site-logo
site-logo
Homeカバー画像Privacy PolicyFAQ

セキュリティは全員参加!JAWSのイベントサイトで脅威モデリングを学んでみよう!

Lv400

Lv400

Track:近江町 Track E
16:20 ~ 16:40
セッション概要

WEB開発者とセキュリティエンジニアがお届けするドタバタセキュリティショーです。

とあるWEB開発者はJAWS DAYS2024/2025、JAWS PANKRATIONのWEBサイトをサーバーレスで構築してきました。

しかし、開発者は時間がなく、「サーバーレス構成だからセキュリティはある程度担保されているだろう」と考え、デリバリー速度を最優先にしてWEBサイトの運営を行っていました。

JAWSのWEBサイトは年々機能追加などにより進化しており、コンポーネントも増えつつあります。

このような背景もあり、ここで一度、JAWSの未来に向けてイベントサイトのセキュリティをより意識するようになりました。

というわけで、今回は過去のJAWSのWEBサイトをお題に、STRIDEなどを用いた脅威モデリングを行います。

セキュリティって自分たちの組織で頑張り続けるのは辛いですよね?

セキュリティは1人の専門家やヒーローではなく、様々な人の知見を取り入れながら育てていくものです。

コミュニティで実践したことはコミュニティに還元!をモットーにBuilderの皆様にとって役立つセッションをお届けします。

※ セッションの中で紹介するセキュリティ不備は修正済みです。ご安心ください。

登壇者
Azara

Azara

セキュリティエンジニア。 2021年にGMO Flatt Security株式会社に入社。 脆弱性診断業務に従事し、AWSなどを対象としたセキュリティ診断サービスの立ち上げ、パブリッククラウドと Web のセキュリティを中心にリサーチや講演、発信活動を行う。 社外での活動として、セキュリティ・キャンプ などの人材育成事業に従事。また、Security JAWS での講演やワークショップ開催や CloudSec JP の立ち上げ、各所で講演活動を行う。2025 年に AWS Community builder のセキュリティカテゴリに選出。GMO インターネットグループ クラウドセキュリティ領域エキスパート。
Takuya Yonezawa

Takuya Yonezawa

フロントエンド、バックエンド、インフラ構築、セキュリティなどあちこちに手を出している雑食SWE。 システム開発・運用のモットーは「なるべくサボって楽をする」、口癖は「それLambdaでええやん」。 JAWS DAYS2024/2025WEB担当 JAWS PANKRATION 2024 WEB担当 AWS Comunity Builder (Serverless, 2023~)
セッションカテゴリ:
セキュリティトラック
セッション資料
    資料はありません

戻る

©JAWS-UG (AWS User Group - Japan). All rights reserved.