Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Recruit Technologies
PDF, PPTX
2,053 views
ユーザー企業内製CSIRTにおける対応のポイント
2016/11/30 Internet Week 2016での、猪野の講演資料になります
Technology
◦
Read more
3
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 36
2
/ 36
3
/ 36
4
/ 36
5
/ 36
6
/ 36
7
/ 36
8
/ 36
9
/ 36
10
/ 36
11
/ 36
12
/ 36
13
/ 36
14
/ 36
15
/ 36
16
/ 36
17
/ 36
18
/ 36
19
/ 36
20
/ 36
21
/ 36
22
/ 36
23
/ 36
24
/ 36
25
/ 36
26
/ 36
27
/ 36
28
/ 36
29
/ 36
30
/ 36
31
/ 36
32
/ 36
33
/ 36
34
/ 36
35
/ 36
36
/ 36
More Related Content
PPTX
SKYDISCのIoTを支えるテクノロジー
by
Yuji Otani
PDF
データ仮想化を活用したデータ分析のフローと分析モデル作成の自動化のご紹介
by
Denodo
PDF
ZOZOTOWNのアーキテクトという役割を紹介します
by
Hiromasa Oka
PDF
App013 ここはあえて紙と
by
Tech Summit 2016
PDF
OWASPTop10_Introduction
by
Rakuten Group, Inc.
PDF
AWS Black Belt Online Seminar 2017 Amazon Athena
by
Amazon Web Services Japan
PDF
まだ定型メールの処理 手動でしてるの? Power Platform で自動化してハッピーになろう!
by
Teruchika Yamada
PDF
AI Platform with Kubernetes and GPU in Private Cloud #GTC21
by
Yahoo!デベロッパーネットワーク
SKYDISCのIoTを支えるテクノロジー
by
Yuji Otani
データ仮想化を活用したデータ分析のフローと分析モデル作成の自動化のご紹介
by
Denodo
ZOZOTOWNのアーキテクトという役割を紹介します
by
Hiromasa Oka
App013 ここはあえて紙と
by
Tech Summit 2016
OWASPTop10_Introduction
by
Rakuten Group, Inc.
AWS Black Belt Online Seminar 2017 Amazon Athena
by
Amazon Web Services Japan
まだ定型メールの処理 手動でしてるの? Power Platform で自動化してハッピーになろう!
by
Teruchika Yamada
AI Platform with Kubernetes and GPU in Private Cloud #GTC21
by
Yahoo!デベロッパーネットワーク
What's hot
PDF
AIOpsで実現する効率化 OSC 2022 Online Spring TIS
by
Daisuke Ikeda
PDF
ChatGPTのビジネス活用とセキュリティ
by
Daisuke Masubuchi
PPTX
JAZUG12周年 俺の Azure Cosmos DB
by
Daiyu Hatakeyama
PDF
KafkaとPulsar
by
Yahoo!デベロッパーネットワーク
PDF
アジャイル開発におけるクラフトマンシップの重要性
by
Shigeru Tatsuta
PDF
リクルートライフスタイル流!分析基盤との賢い付き合い方
by
Recruit Lifestyle Co., Ltd.
PPTX
データ収集の基本と「JapanTaxi」アプリにおける実践例
by
Tetsutaro Watanabe
PDF
AWS Black Belt Online Seminar 2018 Amazon DynamoDB Advanced Design Pattern
by
Amazon Web Services Japan
PPTX
Glue DataBrewでデータをクリーニング、加工してみよう
by
takeshi suto
PPTX
クラウドでも非機能要求グレードは必要だよね
by
YoshioSawada
PDF
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
by
Amazon Web Services Japan
PDF
「なにをどこまでやれば?」OWASP SAMMが導く開発セキュリティ強化戦略
by
Riotaro OKADA
PDF
マイクロにしすぎた結果がこれだよ!
by
mosa siru
PDF
ソフトウェア設計における 意思決定とそのレビューの秘訣
by
Yoshitaka Kawashima
PDF
インフラ野郎 Azureチーム at クラウド boost
by
Toru Makabe
PDF
20210330 AWS Black Belt Online Seminar AWS Glue -Glue Studioを使ったデータ変換のベストプラクティス-
by
Amazon Web Services Japan
PPTX
GitLab CI/CD パイプライン
by
Tetsurou Yano
PDF
Data Engineering Meetup #1 持続可能なデータ基盤のためのデータの多様性に対する取り組み
by
cyberagent
PDF
[CTO Night & Day 2019] AWS で構築するデータレイク基盤と amazon.com での導入事例 #ctonight
by
Amazon Web Services Japan
PPTX
AWSを利用したA社システムの提案
by
Tomohiro Amemori
AIOpsで実現する効率化 OSC 2022 Online Spring TIS
by
Daisuke Ikeda
ChatGPTのビジネス活用とセキュリティ
by
Daisuke Masubuchi
JAZUG12周年 俺の Azure Cosmos DB
by
Daiyu Hatakeyama
KafkaとPulsar
by
Yahoo!デベロッパーネットワーク
アジャイル開発におけるクラフトマンシップの重要性
by
Shigeru Tatsuta
リクルートライフスタイル流!分析基盤との賢い付き合い方
by
Recruit Lifestyle Co., Ltd.
