9月4日 エフスタ!!&東北情報セキュリティ勉強会 合同勉強会(福島県)(情報元のブックマーク数)

エフスタ!!&東北情報セキュリティ勉強会に参加しました

今回は福島でIT系の勉強会を頑張っているエフスタ!!との合同勉強会です。
思った以上に最後の最後に駆け込み参加があり、合計55名もの参加者が会場にきてくれました!!!
本当にありがとうございます。
今回は、福島の郡山、メインはエフスタ!!側に全部任せる形で、進行や講師の調整を行いました。

講師をお願いするために、事前調査

  • エフスタの過去のアンケート結果や勉強会の内容
    • 参加者層:20−30代で90%程度を占める若い参加者(でも学生は少ない)
      SEとプログラマで90%程度を占めている
    • 興味分野:Web、DB、プログラミングなどの3層構造
      MS系の開発者向け勉強会、Web系も興味あり、セキュリティ味は少なめ
  • 参加者の雰囲気をヒアリング
    • 開発系で参加者は、ちょっと固め
    • プログラミングネタが多かったので参会者もSE、プログラマが多数
    • JavaやオープンテクノロジなどMicrosoft以外の分野も取り上げて欲しいとの結果
という前提から、色々考慮した上で、やはりここは上野宣さんに、ゆるく開発系のセキュリティについてお話しいただき
その後堅い参加者を巻き込むためにグループディスカッションを開催して全員勉強会参加というのを印象付けるというのが良いと判断しました
ただし、参加者にグループディスカッションを事前に告知すると、参加を躊躇すると判断して当日まで通知しない方向で裏で動いていました。

結果はどうだったのか?

まぁ、それなりに楽しんでもらえたと思います。
時間的にもある程度余裕があったので、グループディスカッションもうまく回り、発表の時間も持つことができました。(残念すぎるのはグループディスカッションの発表をお菓子準備で聞けなかったこと・・・orz)
参加者にとって楽しかったのか、レポートや感想をお待ちしています!!!

参加した人のTwitter発言等を纏めてみました。

地方エンジニアから見たセキュリティ by 芳賀さん

午前おやつタイム(郡山で有名な、おむすび)

午前中ライトニングトークスタート

一、使えないPCをLinux化するTips by ねもさん(LT大賞)

二、えこれぞ by ユミナーさん

三、CSMA/CD by こいじさん

四、くるま!クルマ!!車!!! by たけぼーさん

五、今そこにある危機 by エフスタ君

午前中LT終了、お昼休憩

ランチセッション by 愛甲健二さん(SUPER STREET FIGHTER IV)

午後メインセッション by 上野宣さん

グループディスカッション

おやつタイム

ライトニングトーク後半戦

六、グレープシティーも乗るしかないこのビックウェーブに by Yamakiさん

七、エコドライブのすすめ by カッキーさん

八、Trac Lightning リベンジ(仮) by コージさん

九、意外と知らない福島の食文化 by カスマスさん

十、 通報しますた

Tweetはありませんwwww

十一、セキュリティ&プログラミングキャンプについて by sonodamさん

ライトニングトーク大賞

プレゼントじゃんけん大会

勉強会終了しました

懇親会前にプレ懇親会を@sen_uが始めた模様ですw

感想とか

Blogとか

d:id:yamazaru_rengou:detailが素晴らしいまとめをしてくれています。

エフスタ Vol.4 は 東北情報セキュリティ勉強会と合同開催でした。

エフスタ!!&東北情報セキュリティ勉強会 レポート - ねもぷらす

芳賀さんの「地方エンジニアから見たセキュリティ」ですが、フェンスの高さは費用対効果として素晴らしい例えでした。

2.5メートルなら、Google Street Viewのカメラでも取られないですしね!

