Secure旅団
Secure Liaison
セキュリティアーキテクト・エンジニアであるken5(@ken5scal)が1人で、時にはゲストを招き、セキュリティネタをまったりと話すテック系Podcastです。通勤通学や作業のお供にお楽しみください。 ハッシュタグ:#secure旅団, おたより・アンケート:https://forms.gle/4hJNHn6ZfW5CAza9A
Author
Secure旅団
Category
Podcast website
Latest episode
Jun 20, 2024
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
log4jとWAF, Freeeのサイバー演習, Regoの話 23.12.2021 1:04:14
(収録日: 2021/12/19) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」やGoogle Formにいただけると嬉しいです。 なお、今回のDevice Trust周りは製品によって差があるかもしれませんし、そもそも不正確なことを言っているかもしれません。 気づかれた方はご指摘いただけると幸いです。 # 内容 log4jの話(続 WAFとシグネチャと運用について 【マジで】サイバー演習シナリオの作り方【怖い】 Trivy + Regoを用...
Log4j 2や防御側のマインドセットの話 他 15.12.2021 1:20:33
(収録日: 2021/12/12) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」やGoogle Formにいただけると嬉しいです。 # 内容 log4jの話(収録日からやや経過してるため、現時点で古い話もある可能性があります) Defender`s mindset 人はなぜミスしてしまうのか 聴いてないけど聴いたふりする技術 読んでいない本について堂々と語る方法 # 参加者: 名無しさん、ykyanさん, @ken5scal # BGM: "A Fool in Love...
PyPyのパッケージ汚染やRedashの脆弱性 の話 他 28.11.2021 1:13:41
(収録日: 2021/11/27) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」やGoogle Formにいただけると嬉しいです。 # 内容 年末に向けて経済活動回してるよって話 BIMIの話 Emotet復活の話を少々とメールというプロトコルのユースケース PyPyのパッケージ汚染(11/18) セッションごととかにセキュリティ強弱をつける話( CAEP / Shared Signals and Events WG ) OSSFのAllstartとか Score Cards runtimeのauditの...
バッタ対策やTokyoワクションアプリ、採用・キャリアの話 07.11.2021 1:28:12
(収録日: 2021/11/05) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」やGoogle Formにいただけると嬉しいです。 # 内容 バッタ(蝗害)対策が前進した話 TOKYOワクションアプリのドメインのお話 npm(coa)に対する悪意ある改ざん おすすめ新卒研修とセキュリティコンテンツ セキュリティエンジニアがする採用の話 今日の積読: バッタを倒しにアフリカへ , セキュリティエンジニアのための機械学習 # 参...
セキュリティの権限と業務委託、Amazonのセキュリティ教育公開などの話 31.10.2021 1:23:44
(収録日: 2021/10/31) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」やGoogle Formにいただけると嬉しいです。 # 内容 採用と業務委託と権限 セキュリティのアレ ~ 知識と技術とあと2つ ~ – CODE BLUE 2021 #codeblue_jp Amazonが従業員向けのセキュリティオンライントレーニングを無償で一般公開 Minimum Viable Security Product ( Googleのブログ ) 集合知の話 メモツール VR, AR, MRと電脳コイル Net...
イベントが多かったり社内での端末選定、OSリリースのお話 25.10.2021 1:16:13
(収録日: 2021/10/23) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」やGoogle Formにいただけると嬉しいです。 # 内容 AVTokyo セキュリティエンジニアのための機械学習 機械学習と専門外のことをキャッチアップする技術 やっぱりフィッシングサイトを見抜くのは難しい話(Jamf Wandera) https://phishing-quiz.wandera.com/#!/ Windows Subsystem for Android macOS Montereyの話 キーボードの小ネタ...
各種プラットフォームの新OSやApacheの脆弱性にまつわる開発の話、等 11.10.2021 1:13:13
(収録日: 2021/10/08) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」や Google Form にいただけると嬉しいです。 # お礼 当Podcastをブログ等で取り上げていただいた、次の方々に御礼申し上げます。 インハウスハブ東京法律事務所 世古 修平弁護士 Microsoft Yurika先生 # 内容 セブンの回者(非公式)として、舞茸展おむすびと塩むすびのオススメ 唐揚げ棒廃止のお知らせ iPhone , Android , Windows OSの...
セキュリティ10大脅威とかOWASP Top10 2021とか 12.09.2021 1:10:09
(収録日: 2021/09/11) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」や Google Form にいただけると嬉しいです。 # 内容 カレーパーンとマルトッツオの話 セキュリティ10大脅威 2021 トレーニングコンテンツ(例: Googleフィッシングクイズ ) インフルエンサーや芸能人がフィッシングについてSNSで話すのいいよね OWASP Top10 2021 Peer Review プロダクトの脆弱性と対応方針 テスト文字列に”うんこ”と入れるな R...
