Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Amazon Web Services Japan
1,726 views
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
2019年10月に京都で開催された CTO Night & Day 2019 Fall Day1 モーニングセッションでの講演資料です
Technology
◦
Read more
0
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 36
2
/ 36
3
/ 36
4
/ 36
5
/ 36
6
/ 36
7
/ 36
8
/ 36
9
/ 36
10
/ 36
11
/ 36
12
/ 36
13
/ 36
14
/ 36
15
/ 36
16
/ 36
17
/ 36
18
/ 36
19
/ 36
20
/ 36
21
/ 36
22
/ 36
23
/ 36
24
/ 36
25
/ 36
26
/ 36
27
/ 36
28
/ 36
29
/ 36
30
/ 36
31
/ 36
32
/ 36
33
/ 36
34
/ 36
35
/ 36
36
/ 36
More Related Content
PDF
[CTO Night & Day 2019] よくある課題を一気に解説!御社の技術レベルがアップする 2019 秋期講習 #ctonight
by
Amazon Web Services Japan
PDF
AWS and PCI DSS
by
Kameda Harunobu
PDF
[CTO Night & Day 2019] AWS Amplify で Web/Mobile 爆速スケーラブル Serverless 開発 #ctonight
by
Amazon Web Services Japan
PDF
[CTO Night & Day 2019] AWS のコスト最適化 #ctonight
by
Amazon Web Services Japan
PDF
[CTO Night & Day 2019] グローバルのサービス展開に向けたマルチリージョンアーキテクチャ- #ctonight
by
Amazon Web Services Japan
PDF
[CTO Night & Day 2019] Amazon Pinpoint でかゆいところに手が届くユーザー動向分析とセグメント通知 #ctonight
by
Amazon Web Services Japan
PDF
[CTO Night & Day 2019] CTO のための一歩進んだコンテナ入門 #ctonight
by
Amazon Web Services Japan
PDF
[CTO Night & Day 2019] 高可用性アーキテクチャについて考える #ctonight
by
Amazon Web Services Japan
[CTO Night & Day 2019] よくある課題を一気に解説!御社の技術レベルがアップする 2019 秋期講習 #ctonight
by
Amazon Web Services Japan
AWS and PCI DSS
by
Kameda Harunobu
[CTO Night & Day 2019] AWS Amplify で Web/Mobile 爆速スケーラブル Serverless 開発 #ctonight
by
Amazon Web Services Japan
[CTO Night & Day 2019] AWS のコスト最適化 #ctonight
by
Amazon Web Services Japan
[CTO Night & Day 2019] グローバルのサービス展開に向けたマルチリージョンアーキテクチャ- #ctonight
by
Amazon Web Services Japan
[CTO Night & Day 2019] Amazon Pinpoint でかゆいところに手が届くユーザー動向分析とセグメント通知 #ctonight
by
Amazon Web Services Japan
[CTO Night & Day 2019] CTO のための一歩進んだコンテナ入門 #ctonight
by
Amazon Web Services Japan
[CTO Night & Day 2019] 高可用性アーキテクチャについて考える #ctonight
by
Amazon Web Services Japan
What's hot
PDF
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
by
Amazon Web Services Japan
PDF
AWSの様々なアーキテクチャ
by
Kameda Harunobu
PDF
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
by
Amazon Web Services Japan
PDF
AWS Black Belt Online Seminar 2018 Amazon Sumerian
by
Amazon Web Services Japan
PDF
20180516 AWS Black Belt Online Seminar Amazon Connect
by
Amazon Web Services Japan
PDF
Amazon Pinpoint を中心としたカスタマーエンゲージメントの全体像 / Customer Engagement On Amazon Pinpoint
by
Amazon Web Services Japan
PDF
AWS リモートワークソリューション
by
Kameda Harunobu
PDF
[CTO Night & Day 2019] Amazon Culture #ctonight
by
Amazon Web Services Japan
PDF
[CTO Night & Day 2019] ML services: MLOps #ctonight
by
Amazon Web Services Japan
PDF
20190919 よくご相談いただくセキュリティの質問と考え方
by
Amazon Web Services Japan
PDF
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門
by
Amazon Web Services Japan
PPTX
JAWS Festa 2019 keynote
by
Kameda Harunobu
PPTX
AWS Nightschool20180618
by
Kameda Harunobu
PPTX
Jaws kagoshima 20191028
by
Kameda Harunobu
PDF
[CTO Night & Day 2019] Blockchain on AWS #ctonight
by
Amazon Web Services Japan
PPTX
It in the future and cloud
by
Kameda Harunobu
PPTX
re:Invent 2018 ML サービスアップデート
by
Amazon Web Services Japan
PPTX
Japan Wrap Up re:Invent2018
by
Kameda Harunobu
PDF
[最新バージョンの情報がDescription欄にございます]AWS Black Belt Online Seminar 2018 Amazon Connect
by
Amazon Web Services Japan
PPTX
JAWS-UG-Chiba_Vol14_kitahara
by
Masato Kitahara
【12/5 最新版】AWS Black Belt Online Seminar AWS re:Invent 2018 アップデート情報
by
Amazon Web Services Japan
AWSの様々なアーキテクチャ
by
Kameda Harunobu
[最新版は別にございます! Descriptionをご確認ください] AWS Black Belt Online Seminar AWS re:Inven...
