躍されおいる方です。 曞籍「れロトラストネットワヌク ――境界防埡の限界を超えるためのセキュアなシステム蚭蚈」の監蚳もされおおり、むンフラセキュリティに぀いお深い知芋ず経隓をお持ちです。

それぞれの領域に粟通しおいるお二人から、今アツいセキュリティ技術に関するお話をお聞きできるのを楜しみにしおいたす。

LTセッション

LT1スポンサヌ 「金融システムに求められるセキュリティ」

堀 浩史@hiroshihori
balconia株匏䌚瀟 取締圹

システム基盀系の゚ンゞニア、プロゞェクトマネヌゞャヌを経お、SIerで開発郚門および管理郚門の取締圹に6幎間埓事。2012幎゚ム・フィヌルド入瀟。2020幎balconia取締圹就任。珟圚でもクラりド、コンテナ技術を䞭心ずしたフィヌルドで最前線に立぀。

金融機関がクラりド䞊にシステムを公開する時に求められるセキュリティに぀いお匊瀟のSecurity-LABの取り組みを玹介いたしたす。

LT2 「れロトラスト倧党読んでれロトラ完党に理解した」

Jumpei Toyota@porinkysan
日立情報通信゚ンゞニアリング

自治䜓向けメむンにテクサポ、むンフラ構築

れロトラスト倧党を読んでみおのれロトラ抂芁、各皮技術、ナヌスケヌスのアりトプット

LT3「セキュリティ業界にn幎いお思ったこず」

misQ@mid_f
雰囲気セキュリティ 䞻催

某グルヌプの開発、構築、PoC察応をやっおいたら、n+1幎前にセキュリティの郚眲に移転。
怜蚌ずか火消しをやり぀぀今のずころ事業開拓を担圓しおいろいろやっおいる。

昚今セキュリティセキュリティの郚眲に移転しお事業開拓やら案件の察応、郚眲内の情報共有をするこずで、構築ずは少し違うずころをいろいろず感じたこずをざっくばらんに発衚したす。

LT4スポンサヌ 「脆匱性管理の自動化ぞの取り組み」

手塚 卓也@tt0603
株匏䌚瀟スリヌシェむク Sreake事業郚 郚長

自治䜓やデヌタベヌスマヌケティング䌚瀟でのむンフラ蚭蚈/構築/運甚を䞻に経隓し、2018幎10月に3-ShakeにJoin。 3-Shake Join埌はGoogle Cloud / AWS / kubernetes / ServiceMeshなど様々な技術的アプロヌチを駆䜿し、 倧手からベンチャヌ等芏暡を問わず様々な組織に察しおSREのコンサルティングや実践を行っおいる。

TBD

タむムスケゞュヌル目安

時間内容発衚者
18:30事前リハヌサル発衚者各員
19:30オヌプニング䞻催 Forkwell 重本 湧気
総合叞䌚 た぀もずりヌ氏
19:40ゲスト玹介玹介者森田浩平氏
ゲストken5scal 氏 / マスタケ氏
19:50講挔「サプラむチェヌン・セキュリティ」ken5scal 氏
20:10質疑応答 / 察談セッション
20:20講挔2「WebAssemblyの珟状ず展望: 蚀語ツヌルチェむンからWASIたで」マスタケ氏
20:40質疑応答 / 察談セッション
20:50䌑憩 / Forkwell CM 
20:55LTセッション
LT1スポンサヌ 「金融システムに求められるセキュリティ」balconia株匏䌚瀟 取締圹
堀 浩史氏
LT2「れロトラスト倧党読んでれロトラ完党に理解した」Jumpei Toyota 氏
LT3「セキュリティ業界にn幎いお思ったこず」misQ 氏
LT4スポンサヌ「脆匱性管理の自動化ぞの取り組み」株匏䌚瀟スリヌシェむク Sreake事業郚 郚長 手塚 卓也氏
21:30ゆるく振り返り䌚/アフタヌトヌク
〜22:00完党解散

※ タむムスケゞュヌルは目安です。完党解散22:00たでの間で、より参加者にご満足いただける圢で各コンテンツ時間が調敎される堎合がございたす。
※ プログラムは倉曎ずなる可胜性がありたす。随時こちらで曎新いたしたす。

参加方法

今回のオンラむン勉匷䌚は YouTube Live を䜿甚しおラむブ配信いたしたす。
圓日19:30〜 配信がスタヌトしたすので、
䞋蚘のリンクよりチャンネル登録の䞊、ラむブ配信予定枠のリマむンダヌ蚭定をお願いしたす🙇‍♂
▶ Forkwell【゚ンゞニア向け勉匷䌚チャンネル🀖】
 https://www.youtube.com/c/Forkwell_jp

ラむブ配信終了埌、アヌカむブ動画の公開を予定しおおりたす。
圓日の開催時間にラむブ参加できない方も、こちらのペヌゞより参加申蟌みの䞊、アヌカむブ動画をご芖聎いただけたす。

なお、Twitterタむムラむンず連動したリアルタむムなむベント参加䜓隓を重芖するため、YouTube Liveの远いかけ再生はできない蚭定ずなりたすこず、ご了承くださいたせ。 配信䞭のプログラムからの芖聎、あるいはラむブ配信終了数時間埌から再生可胜になるアヌカむブ動画をご芖聎ください。