【研究会】クライアントサイドのTEEを使ったキャプチャ回避に関する論文について伺う話 05.09.2021 44:33
(収録日: 2021/08/28) 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」や Google Form にいただけると嬉しいです。 # 内容 UC IrvineのNetworked Systems Programで博士課程にある中塚義道をゲストにお招きし、 Usenix Security 2021に採択された「CACTI: Captcha Avoidance via Client-side TEE Integration」についてお話いただきました。 具体的には現在のCaptchaの課題、それを解決するCACTIの各種コンポー...
スピーカーが自社でどうセキュリティ施策を進めてるか話あう会 他 30.08.2021 56:56
(収録日: 2021/08/27) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」や Google Form にいただけると嬉しいです。 # 内容 カレーパンの話 OpenSSLの脆弱性の話 ホワイトハウスとテックジャイアントがセキュリティサミットした話 AWSのMFAの話 Azure ADのライセンスの話 スピーカーが自社でどうセキュリティ施策を進めてるか話あう話 # 参加者: 名無しさん、ykyanさん # BGM: "A Fool in Love" by Impri...
Microsoft周りの脆弱性 他 24.08.2021 1:16:30
(収録日: 2021/08/20) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」や Google Form にいただけると嬉しいです。 # 内容 Microsoft周りの脆弱性の話 + IEサポート終了の話 クラウドのセキュリティ管理の話 Google よりTwitterで検索しがちな話 Mizuho銀行の障害話 セキュリティ事故が起こるといくらお金がかかるのか(JNSA) # 参加者: 名無しさん、ykyanさん # BGM: "A Fool in Love" by Imprismed...
メーカーの再委託先やOmiaiの話 他 16.08.2021 1:13:17
(収録日: 2021/08/13) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」や Google Form にいただけると嬉しいです。 # 内容 オリンピックの話(雑談) 村田製作所の再委託先から情報漏えいがあった話 富士通のProjectWEBの話 Omiaiの不正アクセスの話 セキュキャン講師の話 今日の読書: ライトついてますか: 問題発見の人間学 # 参加者: ken5(@ken5scal) 、名無しさん、松本さん(@ym405nm), ykyan...
GitHub CopilotやPHP不正コード混入などのお話 02.08.2021 1:17:09
(収録日: 2021/07/31) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」やGoogle Formにいただけると嬉しいです。 # 内容 コロナと山 データのバックアップの話 読んでいない本について堂々と語る方法 Github CopilotとOSSと機微情報の話 Github copilotとOSSの話(特にGPLライセンス) Github CEOのリプ 【続報】PHP不正コード混入はサーバ乗っ取りではなくアカウント流出原因か 日常的に悪用される脆弱性のリ...
DropBoxのキャリアフレームワークやcdnjsの脆弱性の話 19.07.2021 1:03:00
(収録日: 2021/06/16) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」やGoogle Formにいただけると嬉しいです。 # 内容 主宰の同人誌宣伝: https://techbookfest.org/product/5356285534928896?productVariantID=6241307947171840 CNCFの話 どういう仕事していきたいのか Aquaセキュリティにおける募集: https://twitter.com/knqyf263/status/1414850569924141056?s=20 DropBoxのエンジニア向けキャリアフレ...
IE11のサポート終了とブラウザとセキュリティ 27.06.2021 1:22:12
(収録日: 2021/06/23) 今回は @hasegawayosuke さんをゲストにお招きし、個人的なIEと脆弱性のエピソードについて教えてもらっています。 なお、ここでいうIEの脆弱性は「Webアプリケーションに影響を与える部分」の範囲で、バッファオーバーフローやプラグイン周りの脆弱性はふくまれていません。 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」やGoogle Formにいただけると嬉しいです。 内容 Internet Explor...
みずほFGのシステム障害の調査報告書(要旨)の話 他 20.06.2021 1:27:25
(収録日: 2021/06/16) # 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」やGoogle Formにいただけると嬉しいです。 # 内容 みずほFGのシステム障害特別調査委員会の調査報告書(要旨)の話 システム子会社の開発系と運用系の話 開発フェーズと運用フェーズの話(10営業日は言い過ぎかも。でも、開発 -> 親会社にエスカレ -> オヤ会社から運用会社に連携 -> 開発・運用でのやり取りの予想) CISA senior...
主宰が以前話したパスワード認証における開発コストについて掌を返す話 06.06.2021 1:02:10
(収録日: 2021/06/02) 感想はtwitterでハッシュタグ「#secure旅団 #secureLiaison」や Google Form にいただけると嬉しいです。 内容 日本ダービー3連複で買った競馬の話とJRAのドメインの運用方法 富士通製ツールへの不正アクセスで複数省庁や企業の情報が流出 Azure ADの新機能「Conditional Access authentication context now in public preview - Microsoft Tech Community」の話 パスワード認証と認証サービスを使っ...