by
Amazon Web Services Japan
AWS Black Belt Online Seminar 2018 Amazon Sumerian
by
Amazon Web Services Japan
20180516 AWS Black Belt Online Seminar Amazon Connect
by
Amazon Web Services Japan
Amazon Pinpoint を中心としたカスタマーエンゲージメントの全体像 / Customer Engagement On Amazon Pinpoint
by
Amazon Web Services Japan
AWS リモートワークソリューション
by
Kameda Harunobu
[CTO Night & Day 2019] Amazon Culture #ctonight
by
Amazon Web Services Japan
[CTO Night & Day 2019] ML services: MLOps #ctonight
by
Amazon Web Services Japan
20190919 よくご相談いただくセキュリティの質問と考え方
by
Amazon Web Services Japan
20180613 AWS Black Belt Online Seminar AWS Cloud9 入門
by
Amazon Web Services Japan
JAWS Festa 2019 keynote
by
Kameda Harunobu
AWS Nightschool20180618
by
Kameda Harunobu
Jaws kagoshima 20191028
by
Kameda Harunobu
[CTO Night & Day 2019] Blockchain on AWS #ctonight
by
Amazon Web Services Japan
It in the future and cloud
by
Kameda Harunobu
re:Invent 2018 ML サービスアップデート
by
Amazon Web Services Japan
Japan Wrap Up re:Invent2018
by
Kameda Harunobu
[最新バージョンの情報がDescription欄にございます]AWS Black Belt Online Seminar 2018 Amazon Connect
by
Amazon Web Services Japan
JAWS-UG-Chiba_Vol14_kitahara
by
Masato Kitahara
Similar to [CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
PDF
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
by
Takanori Ohba
PDF
セキュリティ基準、標準、規制との付き合い方
by
Tomohiro Nakashima
PDF
AWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
by
Amazon Web Services Japan
PDF
AWS Well-Architected Security とベストプラクティス
by
Amazon Web Services Japan
PDF
Day 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のこと
by
Amazon Web Services Japan
PDF
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
by
Amazon Web Services Japan
PDF
AWSにおけるセキュリティの考え方
by
morisshi
PDF
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework
by
Amazon Web Services Japan
PDF
Well-Architected Framework Security Pillar Deep Dive ~セキュリティからはじめるより良い設計~
by
Nobuhiro Nakayama
PDF
AWSのセキュリティを考える!「AWS Well-Architected Tool」活用術セミナー セキュリティの柱を解説
by
Nobuhiro Nakayama
PPTX
[SA-3-1] The anti pattern (ジ・アンチパターン)
by
Eiji Yamamoto
PDF
クラウドセキュリティの価値と機会
by
Hayato Kiriyama
PDF
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介
by
Takanori Ohba
PPTX
Reinforce2021 recap session2
by
Shogo Matsumoto
PDF
JAWS-UG 情シス支部 #3
by
Nobuhiro Nakayama
PDF
スタートアップでのAWS(Amazon Web Services)活用事例
by
schoowebcampus
PDF
20180522 AWS Black Belt Online Seminar 失敗例を成功に変えるアンチパターン
by
Amazon Web Services Japan
PDF
Okinawa Open Daysでの講演(OpenStackトレーニングなど)
by
Satoshi Konno
PDF
20131212 morphlabs okinawa_presentation
by
saktomshu
PDF
プロレス クラウドExpo 20140515(公開版)
by
Daisuke Kawada
AWS におけるモニタリングとセキュリティの基本について - "毎日のAWSのための監視、運用、セキュリティ最適化セミナー" -
by
Takanori Ohba
セキュリティ基準、標準、規制との付き合い方
by
Tomohiro Nakashima
AWS Black Belt Online Seminar 2018 AWS Well-Architected Framework
by
Amazon Web Services Japan
AWS Well-Architected Security とベストプラクティス
by
Amazon Web Services Japan
Day 1 with Amazon Web Services - AWSご利用開始時に最低限おさえておきたい10のこと
by
Amazon Web Services Japan
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
by
Amazon Web Services Japan
AWSにおけるセキュリティの考え方
by
morisshi
IVS CTO Night And Day 2018 Winter - AWS Well-Architected Framework
by
Amazon Web Services Japan
Well-Architected Framework Security Pillar Deep Dive ~セキュリティからはじめるより良い設計~
by
Nobuhiro Nakayama
AWSのセキュリティを考える!「AWS Well-Architected Tool」活用術セミナー セキュリティの柱を解説
by
Nobuhiro Nakayama
[SA-3-1] The anti pattern (ジ・アンチパターン)
by
Eiji Yamamoto
クラウドセキュリティの価値と機会
by
Hayato Kiriyama
[JAWS Days 2020] AWS Well-Architected フレームワークのご紹介
by
Takanori Ohba
Reinforce2021 recap session2
by
Shogo Matsumoto
JAWS-UG 情シス支部 #3
by
Nobuhiro Nakayama
スタートアップでのAWS(Amazon Web Services)活用事例
by
schoowebcampus
20180522 AWS Black Belt Online Seminar 失敗例を成功に変えるアンチパターン
by
Amazon Web Services Japan
Okinawa Open Daysでの講演(OpenStackトレーニングなど)
by
Satoshi Konno
20131212 morphlabs okinawa_presentation
by
saktomshu
プロレス クラウドExpo 20140515(公開版)