データ収集の基本と「JapanTaxi」アプリにおける実践例
by
Tetsutaro Watanabe
AWS Black Belt Online Seminar 2018 Amazon DynamoDB Advanced Design Pattern
by
Amazon Web Services Japan
Glue DataBrewでデータをクリーニング、加工してみよう
by
takeshi suto
クラウドでも非機能要求グレードは必要だよね
by
YoshioSawada
機密データとSaaSは共存しうるのか!?セキュリティー重視のユーザー層を取り込む為のネットワーク通信のアプローチ
by
Amazon Web Services Japan
「なにをどこまでやれば?」OWASP SAMMが導く開発セキュリティ強化戦略
by
Riotaro OKADA
マイクロにしすぎた結果がこれだよ!
by
mosa siru
ソフトウェア設計における 意思決定とそのレビューの秘訣
by
Yoshitaka Kawashima
インフラ野郎 Azureチーム at クラウド boost
by
Toru Makabe
20210330 AWS Black Belt Online Seminar AWS Glue -Glue Studioを使ったデータ変換のベストプラクティス-
by
Amazon Web Services Japan
GitLab CI/CD パイプライン
by
Tetsurou Yano
Data Engineering Meetup #1 持続可能なデータ基盤のためのデータの多様性に対する取り組み
by
cyberagent
[CTO Night & Day 2019] AWS で構築するデータレイク基盤と amazon.com での導入事例 #ctonight
by
Amazon Web Services Japan
AWSを利用したA社システムの提案
by
Tomohiro Amemori
Viewers also liked
PDF
リクルートにおけるセキュリティ施策方針とCSIRT組織運営のポイント
by
Recruit Technologies
PDF
ユーザー企業内製CSIRTにおける対応のポイント
by
Recruit Technologies
PDF
リクルートテクノロジーズが語る 企業における、「AI/ディープラーニング」活用のリアル
by
Recruit Technologies
PDF
Tableau活用4年の軌跡
by
Recruit Technologies
PDF
リクルートグループの現場事例から見る AI/ディープラーニング ビジネス活用の勘所
by
Recruit Technologies
PDF
「リクルートデータセット」 ~公開までの道のりとこれから~
by
Recruit Technologies
PDF
HadoopをBQにマイグレしようとしてる話
by
Recruit Technologies
PDF
UXDの職能要件とキャリアパスについて
by
Recruit Technologies
PDF
企業文化をサービスデザインスタイルに
by
Recruit Technologies
PDF
Rancherを活用した開発事例の紹介 ~Rancherのメリットと辛いところ~
by
Recruit Technologies
PDF
新卒2年目が鍛えられたコードレビュー道場
by
Recruit Technologies
PDF
ユーザーからみたre:Inventのこれまでと今後
by
Recruit Technologies
PDF
事業とUXデザイン
by
Recruit Technologies
PDF
銀行ロビーアシスタント
by
Recruit Technologies
PDF
EMRでスポットインスタンスの自動入札ツールを作成する
by
Recruit Technologies
PDF
LT(自由)
by
Recruit Technologies
PDF
カーセンサーで深層学習を使ってUX改善を行った事例とそこからの学び
by
Recruit Technologies
PDF
Struggling with BIGDATA -リクルートおけるデータサイエンス/エンジニアリング-
by
Recruit Technologies
PDF
RANCHERを使ったDev(Ops)
by
Recruit Technologies
PDF
Company Recommendation for New Graduates via Implicit Feedback Multiple Matri...