OmiaiとかCodecov in mercariを話つつGitHubのプランについて愚痴る話 30.05.2021 1:13:04
(収録日: 2021/05/24) 感想はtwitterでハッシュタグ「#secure旅団 」や Google Form にいただけると嬉しいです。 内容 散歩の話 Podcastの話( Paul's Security Weekly , CyberWire Daily , ISC Stormcast 等々) Omiaiアプリ と個人情報漏洩の話 mercariのCodecovの話 (github tokenの話、git commitの削除に関する話、影響の範囲の話) GitHubのプランの話 今日の積ん読紹介: なし 他 主宰: ken5(@ken5scal) ゲスト: 名無しさん,...
映画とかバイオに雑談しつつ、フィッシング対策や身代金支払いに関する話 23.05.2021 1:17:46
(収録日: 2021/05/17) 感想はtwitterでハッシュタグ「#secure旅団 」や Google Form にいただけると嬉しいです。 内容 雑談(映画、PS5、バイオハザード、イベント、英語教育) 防衛省製のワクチン予約サイトなどの著名なサイトのフィッシング対策をどうすべきか(`脆弱性` などの話はしていません) Colonial Pipelineの話(DarkSideの話や反社への支払いに関する制裁対象の話)(収録当日にはまだ身代金支払いに関する公式なニュ...
Science FictionとSales Forceをごっちゃにしながら喋ってた話 17.05.2021 1:05:17
今回は結構話が飛び飛びです。 感想はtwitterでハッシュタグ「#secure旅団 」や Google Form にいただけると嬉しいです。 内容 Science FictionとSales Force DCとパンチカードの話 Enabling Hardware-enforced Stack Protection (cetcompat) in Chrome All Your Macs Are Belong To Us ECキューブの脆弱性の話 本の紹介( 詳細セキュリティコンテスト 、 定理証明手習い ) 他 主宰: ken5(@ken5scal) ゲスト: 名無しさん,...
Linux kernelと研究の話、セキュリティの体制構築と経営と現場の話、他 10.05.2021 1:13:47
今回から前半パートはニュース解説、後半パートはテーマに沿った話の構成にしてみました。 内容 clubhouseの思い出 研究とミネソタ大学とLinux kernel (https://cse.umn.edu/cs/statement-cse-linux-kernel-research-april-21-2021) homebrew とcask (https://blog.ryotak.me/post/homebrew-security-incident/) メーリスで流れる情報について サイバーセキュリティ体制構築の話、経済産業省 サイバーセキュリティ経営ガイド...
CapcomとかCodecovとか反社の話 03.05.2021 1:31:37
Capcomの身代金支払いに関する発表から、反社の話へ、そこから普段なんの気なしに使っている制度およびサービスの信頼の話からCodecovへ、最後にやや反社の話に戻ります 内容 エナジードリンクの話 Capcom「不正アクセスに関する調査結果のご報告【第4報】」( https://www.capcom.co.jp/ir/news/html/210413.html ) リブセンス「反社とは誰を指すのか。静かなる暴力「反社チェック」を問いただす」 ( https://q.livesense.co.jp/20...
クレジットカードスペシャル 12.04.2021 1:14:50
今回も @ozuma5119 さんをゲストにお招きし、クレジットカードについて教えてもらっています。 感想はtwitterでハッシュタグ「#secure旅団 」や Google Form にいただけると嬉しいです。 内容 クレジットカード不正利用被害 https://www.j-credit.or.jp/download/news20210331b1.pdf クレカの物理的なしくみ クレカ利用時の3Dセキュアなどのオプション指定 クレカ不正利用手法の繊維 クレカIssuerごとにことなる認証手法や認証挙動...
通信事業社間の不正競争防止法の話 他 28.03.2021 53:55
収録自体は2021/01にしたものです。だいぶ遅れてしまい申し訳ありません。 感想はtwitterでハッシュタグ「#secure旅団 」や Google Form にいただけると嬉しいです。 # 内容 RモバイルとS社の話 福岡県のコロナ感染者情報流出の話 ISPとアビューズ対策の話 ラーメン屋を作るシミュレーションゲームの話 オチをつける方法の話 # 他 スピーカー :主宰: ken5(@ken5scal) ゲスト: 名無しさん, 松本さん(@ym405nm), ykyanさん BGM: "A F...
フィッシング・DNSスペシャル - Abuse対策の話 13.01.2021 1:05:38
いきなり噛んでます。 今回は @ozuma5119 さんをゲストにお招きし、ドメイン・WHOIS・ICANN・ISP・アビューズ対策についてお話していただきました。 感想はtwitterでハッシュタグ「#secure旅団 」や Google Form にいただけると嬉しいです。 # 内容 WHOISの話 オリンピックの聖火ランナー募集サイト乱立しすぎワロタ ISPとアビューズ対策の話 インターネットは奇跡という話 # 他 スピーカー :主宰: ken5(@ken5scal) ゲスト: 名無し...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.