CISSP:セキュリティ プロフェッショナル認定資格制度

  • アメリカの資格
  • 物理セキュリティ:人命を守る
  • 例えばフェンスの高さ:2.5メートルの高さが求められる。高すぎてもしょうがない。
エフスタ!!&東北情報セキュリティ勉強会 レポート - ねもぷらす

この部分は現場の声として、セキュリティ技術者は把握しておくべきところですね。

現場はお金が無い、何かあったら営業経由でゴリ押し・・・

地方企業のセキュリティの認識

  • 開発者
    • セキュリティ的な問題は認識している。
    • でも対応法方わかってない。
    • 予算もない。
    • スケジュールにも計上されない。
    • 機能要件にも入らない。
  • プロマネ、営業
    • 何かあったらバグ。
    • 金にならない。
    • 枯れた技術だから安心。いままで何もないから大丈夫。
  • お客様
    • より安く早く作ってほしい。なんなら明日からでも使いたい。
    • セキュリティのためにスケジュールは延ばせない。
    • 何かあったらシステム屋が対応するんでしょ。
エフスタ!!&東北情報セキュリティ勉強会 レポート - ねもぷらす

上野さんの「今夜わかるセキュアWebアプリケーション」のキーはここ。

セキュリティ対策

  • インフラの脆弱性:最新のアップデート
  • 設定不備:ネットワークスキャナー等の活用で対策。
  • 運用面の脆弱性:コンテンツ更新方法、ログの管理、大丈夫?

ウェブアプリセキュリティ要件

  • 要件定義にセキュリティ要件を含める
  • 瑕疵担保契約(かしたんぽけいやく)、セキュリティ問題の責任分解点

新しい攻撃手法はここ数年産まれていない。

  • セキュリティ対策は事前にとれる。
  • 参考:トライコーダ 発注者のための要件書
エフスタ!!&東北情報セキュリティ勉強会 レポート - ねもぷらす

ウェブ健康診断の説明だけど、本当に良いネーミング、ウェブ人間ドックじゃなくって、ウェブ健康診断

必要最低限の作業で最大限の効果を得る、血液検査みたいなもんですね。

LASDEC ウェブ健康診断

  • 自治体向けの診断
  • 精密検査でなく定期検診みたいなもの。
  • 定額でできるが、官公庁向けのため、一般企業は使えない
  • 診断仕様はたかぎせんせい、この内容を企業が流用しても申し分ない
エフスタ!!&東北情報セキュリティ勉強会 レポート - ねもぷらす


d:id:sonodam:detailさん、本当にありがとうございました!!!!

LTといい色々で本当に感謝感謝です!

エフスタ!!&東北情報セキュリティ勉強会の合同勉強会にキャンプの宣伝兼ねて行ってきました。両方の相乗りだったけど、LTのフリーダムな感じとか、お菓子やおにぎり(絶品でした)堪能してきましたよ。

エフスタ!!&東北情報セキュリティ勉強会の合同勉強会 - 極楽せきゅあ日記

あの話は本当に受けるwww、あと愛甲さんは僕からリクエストして来てもらいました!w

上野先生のあの話ってきっちり聞いたの初めてだけどおもしろかったなー。あと愛甲先生の話聞けるとは思わなかったよ。

エフスタ!!&東北情報セキュリティ勉強会の合同勉強会 - 極楽せきゅあ日記

東北ではグループディスカッションを時折入れています。今回開発者が多いのと会社からの参加者が多いというのを事前に聞いていて、参加者を近くすると言う意味でやってみましたが、どうだったのかなぁ・・・・・

神戸風ディスカッションもあってなかなか盛り上がってましたね。

エフスタ!!&東北情報セキュリティ勉強会の合同勉強会 - 極楽せきゅあ日記

キャンプで結婚ネタwwww、

とりあえず、最大の成果として「キャンプに参加すると結婚できるぞ」とここでも言ってきてしまいました(笑)。愛甲先生と上野先生も居たし、プチキャラバンの趣でしたな。

そーいや愛甲先生に質問できなかったんだけど、一方の回線が細くて、一方の回線が光とかで「太い」場合、有利とか不利とかあるのかな?ってここで書いても会場でランチセッションに参加した人しかわからんだろうけどねw。って実は今新幹線なんだけど、隣の車両に乗ってる愛甲先生に直に質問して来ようかな(笑)?

エフスタ!!&東北情報セキュリティ勉強会の合同勉強会 - 極楽せきゅあ日記


遠くから本当に参加ありがとうございました!!!