by
Recruit Technologies
リクルートにおけるセキュリティ施策方針とCSIRT組織運営のポイント
by
Recruit Technologies
ユーザー企業内製CSIRTにおける対応のポイント
by
Recruit Technologies
リクルートテクノロジーズが語る 企業における、「AI/ディープラーニング」活用のリアル
by
Recruit Technologies
Tableau活用4年の軌跡
by
Recruit Technologies
リクルートグループの現場事例から見る AI/ディープラーニング ビジネス活用の勘所
by
Recruit Technologies
「リクルートデータセット」 ~公開までの道のりとこれから~
by
Recruit Technologies
HadoopをBQにマイグレしようとしてる話
by
Recruit Technologies
UXDの職能要件とキャリアパスについて
by
Recruit Technologies
企業文化をサービスデザインスタイルに
by
Recruit Technologies
Rancherを活用した開発事例の紹介 ~Rancherのメリットと辛いところ~
by
Recruit Technologies
新卒2年目が鍛えられたコードレビュー道場
by
Recruit Technologies
ユーザーからみたre:Inventのこれまでと今後
by
Recruit Technologies
事業とUXデザイン
by
Recruit Technologies
銀行ロビーアシスタント
by
Recruit Technologies
EMRでスポットインスタンスの自動入札ツールを作成する
by
Recruit Technologies
LT(自由)
by
Recruit Technologies
カーセンサーで深層学習を使ってUX改善を行った事例とそこからの学び
by
Recruit Technologies
Struggling with BIGDATA -リクルートおけるデータサイエンス/エンジニアリング-
by
Recruit Technologies
RANCHERを使ったDev(Ops)
by
Recruit Technologies
Company Recommendation for New Graduates via Implicit Feedback Multiple Matri...
by
Recruit Technologies
Similar to ユーザー企業内製CSIRTにおける対応のポイント
PDF
セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -
by
Cybozucommunity
PPT
110518_本気で考える! I T人財育成研究部会 討議資料
by
kashima yasuyuki
PPTX
上司が信用できない会社の内部統制~第32回WebSig会議「便利さと、怖さと、心強さと〜戦う会社のための社内セキュリティ 2013年のスタンダードとは?!...
by
WebSig24/7
PDF
~外注から内製へ~ なぜ今、セキュリティ人材の育成がこんなにも叫ばれているのだろうか?
by
グローバルセキュリティエキスパート株式会社(GSX)
PDF
Yamakawa@shirahama v4.0 20120517
by
Tomohiko Yamakawa
PDF
なぜ今、セキュリティ人材の育成が叫ばれているのか
by
グローバルセキュリティエキスパート株式会社(GSX)
PDF
20160927_守るべきは、大量の情報資産を管理するデータベース! ~ユーザ事例から見るデータベースのセキュリティ対策~ by 株式会社インサイトテクノ...
by
Insight Technology, Inc.
PDF
採用担当者必見!\累計6万通以上のスカウト送信実績/ ITエンジニア採用における返信率10%超のスカウトメール術
by
AtsushiMurakami10
PDF
ラック社が考える、これからの「セキュリティ・エンジニア」とは
by
Trainocate Japan, Ltd.
PDF
エンジニア採用担当者必見! ITエンジニア採用を成功させる「スカウトメディア」の選び方
by
AtsushiMurakami10
PDF
SEA-KANSAI #43
by
Makoto SAKAI
PPTX
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」
by
UEHARA, Tetsutaro
PDF
20110523 web戦略会議 it leaders
by
loftwork
PDF
20110523 itl
by
loftwork
PDF
"フルスタック"セキュリティ
by
gree_tech
PDF
チケット駆動開発の概要と体験談
by
Makoto SAKAI
PDF
CSIRT研修サービス
by
IBMソリューション
PDF
CSIRT研修サービス(講師版)
by
IBMソリューション
PDF
【無料オンラインセミナー】エンジニア採用担当者必見!\累計6万通以上のスカウト送信実績/ ITエンジニア採用における返信率10%超のスカウトメール術
by
AtsushiMurakami10
PDF
ITエンジニア採用担当者必見!\累計6万通以上のスカウト送信実績/ 返信率10%超を実現させるスカウトメール講座
by
AtsushiMurakami10
セキュリティ対策は経営課題 - 情報セキュリティリスクに備える Cy-SIRT の軌跡 -
by
Cybozucommunity
110518_本気で考える! I T人財育成研究部会 討議資料
by
kashima yasuyuki
上司が信用できない会社の内部統制~第32回WebSig会議「便利さと、怖さと、心強さと〜戦う会社のための社内セキュリティ 2013年のスタンダードとは?!...
by
WebSig24/7
~外注から内製へ~ なぜ今、セキュリティ人材の育成がこんなにも叫ばれているのだろうか?
by
グローバルセキュリティエキスパート株式会社(GSX)
Yamakawa@shirahama v4.0 20120517
by
Tomohiko Yamakawa
なぜ今、セキュリティ人材の育成が叫ばれているのか
by
グローバルセキュリティエキスパート株式会社(GSX)
20160927_守るべきは、大量の情報資産を管理するデータベース! ~ユーザ事例から見るデータベースのセキュリティ対策~ by 株式会社インサイトテクノ...
by
Insight Technology, Inc.
