こんにちは。 ニフクラエンジニアミートアップ事務局の鮫島です。
2019年7月30日に、第18回ニフクラエンジニアミートアップを開催しました。 今回は「脆弱性診断超入門 クラウド編」 というテーマでした。
システムの脆弱性を有事の前に探し出して対策を講じることは、極めて重要なプロセスと考えられます。しかし、その方法論は「OS提供会社から報告された脆弱性対応パッチの適用」のような受け身の対応がほとんどで、能動的にシステムに潜む脆弱性を見つけて対策を行うためには、脆弱性スキャンソフトや脆弱性診断サービスの利用が必要になります。 しかし、どこからやればいいか、どこまでやればいいのか、顕在化した脆弱性をどこまで対策すべきかを判断するのは容易ではありません。そこで、ツール・サービス提供側の立場から脆弱性対策を語っていただくというのが、今回の趣旨です。