まとめ書こうとしたけど id:yamazaru_rengouid:yamazaru_rengou がずいぶん詳しく書いているのでそっち見て。
今回もお菓子が充実。かおまるさんはハイパーオヤツニスト卒業。

2010-09-05 - Flaming Page だったところ

気にいっていただけたようで!オヤツニスト(見習い)のまっちゃだいふくとしては、嬉しい限りです。

なお、面白い恋人は完全にネタ勝利でお土産として購入しちゃいましたwwww

モンブランのあまりの美味しさに感動するとともに大阪人のセンスに脱帽したのであった。

2010-09-05 - Flaming Page だったところ


どんな省略模様wwww

エフスタ本編のレポートは
id:sonodam さんが書いてます。

郡山のオススメのお土産はエキソンパイ - うさぎ文学日記

付き合ってるんですよねw知ってますw

sonodamさんとは和歌山出張も一緒だったし、福島も一緒だし、来週の月曜日も一緒だなァ。どんだけ一緒。w

郡山のオススメのお土産はエキソンパイ - うさぎ文学日記


ということで、上野さん講師本当にありがとうございました!!!

おむすびは本当にうまかった、コメの粒に弾力があって握り具合も最高、本当に満足のおむすびでした!

福島県郡山市に来ました。おむすびやケーキふるまわれて、いつも以上に満腹になった勉強会です。米が美味しいおむすびはたまりませんね。

9月4日 エフスタ!!&東北情報セキュリティ勉強会 合同勉強会(福島県) - うさぎ文学日記

あれはうますぎた。久々にヒットしましたよw

モンブランは中のクリームもたっぷりで、下の生地の部分までおいしかったです。

9月4日 エフスタ!!&東北情報セキュリティ勉強会 合同勉強会(福島県) - うさぎ文学日記


お疲れさまでした。勉強会はみんなのものか、確かに参加者が以下に楽しんでもらえるかがキーワードですしね!

ついに終わった。
まっちゃん、上野さん、芳賀さん、スタッフ一同、その他参加してくれたすべてのみなさんに感謝。
勉強会とは、人と人とのつながりを生むもの。
http://efsta.com/

今日の語録
「勉強会はみんなのもの」

エフスタ!!&東北情報セキュリティ勉強会 | エフスタ君GoGo!


sagamiさん遠くからありがとうございました!!!!!

ディスカッションはちょうどいい感じだったかな・・・色々無茶ぶりして、すみませんでした。

郡山で勉強会。
朝なんとなく早く起きられたので車で行ってみた。
往路:C2渋滞で首都高抜けに1h、東北道もペースが上がらず3.5h
現地:7h勉強会、1h街中徘徊、2hエソカイ(酒抜き)
復路:危険なら途中で仮眠を取るつもりがなんとなく走ってるうちに3hで帰着。
肩が凝ったのと諸般の事情でどこのSAでも買い物しなかったのが残念…

雑記帳(2010-09-04)


先日のエフスタ!&東北情報セキュリティ勉強会のレポートがエフスタ!から出ていますよ!!!PDFってところイイっすねぇ!

場所:福島県郡山市駅前二丁目11-1 ビッグアイ7階 市民交流プラザ 大会議室1
日時:2010/9/4(土) 10:10〜17:00
参加者 55名
コミュニティ4回目の勉強会は東北情報セキュリティ勉強会様との合同開催です。
県内のみならず、県外から多数のエンジニアの方々が参加していただき、とても盛りました。講師の方、LTで登壇された方、勉強会に参加していただいた方。すべての方に感謝しています。
本当にありがとうございました。
今回のイベントレポートは、PDFにて公開させていただきます。

エフスタ!!勉強会Vol.4

愛甲さんのセッションめっちゃくちゃ評判良いですよ!!!

(3) (3) 「ラン チセッショラン チセッショラン チセッショラン チセッショ」
ネット エージェンネット エージェンネット エージェンネット エージェン株式会社 株式会社
愛甲 健二 さん
突如 直前 に発表された特別セッションです。
ビックな講師による、0と1の魅惑的世界を某有名格闘ゲームのパケット解析を濃厚にそして面白くお話されました。
当初 LT 枠も考えましたが、15 分間のミニセッションにして正解でた。
ここまでこだわった内容は密度が濃くてとも面白いです! お昼休 みにもかかわらずほとんどの方がセッショ セッションを楽しみました。大好評 !!