採用担当者必見!\累計6万通以上のスカウト送信実績/ ITエンジニア採用における返信率10%超のスカウトメール術
by
AtsushiMurakami10
ラック社が考える、これからの「セキュリティ・エンジニア」とは
by
Trainocate Japan, Ltd.
エンジニア採用担当者必見! ITエンジニア採用を成功させる「スカウトメディア」の選び方
by
AtsushiMurakami10
SEA-KANSAI #43
by
Makoto SAKAI
京都大学学術情報メディアセンターセミナー「大学のセキュリティを考える」
by
UEHARA, Tetsutaro
20110523 web戦略会議 it leaders
by
loftwork
20110523 itl
by
loftwork
"フルスタック"セキュリティ
by
gree_tech
チケット駆動開発の概要と体験談
by
Makoto SAKAI
CSIRT研修サービス
by
IBMソリューション
CSIRT研修サービス(講師版)
by
IBMソリューション
【無料オンラインセミナー】エンジニア採用担当者必見!\累計6万通以上のスカウト送信実績/ ITエンジニア採用における返信率10%超のスカウトメール術
by
AtsushiMurakami10
ITエンジニア採用担当者必見!\累計6万通以上のスカウト送信実績/ 返信率10%超を実現させるスカウトメール講座
by
AtsushiMurakami10
More from Recruit Technologies
PDF
リクルート式AIの活用法
by
Recruit Technologies
PDF
リクルート式 自然言語処理技術の適応事例紹介
by
Recruit Technologies
PDF
リクルートにおけるデータのインフラ化への取組
by
Recruit Technologies
PDF
リクルートにおけるマルチモーダル Deep Learning Web API 開発事例
by
Recruit Technologies
PDF
リクルートにおける画像解析事例紹介と周辺技術紹介
by
Recruit Technologies
PDF
求職サービスの検索ログを用いたクエリのカテゴリ推定とその活用事例の紹介
by
Recruit Technologies
PDF
運用で泣かないアーキテクチャで動く原稿作成支援システム ~リクルートにおけるDeepLearning活用事例~
by
Recruit Technologies
PDF
A3RT -The details and actual use cases of“Analytics & Artificial intelligence...
by
Recruit Technologies
PDF
DataRobot活用状況@リクルートテクノロジーズ
by
Recruit Technologies
PDF
Case study of DevOps for Hadoop in Recruit.
by
Recruit Technologies
PDF
Struggle against cross-domain data complexity in Recruit group
by
Recruit Technologies
PDF
Spring “BigData”
by
Recruit Technologies
PDF
Hadoop’s Impact on Recruit Company
by
Recruit Technologies
リクルート式AIの活用法
by
Recruit Technologies
リクルート式 自然言語処理技術の適応事例紹介
by
Recruit Technologies
リクルートにおけるデータのインフラ化への取組
by
Recruit Technologies
リクルートにおけるマルチモーダル Deep Learning Web API 開発事例
by
Recruit Technologies
リクルートにおける画像解析事例紹介と周辺技術紹介
by
Recruit Technologies
求職サービスの検索ログを用いたクエリのカテゴリ推定とその活用事例の紹介
by
Recruit Technologies
運用で泣かないアーキテクチャで動く原稿作成支援システム ~リクルートにおけるDeepLearning活用事例~
by
Recruit Technologies
A3RT -The details and actual use cases of“Analytics & Artificial intelligence...
by
Recruit Technologies
DataRobot活用状況@リクルートテクノロジーズ
by
Recruit Technologies
Case study of DevOps for Hadoop in Recruit.
by
Recruit Technologies
Struggle against cross-domain data complexity in Recruit group
by
Recruit Technologies
Spring “BigData”
by
Recruit Technologies
Hadoop’s Impact on Recruit Company
by
Recruit Technologies
Recently uploaded
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):日本ヒューレット・パッカード合同会社 テーマ1「大規模AIの能力を最大限に活用するHPE Comp...
by
PC Cluster Consortium
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):Pacific Teck Japan テーマ2「『Slinky』 SlurmとクラウドのKuber...
by
PC Cluster Consortium
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):Pacific Teck Japan テーマ3「『TrinityX』 AI時代のクラスターマネジメ...
by
PC Cluster Consortium
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):日本ヒューレット・パッカード合同会社 テーマ3「IT運用とデータサイエンティストを強力に支援するH...