by
Daisuke Kawada
More from Amazon Web Services Japan
PDF
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
by
Amazon Web Services Japan
PDF
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
by
Amazon Web Services Japan
PDF
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
by
Amazon Web Services Japan
PDF
Infrastructure as Code (IaC) 談義 2022
by
Amazon Web Services Japan
PDF
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
by
Amazon Web Services Japan
PDF
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
by
Amazon Web Services Japan
PDF
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
by
Amazon Web Services Japan
PDF
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
by
Amazon Web Services Japan
PDF
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
by
Amazon Web Services Japan
PDF
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
by
Amazon Web Services Japan
PDF
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
by
Amazon Web Services Japan
PDF
Amazon QuickSight の組み込み方法をちょっぴりDD
by
Amazon Web Services Japan
PDF
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
by
Amazon Web Services Japan
PPTX
20220409 AWS BLEA 開発にあたって検討したこと
by
Amazon Web Services Japan
PDF
マルチテナント化で知っておきたいデータベースのこと
by
Amazon Web Services Japan
PDF
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
by
Amazon Web Services Japan
PPTX
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
by
Amazon Web Services Japan
PDF
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
by
Amazon Web Services Japan
PDF
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
by
Amazon Web Services Japan
PDF
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
by
Amazon Web Services Japan
202202 AWS Black Belt Online Seminar AWS SaaS Boost で始めるSaaS開発⼊⾨
by
Amazon Web Services Japan
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
by
Amazon Web Services Japan
202205 AWS Black Belt Online Seminar Amazon VPC IP Address Manager (IPAM)
by
Amazon Web Services Japan
Infrastructure as Code (IaC) 談義 2022
by
Amazon Web Services Japan
202204 AWS Black Belt Online Seminar Amazon Connect Salesforce連携(第1回 CTI Adap...
by
Amazon Web Services Japan
202204 AWS Black Belt Online Seminar AWS IoT Device Defender
by
Amazon Web Services Japan
Amazon Game Tech Night #25 ゲーム業界向け機械学習最新状況アップデート
by
Amazon Web Services Japan
パッケージソフトウェアを簡単にSaaS化!?既存の資産を使ったSaaS化手法のご紹介
by
Amazon Web Services Japan
202202 AWS Black Belt Online Seminar Amazon Connect Customer Profiles
by
Amazon Web Services Japan
202203 AWS Black Belt Online Seminar Amazon Connect Tasks.pdf
by
Amazon Web Services Japan
SaaS テナント毎のコストを把握するための「AWS Application Cost Profiler」のご紹介
by
Amazon Web Services Japan
Amazon QuickSight の組み込み方法をちょっぴりDD
by
Amazon Web Services Japan
202204 AWS Black Belt Online Seminar Amazon Connect を活用したオンコール対応の実現
by