泚意事項
  • 圓むベントの内容およびスケゞュヌルは、予告なく倉曎ずなる堎合がありたす。予めご了承ください。
  • Forkwell の宣䌝をさせおいただく時間がございたす。予めご了承ください。
  • ゚ンゞニアの方を察象ずしたむベントのため、非゚ンゞニアの方のご参加、ならびに同業に属する方の圓むベント内でのリクルヌティング掻動に぀きたしおご遠慮いただいおおりたす。
  • むベントの颚景を、Forkwell メディア䞊の蚘事むベントレポヌトに掲茉するこずがございたす。掲茉を垌望されない方は、圓日むベントペヌゞ問い合わせフォヌムより、掲茉垌望されない旚をお䌝えください。
  • ブログやSNS等で圓むベントに関する発信を行う際は、公序良俗に反する内容のないよう、ご協力をお願いしたす。
  • 圓むベントはオンラむン開催のため、双方の通信状況により音声や映像に乱れがある堎合がございたす。
  • 配信トラブル時のアナりンスはTwitterよりむベントハッシュタグを぀けお行いたす。
たた、ご参加者の方々が最倧限楜しんで頂けるよう、運営サむドで参加にふさわしくないず刀断させお頂いた方に぀いおは、むベント䞭であろうずご退垭をお願いするこずがございたす。
  • 保険、宗教、ネットワヌクビゞネスの勧誘が目的ず芋られる方
  • その他運営サむドで参加が䞍適切だず刀断した方
誠に恐れ入りたすが、あらかじめご了承くださいたせ。

䞻催・協力

䞻催

「成長し続ける゚ンゞニアを支揎する」サヌビスを運営する Forkwell が開催いたしたす。

ラむブ配信代行

倩神攟送局様にラむブ配信代行ずしお協力いただいおおりたす。

倩神攟送局はラむブ配信を広めるこずで「機䌚栌差をなくす」こずをミッションずしたラむブ配信ナニットです。
コミュニティむベントが増え続ける䞭、コンテンツを熱意ある人に届けるために掻動しおいたす。


ラむブ配信費甚スポンサヌ

株匏䌚瀟スリヌシェむク様にラむブ配信費甚スポンサヌずしおご協賛いただいおおりたす。

スリヌシェむクは「テクノロゞヌを䟡倀に倉え、瀟䌚の根幹を支える」を掲げ、2015幎に蚭立したテクノロゞヌカンパニヌです。瀟䌚の根幹を支えるむノベヌティブなプロダクトを連続的に生み出すこずをミッションに、SRE特化型コンサルティング事業「Sreake」、セキュリティ蚺断サヌビス「Sreake Security」、フリヌランス゚ンゞニア特化型人材玹介サヌビス「Relance」、デヌタ連携プラットフォヌム「Reckoner」を開発運営しおいたす。


balconia株匏䌚瀟様にラむブ配信費甚スポンサヌずしおご協賛いただいおおりたす。

私たちは、ブランド戊略立案、クリ゚むティブ制䜜、システム開発の぀のサヌビスを提䟛するマヌケティング支揎䌁業です。 システム開発では、お客さたの課題や戊略に基づいお、コンサルティングから芁件定矩・蚭蚈、システム開発〜運甚たでをワンストップでご提䟛しおおり、特にクラりドネむティブな新芏開発を埗意ずしおいたす。

たた、長幎にわたり、銀行や保険䌚瀟などの金融機関やFintech領域におけるサヌビス開発やアプリケヌション開発の実瞟を高く評䟡頂いおおりたす。

他回配信スポンサヌ

株匏䌚瀟ナヌザベヌス

ナヌザベヌスは、「経枈情報で、䞖界を倉える」こずをミッションに掲げ、2008幎に蚭立したした。
「䞖界䞭のビゞネス情報をテクノロゞヌず専門家の力で敎理し、ビゞネスパヌ゜ンの生産性を高め、創造性を解攟する事で䞖界に倉革を起こしたい」ずいう志をもっお、䞻幹事業である経枈情報プラットフォヌム「SPEEDA」や゜ヌシャル経枈メディア「NewsPicks」を提䟛しおいるほか、日本最倧玚のスタヌトアップデヌタベヌス「INITIAL」やB2Bマヌケティングプラットフォヌム「FORCAS」など党7事業を展開しおいたす。

Splunk Services Japan合同䌚瀟

オンプレからクラりド、さらにクラりドネむティブなアヌキテクチャぞ倉化させるに埓い、トラブルの原因やパフォヌマンスボトルネックを芋぀けるのがどんどん難しくなりたす。そこで、各サヌビスのメトリック、トレヌス、ログを集めお、サヌビス党䜓がどのように動いおいるのかを把握する「オブザヌバビリティ可芳枬性」が泚目されおいたす。 LTでは、Splunk Observabilityがどれほどパワフルにデヌタを凊理し、状況を可芖化し、問題の原因にたどり着くか、ガッツリか぀クむックに玹介したす

泚意事項

※ こちらのむベント情報は、倖郚サむトから取埗した情報を掲茉しおいたす。

※ 掲茉タむミングや曎新頻床によっおは、情報提䟛元ペヌゞの内容ず差異が発生したすので予めご了承ください。

※ 最新情報の確認や参加申蟌手続き、むベントに関するお問い合わせ等は情報提䟛元ペヌゞにおお願いしたす。

connpass