by
PC Cluster Consortium
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):コアマイクロシステムズ株式会社 テーマ 「AI HPC時代のトータルソリューションプロバイダ」
by
PC Cluster Consortium
PDF
論文紹介:MotionMatcher: Cinematic Motion Customizationof Text-to-Video Diffusion ...
by
Toru Tamaki
PDF
論文紹介:HiLoRA: Adaptive Hierarchical LoRA Routing for Training-Free Domain Gene...
by
Toru Tamaki
PDF
論文紹介:DiffusionRet: Generative Text-Video Retrieval with Diffusion Model
by
Toru Tamaki
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):エヌビディア合同会社 テーマ1「NVIDIA 最新発表製品等のご案内」
by
PC Cluster Consortium
PDF
PCCC25(設立25年記念PCクラスタシンポジウム):富士通株式会社 テーマ1「HPC&AI: Accelerating material develo...
by
PC Cluster Consortium
PPTX
ChatGPTのコネクタ開発から学ぶ、外部サービスをつなぐMCPサーバーの仕組み
by
Ryuji Egashira
PDF
膨大なデータ時代を制する鍵、セグメンテーションAIが切り拓く解析精度と効率の革新
by
Data Source
PPTX
2025年11月24日情報ネットワーク法学会大井哲也発表「API利用のシステム情報」
by
Tetsuya Oi
PDF
AI開発の最前線を変えるニューラルネットワークプロセッサと、未来社会における応用可能性
by
Data Source
PDF
ニューラルプロセッサによるAI処理の高速化と、未知の可能性を切り拓く未来の人工知能
by
Data Source
PCCC25(設立25年記念PCクラスタシンポジウム):日本ヒューレット・パッカード合同会社 テーマ1「大規模AIの能力を最大限に活用するHPE Comp...
by
PC Cluster Consortium
PCCC25(設立25年記念PCクラスタシンポジウム):Pacific Teck Japan テーマ2「『Slinky』 SlurmとクラウドのKuber...
by
PC Cluster Consortium
PCCC25(設立25年記念PCクラスタシンポジウム):Pacific Teck Japan テーマ3「『TrinityX』 AI時代のクラスターマネジメ...
by
PC Cluster Consortium
PCCC25(設立25年記念PCクラスタシンポジウム):日本ヒューレット・パッカード合同会社 テーマ3「IT運用とデータサイエンティストを強力に支援するH...
by
PC Cluster Consortium
PCCC25(設立25年記念PCクラスタシンポジウム):コアマイクロシステムズ株式会社 テーマ 「AI HPC時代のトータルソリューションプロバイダ」
by
PC Cluster Consortium
論文紹介:MotionMatcher: Cinematic Motion Customizationof Text-to-Video Diffusion ...
by
Toru Tamaki
論文紹介:HiLoRA: Adaptive Hierarchical LoRA Routing for Training-Free Domain Gene...
by
Toru Tamaki
論文紹介:DiffusionRet: Generative Text-Video Retrieval with Diffusion Model
by
Toru Tamaki
PCCC25(設立25年記念PCクラスタシンポジウム):エヌビディア合同会社 テーマ1「NVIDIA 最新発表製品等のご案内」
by
PC Cluster Consortium
PCCC25(設立25年記念PCクラスタシンポジウム):富士通株式会社 テーマ1「HPC&AI: Accelerating material develo...
by
PC Cluster Consortium
ChatGPTのコネクタ開発から学ぶ、外部サービスをつなぐMCPサーバーの仕組み
by
Ryuji Egashira
膨大なデータ時代を制する鍵、セグメンテーションAIが切り拓く解析精度と効率の革新
by
Data Source
2025年11月24日情報ネットワーク法学会大井哲也発表「API利用のシステム情報」
by
Tetsuya Oi
AI開発の最前線を変えるニューラルネットワークプロセッサと、未来社会における応用可能性
by
Data Source
ニューラルプロセッサによるAI処理の高速化と、未知の可能性を切り拓く未来の人工知能
by
Data Source
ユーザー企業内製CSIRTにおける対応のポイント
1.