Amazon Web Services Japan
20220409 AWS BLEA 開発にあたって検討したこと
by
Amazon Web Services Japan
マルチテナント化で知っておきたいデータベースのこと
by
Amazon Web Services Japan
202202 AWS Black Belt Online Seminar AWS Managed Rules for AWS WAF の活用
by
Amazon Web Services Japan
[20220126] JAWS-UG 2022初頭までに葬ったAWSアンチパターン大紹介
by
Amazon Web Services Japan
202205 AWS Black Belt Online Seminar Amazon FSx for OpenZFS
by
Amazon Web Services Japan
202111 AWS Black Belt Online Seminar AWSで構築するSmart Mirrorのご紹介
by
Amazon Web Services Japan
Amazon Game Tech Night #24 KPIダッシュボードを最速で用意するために
by
Amazon Web Services Japan
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
1.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Morning Session: CTO のためのセキュリティ for Seed 〜 Mid Stage
2.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. ⾃⼰紹介 松⽥ 和樹 (Kazuki Matsuda) アマゾン ウェブサービス ジャパン株式会社 スタートアップ ソリューションアーキテクト • 前職 : 広告領域で BigData を扱うスタートアップ • 現職 : スタートアップの技術⽀援をしつつ、⾏きたいところを物⾊ • #Container #BigData #DevOps #Elasticsearch #Aerospike • 好きな AWS サービス : AWS Fargate, AWS Chalice
3.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. アジェンダ • スタートアップを理解する • ステージ別の考え⽅ • Exit 時にセキュリティは必要か︖ • 内部統制・監査とは • まとめ
4.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. スタートアップを理解する
5.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 出典: http://stateofstartups.firstround.com/2018/
6.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. テクノロジーのトレンドに対する3段階評価 (2018) Rank these technology trends from underhyped to overhyped: 過⼩評価 妥当 過⼤評価 出典: http://stateofstartups.firstround.com/2018/
7.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. スタートアップ企業の創業者の半数以上が セキュリティを重要視していない 51.5% ※ 2017: 50.9%
8.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 創業者が何に時間を使っているか (2017) As a founder, how do you allocate your time percentage-wise? 出典: http://stateofstartups.firstround.com/2017/
9.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 何を課題ととらえているか (2018) What are the top three issues that keep you up at night? 優秀な⼈材の採⽤ 顧客の獲得 収益の成⻑ 追加の資⾦調達 企業⽂化 顧客の解約(チャーン) 競争 株式市場の反発 ライフワークバランス ダイバーシティ 出典: http://stateofstartups.firstround.com/2018/
10.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. プロダクトが最優先事項であり、 ⼈材の獲得と事業の成⻑に課題意識があり、 セキュリティを過⼩評価している。
11.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. ステージ別の考え⽅
12.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 資⾦(円) ⼈数 投資家 ⽬標 ステージ シード アーリー ミドル レイター ~3000万 3000万~3億 3億~10億 10億~50億 ~5⼈ 5⼈~20⼈ 20⼈~50⼈ 50⼈~ エンジェル VC VC・事業会社 VC・事業会社 製品開発 ユーザー増加 単⽉⿊字 年次⿊字 ビジネス スケール仮説検証 サイクル 事業価値 最⼤化堅牢な 財務体質 イシュー ※ 企業や業種により前後するので参考程度
13.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. シード ⽴ち上げ直後で、プロダクトづくりに集中。 セキュリティは最低限で良い(と考えているところが多い) - どこからでもサーバにアクセス出来る - 簡単に AWS のコンソールに入れる 社員の労務管理でさえ、なかなか⼿が回っていない。 組織の体をなしていない。 コンセプト/プロトタイプ作り プロダクトマーケットフィット (PMF) 組織運営 プロダクト 守るべきビジネスを作っている段階 Private Subnet など基本的な設定を押さえるところから
14.
