コンテナ環境向け脆弱性診断を
F-Secure Radar でやってみた
(5分で話しますよ)
Shinichiro Kawano
Corporate Sales
F-Secure K.K.
Shinichiro.Kawano@f-secure.com
2020/02/21 JAWS-UG Sapporo #25
© F-Secure 20202
資料はUpload済
#jawsug
3
自己紹介河野 真一郎
エフセキュア株式会社 法人営業本部
Unix -> OSS/Linux (この辺りからCloud関連) -> Security
F-Secure フィンランドが本社 セキュリティソフト/サービス
趣味 ”サウナと水風呂” あと テクノポップ!!
Here we go! every body come on rock ‘n’ roll!
* 2020年の目標は体重 8kg 減量。
ちゃんとした食事と、週2-3回のプール。サウナは痩せない。
© F-Secure 2020
F-secure 会社概要
・ 1988年設立 本社 フィンランド ヘルシンキ
・ 欧州最大のサイバーセキュリティサービスと企業向けの検知/対応ソリューションを提供
・ ヨーロッパでサイバークライムインシデントが起こった際の調査機関として史上最多の依頼数
4
主な実績
282億円 (売上)
23億円 (利益)
EBITDA
1700人以上の従業員
29箇所の拠点
セキュリティ
技術
セキュリティ
スペシャリスト
マン&マシン
F-Secure 会社概要
© 2020 F-SECURE CONFIDENTIAL
92 96 96 98 95 95
46 52 63 72
96
122
0
50
100
150
200
250
2014 2015 2016 2017 2018 2019
148
170
138
159
B2Bセキュリティ売上 B2Cセキュリティ売上
B2B CAGR +17%
百万ユーロ
B2B
CAGR
+27%
2014-2018
191
2019
217
F-Secureサイバーセキュリティサービス概要
5
インターポールなど
70以上の業界
機関との協業
創業以来、
セキュリティ技術の
研究・開発に注力
ヨーロッパのサイバー
犯罪への捜査協力実施
NASDAQ OMX
Helsinkiに上場
(1999年)
200社以上のISPや
4,000社以上の
パートナーを通じて
販売
世界100以上の
国々でビジネスを
展開
30年以上の
サイバーセキュリティ
領域での経験と実績
30
300人以上の
ホワイトハッカー
F-Secure 20206
さて!
みんな大好き
Container 環境
F-Secure 20207
先日の
お客様問合せ
F-Secure 20208
Container環境
これから凄く使う
F-Secure 20209
“脆弱性診断に
困ってます”
F-Secure 202010
質問してみた
「なんで?」
F-Secure 202011
Container
1,000グループ
F-Secure 202012
すべて
脆弱性診断
したいけど
F-Secure 202013
コスト高いし
1,000環境も
脆弱性診断イヤ
脆弱性診断ツール
F-Secure RADAR
 統一された体裁の
レポートを一元的に作成
 脆弱性管理と
チケッティングシステム
 APIインターフェイス
 脆弱性を手動で登録可能
© F-Secure14
© F-Secure15
未処理タスク 開発
(スクラム/看板)
CI/CD
(継続的インティグレーション/デリバリー)
開発実施 テスト&deploy機能タスク
セキュリティ
関連タスク
脅威モデリング
脆弱性診断
脅威モデル
機能タスク
主要機能タスク
合否基準
合否基準
脅威モデリング、脆弱性診断を
開発プロセスに組み込めばいいじゃないですか
脅威モデリング、脆弱性診断を入れることで
セキュリティのクライテリアや適切なタスクを追加できます
© F-Secure 202016
API 公開されてるから自動診断できますよ
https://dev.classmethod.jp/cloud/aws/auto-vulscan-with-pipeline/
https://dev.classmethod.jp/cloud/aws/all-auto-vulscan-with-pipeline/
F-Secure 202017
そうは言っても
お高いんでしょ?
F-Secure 202018
F-Secure Radar
50Server 623,000円
100Server 748,000円
年間ライセンス(保守込)
パートナー様ご参考販売価格
F-Secure 202019
1,000
Contanierで?
© F-Secure20
未処理タスク 開発
(スクラム/看板)
CI/CD
(継続的インティグレーション/デリバリー)
開発実施 テスト&deploy機能タスク
セキュリティ
関連タスク
脅威モデリング
脆弱性診断
脅威モデル
機能タスク
主要機能タスク
合否基準
合否基準
この仕組でいいじゃないですか
脅威モデリング、脆弱性診断を入れることで
セキュリティのクライテリアや適切なタスクを追加できます
F-Secure 202021
F-Secure Radar
50Server 623,000円
100Server 748,000円
「アンチウイルスぐらいの値段」
F-Secure 202022
まとめ
コンテナ環境向け
API連携、自動化
継続的な脆弱性診断
2020 0221 f-secure_jaws-ug_sapporo_25_slideshare

2020 0221 f-secure_jaws-ug_sapporo_25_slideshare