ユーザー企業内製CSIRTにおける 対応のポイント 猪野 裕司 グループマネジャー インシデントレスポンスグループ サイバーセキュリティエンジニアリング部 株式会社リクルートテクノロジーズ
2.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 自己紹介 2 猪野 裕司(いの ゆうじ) 株式会社リクルートテクノロジーズ 大手SI子会社にてセールス、製品サポートなどの傍ら、セキュリティに 興味を持ち始め、CTFに参加、勉強会の開催などを実施。 2011年に海外駐在をきっかけに別のキャリアパスを歩み始めたはずが、 帰国をきっかけにセキュリティ界隈に出戻り。やっぱり、セキュリティが好き! 2016年2月リクルートテクノロジーズに入社、10月マネージャー着任。 Hardening Value Chain 優勝チームリーダー、ハンドル名はyumano。 共著「実践CSIRT現場で使えるセキュリティ事故対応」 氏名 所属 略歴
3.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 目次 3 2. Recruit-CSIRTのご紹介 5. まとめ 3. Recruit-CSIRTの構想 1. Recruitについて 4. Recruit-CSIRTにおける改善活動
4.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 目次 4 1. Recruitについて
5.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 5 Recruitについて -ビジネスモデル- 世界中の生活者と産業界に「まだ、ここにない、出会い。」を提供。 マッチング カスタマー (一般ユーザー) クライアント (サービス提供企業)
6.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 6 Recruitについて -ビジネスモデル- 選択・意思決定 を支援する情報サービスの提供。
7.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 7 Recruitについて -ソリューションの変化- 紙からネット への展開が促進。 ITの進化とともにソリューションの進化も求められる。 PC 紙 スマートデバイス
8.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 8 Recruitについて -構成- リクルートグループは複数の事業会社、機能会社から構成。 リクルートホールディングス リクルートキャリア リクルート住まいカンパニー リクルートライフスタイル リクルートジョブズ リクルートスタッフィング リクルートマーケティングパートナーズ スタッフサービス・ホールディングス リクルートマネジメントソリューションズ リクルートテクノロジーズ リクルートアドミニストレーション リクルートコミュニケーションズ 主要な事業会社 主要な機能会社 ビッグデータ機能部門 UI設計/SEO部門 テクノロジーR&D部門 事業・社内IT推進部門 インフラ部門 大規模プロジェクト推進部門
9.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 目次 9 2. Recruit-CSIRTのご紹介 1. Recruitについて
10.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 2. Recruit-CSIRTのご紹介 –構成- 10 Recruit-CSIRTは2015年4月に設立された組織。 リクルートホールディングス(RHD)、リクルートテクノロジーズ(RTC)、リクルート アドミニストレーション(RAD)により構成。 外部セキュリティ組織 内部統制担当者/ システムセキュリティリーダ A社 B社 C社 ・・・ RHD+RTC+RAD グループ会社 12社
11.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 2. Recruit-CSIRTのご紹介 –RTC内組織- 11 SOC QMG IRG CSIRT 技術部隊 IRG Incident Response Group QMG Quality Management Group SOC Security Operation Center サイバー攻撃への対応をリード ・事故発生時の対応支援 ・外部関連機関との連携 ・早期警戒(脅威情報の収集および対策検討) ・Recruit-CSIRTの運営、各社展開 被害最小化 未然防止早期検知 サイバー攻撃を早期検知し、被害拡大を防止 ・グループ共通インフラのセキュリティ監視 ・未知マルウェアの監視、解析、一次対応 ・被害発生時のフォレンジック (ネットワークおよびPC) ・内部不正のモニタリング 平時からセキュリティを向上、被害を未然に防止 ・脆弱性診断、開発者教育などのセキュア開発支援 ・セキュリティパッチの情報収集および各社展開 ・システム運用の簡易監査
12.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 2013.8 RTC内CSIRT設立 2014.6 NCA加盟 2014.12 鴨志田入社 2015.4 Recruit-CSIRTとして再出発 2015.4 マルウェアアナリスト入社 2015.4 外部コンサル着任 2016.4 フォレンジックアナリスト着任 2015.9 マルウェアアナリスト入社 2016.2 インシデントハンドラ入社 2016.3 アプリセキュリティエンジニア入社 準備期間 ひとり CSIRT ふたり CSIRT みんなでCSIRT (個人プレー中心) 2016.6 外部ホワイトハッカー着任 2. Recruit-CSIRTのご紹介 –IRG沿革- 12 IRG Incident Response Group スタート時点はひとりCSIRTから始まったが、中途採用を中心に優秀なメンバ ーを集めながら1年強で高度な技術を持つグループCSIRTを構築 2016.6 FIRST加盟 2016.10 ホワイトハッカー着任 高度組織化 (チームプレー)