© 2018, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Framework
15.
© 2018, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark AWS Well-Architected Framework (W-A) とは? 2015年 AWS re:Invent にて発表 毎年アップデート
16.
© 2018, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark AWS Well-Architected Framework (W-A) とは? ・AWS のソリューションアーキテクト(SA)とお客様が ⻑年にわたり数多くの経験から作り上げたもの ・AWS とお客様と共に、 W-A も常に進化し続ける システム設計・運⽤の”⼤局的な”考え⽅と ベストプラクティス集 Your team TECHNICAL & BUSINESS LEADS Solutions Architect
17.
© 2018, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark AWS Well-Architected Framework ホワイトペーパー 設計原則と(質問と回答形式)のベストプラクティス集 あくまでも設計”原則“なので、実装の詳細や アーキテクチャパターンは扱っていない コストの 最適化 セキュリティ 信頼性 パフォーマンス 効率 運⽤の 優秀性
18.
© 2018, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential and Trademark Well-Architected Tool
19.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. アーリー プロダクト開発が⼀段落 重要な情報や組織がスケールし始める 漏れたり消えたりするとまずい規模のデータ、あるいは 取引先が増え、リスクに気づき始める。 知⾒のある社員は少なく、どこから⼿を付けるか迷う。 ⼈が増えルールを決め始めるが、仕組みで制限する のではなく、運用でカバーしている事が多い。 組織運営 プロダクト 簡単に始められ、実益のあるソリューションが求められる
20.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. ミドル プロダクトを充実化させる 外部からの攻撃も増えるため、対策が求められる。 セキュリティやコンプライアンスも機能の⼀部と認識 し始める。 - ⼆段階認証の実装 - 個人情報の開示請求対応 運用でガバナンスを効かせるのが難しい規模に。 自動化やシステム制御を検討し始める。 組織運営 プロダクト プロダクトの価値向上に繋がる ソリューションが求められる
21.
© 2019, Amazon
Web Services, Inc. or its affiliates. All rights reserved.
22.
© 2019, Amazon
Web Services, Inc. or its affiliates. All rights reserved. セキュリティ対策を⾃動化する • よくいただく課題 😂 • 「セキュリティ、何をどこまでやればよいのか分からない、やったらやったで⼤変そう」 • 「セキュリティに不安があるのでレビューしてほしい」 • 本当にしたいことは何︖ 😳 • 効率よく過不⾜なくセキュリティに取り組みたい • セキュアなシステムで事業とユーザーを守りたい • 思考フロー 😌 1. まずマネージドサービスを使おう 2. キャッチすべきアラートやイベントを決めよう 3. イベントに対するレスポンスを考えよう
23.
© 2019, Amazon
Web Services, Inc. or its affiliates. All rights reserved. 0. セキュリティ要件はサービス運営者⾃⾝から出てくるもの • 「何をすべきか」は各社・各ビジネスによって異なるため、 この資料では実装時の汎⽤的な考え⽅について述べています • 「AWS が実施しているセキュリティ」ではなく、 「AWS 上でお客様が構築する環境のセキュリティ」について話します 2018 春期講習
24.
© 2019, Amazon
Web Services, Inc. or its affiliates. All rights reserved. 1. まずマネージドサービスを使おう • 各種マネージドサービスで ⾃分の責任範囲を⼩さくする • セキュリティ系マネージドサービスで 低コストに⾼機能を得る Amazon EC2 AWS Fargate AWS Lambda 責任共有モデル | AWS Amazon GuardDuty AWS Security Hub AWS Config AWS CloudTrail Amazon CloudWatch Events
25.
