48
56

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

セキュリティ相談を受けたときに引用したい記事集(WIP)

Last updated at Posted at 2022-11-17

セキュリティ相談を受けたときに引用したい記事・ニュース集・事例集

これは何?

セキュリティ相談受けた際、過去のインシデントや事例などを引用して、「その対策必要なの?」というい疑問への説得力を持たせたりすることがあります。
が、その場で思い出せることは稀です。よく引用できていますが、「どっかにあった気がするんだけどな〜」と思って思い出せないことが7割くらいな気がします。

そんなことがないように、ここにまとめていきます。
いつかまとめたいと思っていたんですが、すぐ思い出せないので永遠に先延ばしにしていたので、未完成のまま公開します。
少しずつ思い出す度に増やします。
BetterThanNothingの精神です。
参考: https://www.youtube.com/watch?v=bnfPUrJQh1I

事例集

各種プロダクトのセキュリティガイドラインなど

リスト型攻撃

Githubに機微な情報を置かない方が良い

リンクで共有のセキュリティ

社内向けサービスは、Webアプリケーションフレームワークに到達する前に、認証を入れておきたい話

  • log4J
  • shellshock
  • Struts2の脆弱性

なんならSSLも解きたくない話

  • heartbleed

エンジニアの端末のクラウド認証情報は狙われてる話

  • いろいろあるはず(探す)

認証機能が好きなサービス

  • メールアドレスの疎通でログインするタイプのサービス
    • Gather(パスワードを持たない)
  • SMSログインで、疎通確認が4桁数字、ログインが6桁数字になってそうなサービス
    • 後で思い出す
  • 課金などアカウントをロストしたときの被害が大きくなるタイミングでパスワードの設定やメールアドレス・SMSなどの疎通確認がされるサービス
    • 後で思い出す
  • Discord
    • QRコードログイン
  • SMSでログインするタイプのサービス
    • YahooID

認証関係

GoogleFormの事故

48
56
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
48
56

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?