13.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 2 6 3 7 4 85 1 2. Recruit-CSIRTのご紹介 –IRGメンバ- 13 IRG Incident Response Group 組織マネージャ IRG工数 IRG工数 マルウェア アナリスト IRG工数 マルウェア アナリスト IRG工数 フォレンジック アナリスト IRG工数 ホワイトハッカー IRG工数 外部 コンサルタント IRG工数 外部 ホワイトハッカー IRG工数 アプリセキュリティ エンジニア
14.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 目次 14 2. Recruit-CSIRTのご紹介 3. Recruit-CSIRTの構想 1. Recruitについて
15.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 3. Recruit-CSIRTの構想 –全体像- 15 どのようなCSIRTでありたいかを重視。 目標は、各社から感謝、経営から信頼される技術力の高いCSIRTの構築。 CSIRT 経営各社 1 2 3 from to fromto 感謝 信頼 技術力
16.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 3. Recruit-CSIRTの構想 –全体像- 16 どのようなCSIRTでありたいかを重視。 目標は、各社から感謝、経営から信頼される技術力の高いCSIRTの構築。 CSIRT 経営各社 1 2 3 from to fromto 感謝 信頼 技術力
17.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 3. Recruit-CSIRTの構想 –あるべき姿- 17 CSIRT 技術力 経営各社 1 2 3 技術力のある組織の構築は、3Stepで推進。 Step 2 モチベート Step 1 採用/育成 Step 3 技術力
18.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 3. Recruit-CSIRTの構想 –あるべき姿 (育成)- 18 技術力を持つ人材の調達および育成により、 CSIRTを支える人材の高度化を図る。 CSIRT 経営各社 1 2 3 Step 2 モチベート Step 1 採用/育成 Step 3 技術力 採用する 育成する 技術力の高いCSIRTであることを アピールすることで、高度な技術力を 持つ人材を集める セキュリティトレーニングの受講(費用は 会社負担)や、CTFへの参加を推奨し、 技術力を培う
19.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 3. Recruit-CSIRTの構想 –あるべき姿 (モチベート)- 19 メンバの技術力を理解・評価。 更に、チーム/個々のプレゼンス向上・社会貢献の実感を促進。 CSIRT 経営各社 1 2 3 Step 2 モチベート Step 1 採用/育成 Step 3 技術力 社内 社外 1 2 3 1 メンバを理解・評価 • いち専門家として意見を尊重 • メンバの「スゴさ」を理解し、評価 2 社内からの評価 • 社内にて貢献度/技術力の高さを アピールし、高評価を獲得 3 社外アピール • 積極的にメディア寄稿やセミナー講演の 機会を提供
20.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 3. Recruit-CSIRTの構想 –あるべき姿 (技術力)- 20 インシデント対応の全プロセスを自社内で実施。 CSIRT 経営各社 1 2 3 再発防止対応検知 初動対応 • 顧客問い合わせ • 従業員による報告 • システム/監視 • インシデントの共有 • 教育 • 検知内容の精査 • 暫定対応 • 影響箇所の特定 • 証拠保全 • ログ収集 • 原因・被害調査 • 恒久対策 • バックアップ復元 全プロセスを自社内にて対応 インシデント対応プロセス(例) Step 2 モチベート Step 1 採用/育成 Step 3 技術力
21.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 目次 21 2. Recruit-CSIRTのご紹介 3. Recruit-CSIRTの構想 1. Recruitについて 4. Recruit-CSIRTにおける改善活動
22.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 2013.8 RTC内CSIRT設立 2014.6 NCA加盟 2014.12 鴨志田入社 2015.4 Recruit-CSIRTとして再出発 2015.4 マルウェアアナリスト入社 2015.4 外部コンサル着任 2016.4 フォレンジックアナリスト着任 2015.9 マルウェアアナリスト入社 2016.2 インシデントハンドラ入社 2016.3 アプリセキュリティエンジニア入社 準備期間 ひとり CSIRT ふたり CSIRT みんなでCSIRT (個人プレー中心) 2016.6 外部ホワイトハッカー着任 2. Recruit-CSIRTのご紹介 –IRG沿革- 22 IRG Incident Response Group スタート時(2015年4月)はひとりCSIRTから始まったが、中途採用を中心に優秀 なメンバーを集めながら1年強で高度な技術を持つグループCSIRTを構築 2016.6 FIRST加盟 2016.10 ホワイトハッカー着任 高度組織化 (チームプレー)