© 2019, Amazon
Web Services, Inc. or its affiliates. All rights reserved. 1. まずマネージドサービスを使おう • 各種マネージドサービスで ⾃分の責任範囲を⼩さくする • セキュリティ系マネージドサービスで 低コストに⾼機能を得る Amazon EC2 AWS Fargate AWS Lambda ※ 参考︓責任共有モデル | AWS お客様の 責務 AWS の 責務 Amazon GuardDuty コンピューティング サービスの例 AWS Security Hub AWS Config AWS CloudTrail Amazon CloudWatch Events 集約/把握 対応 Action!
26.
© 2019, Amazon
Web Services, Inc. or its affiliates. All rights reserved. 2. キャッチすべきアラートやイベントを決めよう • 何を検知できるのか、発⽣時にどう影響があるのか考える(例) Amazon EC2 Attacker AWS CloudTrail AWS IAM Amazon GuardDuty ! 👀 AWS Config ! Amazon GuardDuty Finding Types
27.
© 2019, Amazon
Web Services, Inc. or its affiliates. All rights reserved. 3. イベントに対するレスポンスを考えよう • Amazon CloudWatch Events を起点に必要なアクションに連携(例) AWS CloudTrail Amazon GuardDuty 👀 AWS Config ! ! Amazon CloudWatch Events AWS Lambda AWS Step Functions Amazon SNS Admin Attacker AWS CloudTrail Workflows
28.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. レイター プロダクトに質が求められる 外部攻撃に加え、内部にも気を配る必要性が出てくる。 事業継続性なども求められるようになる。 組織運営 プロダクト 上記を保つためのプロセスや体制が求められる。 Exit に向けて専門組織を立ち上げ。 実際の質と同時に、外部による Confirm が必要になることも セキュリティチェックシート、監査法人
29.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Exit 時にセキュリティは必要か︖
30.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Exit 時にセキュリティは必要か︖ バイアウトであれば要る(⾒られる) • (基本)Due Diligence の項⽬にいる • ロックアップ期間等はあるが、原則全員辞めると思って デューデリに望むのが基本 • バイアウト先の企業に⼤きく依存する
31.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. Exit 時にセキュリティは必要か︖ IPO (⾃体という意味)であれば要らない • 監査法⼈が Go を出せば IPO ⾃体は問題ない。 • 監査法⼈が⾒るのは内部統制等のレポートのみで、セ キュリティの実装状況が⾒られることはない。 • ただし、セキュリティインシデント等が発⽣した場合、 企業価値が⼤きく損なわれる。また、上場準備中のイン シデントは監査法⼈の⽬を厳しくする。 クラウド等に理解のない監査法⼈を選ぶと、難航することも。。
32.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 内部統制・監査とは
33.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. 内部統制の要素 • 統制環境 • 経営者を含む組織構成員の内部統制に対する意識そのもの • リスクの評価と対応 • 統制活動 • 情報と伝達 • モニタリング(内部監査) • IT 統制
34.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. IT 統制 • IT 全社的統制 • 企業グループ全体のITに関する⽅針やルール、体制を整備し、 ITに関するリスクを評価して対応策を講じる統制活動 • IT 全般統制 • システムそのものが健全に機能するかどうかを監査するので なく、そのように適切に機能するための管理・体制のあり⽅ • 内外からのアクセス管理、外部委託に関する契約の管理 • IT 業務処理統制 • 意図した統制が取れるように設定されているかどうか (全部ではないが)W-A でカバーされている範囲が多い
35.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. まとめ
36.
© 2019, Amazon
Web Services, Inc. or its Affiliates. All rights reserved. まとめ • スタートアップにとってセキュリティの優先度は低い • セキュリティが IPO のブロッカーになることは少ない • セキュリティインシデントがブロッカーになることはある • 多くの⼯数を割かずとも、マネージドサービスを活⽤す ることでに⾼品質なセキュリティを実装することが可能 • (全てではないが) Well-Aechitected Framework は チェックリストとして有⽤
Download