23.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 2013.8 RTC内CSIRT設立 2014.6 NCA加盟 2014.12 鴨志田入社 2015.4 Recruit-CSIRTとして再出発 2015.4 マルウェアアナリスト入社 2015.4 外部コンサル着任 2016.4 フォレンジックアナリスト着任 2015.9 マルウェアアナリスト入社 2016.2 インシデントハンドラ入社 2016.3 アプリセキュリティエンジニア入社 準備期間 ひとり CSIRT ふたり CSIRT みんなでCSIRT (個人プレー中心) 2016.6 外部ホワイトハッカー着任 2. Recruit-CSIRTのご紹介 –IRG沿革- 23 IRG Incident Response Group スタート時(2015年4月)はひとりCSIRTから始まったが、中途採用を中心に優秀 なメンバーを集めながら1年強で高度な技術を持つグループCSIRTを構築 2016.6 FIRST加盟 2016.10 ホワイトハッカー着任 高度組織化 (チームプレー) ここを お話しします
24.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 24 急激な組織の拡大により、案件の管理、ノウハウの蓄積の仕組みがないまま 走ってきた結果・・・ →過去の情報はメールとともに消え去り →また、メールの山に埋もれて効率が落ち →うやむやになっている案件があるかもわからず仕舞い →インシデントの傾向も調べるのが困難 4. 第1期 改善活動
25.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 25 案件管理システムを導入!! 各自のインシデントの状況の見える化を実施、グループ会社へも共有可能に! 技術者の対応内容、ノウハウ、改善ポイントを蓄積が可能に 4. 第1期 改善活動
26.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 26 情報共有ができたが、チームでCSIRTには程遠かった・・・ 案件をアサインするとひとりでクローズまで持ち込んでいる →チーム感が存在しない 原因:各自がスペシャリストであり、得意分野においては、ひとりで案件をクロ ーズできていた。そこに甘えて、案件の種類ごとに担当を固定してしまった。 4. 第2期 改善活動 問題点: エンジニアが業務を通じてスキルアップする 機会を作り出すことができていない・・・
27.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 27 Recruit-CSIRT内であるべき姿を議論 チーム内で行き着いた答えが うまい はやい やすい 4. 第2期 改善活動
28.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 4. 第2期 改善活動 • インシデントハンドリングプロセスの改善 • 改善前 28 問合せ 受付 対応 管理票 更新(日次) クローズアサイン こんな感じに見えても 心理的にこんな感じ タスク
29.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 4. 第2期 改善活動 • 改善後 – メンバー全員で初動の際に下記を議論し、対応方針 を定める • インシデントハンドリングの目的、達成すべきゴール • 考えらる仮説の列挙 • 取りうるタスク(調査、報告など)の列挙 – ある程度方針が定まったらタスクをチーム全体で分担 29 問合せ 受付 方針 設定 アサイン・対応
30.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 4. 第2期 改善活動 ーはやいの実現 • 改善前 – シングルスレッド • 改善後 – マルチスレッド チームで取り組むことで対応時間が短縮 30
31.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 4. 第2期 改善活動 ーうまいの実現 • 改善前 改善後 31 ゴール ゴール ゴール ゴール ゴール 各自がゴールを設定、熟練者と 初心者で最終目的がブレることが 熟練者の考え方が共有でき、チーム全体での成長が可能に! ゴールを間違えずに進むことができるように 全員が議論に参加することで、ブレを なくし、最終目的(アウトプット、品質) を高いレベルで統一可能 ゴール ゴール ゴール ゴール
32.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 4. 第2期 改善活動 ーうまいの実現 • 改善前 初めに方針(ゴール)決めがないと、調査の過程で見 つかった事実に振り回されゴールがブレることが・・・ 32 ゴール ゴール ゴール ゴール 「そもそも、何を目的にこのPC/マルウェアを調査 してるんだっけ?」みたいな話を避けることができる
33.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 4. 第2期 改善活動 ーやすいの実現 問題点: NWの分析機器のGUIが重く、レスポンスも遅いため、稼働 がかかっていたが仕方ないとあきらめていた →本質的でない部分での時間の浪費 →インシデントが集中的に発生した時の対応が困難 →広い範囲での分析が現実的でなかった・・・ 33 気分はコンピュータの奴隷
34.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 4. 第2期 改善活動 ーやすいの実現 分析機器のAPIを利用したアプリを開発 →ルーチンワークのオペレーション時間が1/15に →今まで分析が不可能だった膨大なパケットの深堀調査が 可能に →内製したのでチーム内での修正、改良が可能 34 コンピュータを奴隷にしている気分 同じ手作業は二度はやらない!
35.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 目次 35 2. Recruit-CSIRTのご紹介 5. まとめ 3. Recruit-CSIRTの構想 1. Recruitについて 4. Recruit-CSIRTにおける改善活動
36.
(C) Recruit Technologies
Co.,Ltd. All rights reserved. 5.まとめ Recruit-CSIRTの高度組織化の道は道半ば・・・ • ユーザー企業CSIRTだから、エンジニアの「やってみた い」を「できる」へ、 「やった方がいい」 を「やらない理 由はない」へ変えることができる環境を作れる • 自分たちの事だから、成果に直結する改善に フォーカス→うまい、やすい、はやいの実現 36
Download