http://www.efsta.com/events/efsta004/eventreport.pdf

(4)「グループディスカッション」
司会 まっちゃだいふく さん
4チーム チーム に分かれての、グループディスカッション を行 いました。
テーマ は「明日 からできるセキュリティ対策 」
エフスタ では初となる試みでしたが、普段あまり話せない参加者同士がコミュニケーションできる場としてグル ープ ディスカッションはとても素晴らしいことだと実感。
勉強会 は、一方的 なだけでなく参加 者が参加 できるよう な仕組 みが大事 ですね!

http://www.efsta.com/events/efsta004/eventreport.pdf

ぉー!なんか褒められてる?!まぁ参加者視線が大切。セミナーではなく勉強会っぽい感じをどう出すかって感じですなw

3、まとめ
初めての合同開催ということもあり、スタッフ一同不安だらけでありましたが無事勉強会を終えることができました。
講師の上野さん、芳賀さん、愛甲さん、まっちゃだいふくさん、そして参加者の皆様、協力していただいたスタッフの方々ありがとうございました。
また、東北情報セキュリティ勉強会様からの暖かいご支援がなかったら、ここまでの勉強会は開催できなかったと思います。
この場をおかりして御礼申し上げます。
全国で勉強会を開催しています、まっちゃだいふくさんからは、スタッフ一同とても勉強させていただきました。
あくまで参加者目線でみんなが参加できる勉強会が大事なのですね。
勉強会中のこまかい気配りは素晴らしく、僕たちもこれから学んでいきよりより勉強会を開催していきたいと思います。
懇親会にも多くの方に参加していただいき、深夜まで熱いトークで盛り上がりました。
地方からでも何か始められるのでは?とはじめたコミュニティですが、少しずつ前に進みだしていることを体で感じることができました。
東北、福島をみんなの手で盛りあがっていきましょう!
では、次回またお会いしましょう。

http://www.efsta.com/events/efsta004/eventreport.pdf

はがじさん経由

うははははははwwwwそこかw

上野さんが若々しくて、身長高いのにスタッフ一同驚きました。(笑)また福島に来てください!
やっぱりそこか。w

エフスタ!!勉強会Vol.3 ふくしまの市!レポート - うさぎ文学日記


本当に楽しかったですねぇ!!!!また一緒にやりましょうね!

あの熱い一日がよみがえる。
遅ればせながら、勉強会の様子やアンケートをまとめたレポートを作成しました。
http://www.efsta.com/events/efsta004b.html
合同開催で、参加者の数も、内容も盛りだくさんでお送りした勉強会。
エフスタにとっても記念すべき開催となりました。

http://efsta.com/blog/2010/09/post-12.html



参加できなかった人

愛甲さんのはめっちゃくちゃ面白いよ!!!

愛甲さんが面白い話してたのかwこれは見たかったなぁ。 Watching:エフスタ!!&東北情報セキュリティ勉強会 レポート - ふぁいんでぃんぐねもの日記 http://bit.ly/dfEUMU

すもけ on Twitter: "愛甲さんが面白い話してたのかwこれは見たかったなぁ。 Watching:エフスタ!!&東北情報セキュリティ勉強会 レポート - ふぁいんでぃんぐねもの日記 http://bit.ly/dfEUMU"


いやぁ、今日愛甲さんと電話した時に、めっちゃ面白いって言ってたと伝えたら喜んでいましたw

ついに、エフスタ!!&東北情報セキュリティ勉強会との合同勉強会の正式アナウンス+告知が出ています。

今回は、上野さんに「今夜わかるセキュアWebアプリケーション」についてお話を頂きます。
もちろん僕も参加しますよ!!!

ITスキルアップ応援コミュニティ「エフスタ!!」主催
エフスタ!!勉強会Vol.4を開催します。
今回はなんと!「東北情報セキュリティ勉強会」との合同勉強会となります!
http://efsta.com/

「今夜わかるセキュアWebアプリケーション」
個々のIT技術者がセキュリティについて理解が深ければ、果たしてセキュアなWebアプリケーションが開発・実装できるのでしょうか。現在の開発会社を取り巻く環境を考えつつ、現実的に取り組むことができるセキュアWebアプリケーション開発の取り組みをご紹介します。
株式会社トライコーダ 上野 宣

「地方エンジニアから見たセキュリティ」
セキュアな開発が声高に言われる昨今、セキュリティとは何かリスクとは何か、ソフトウェア開発の中で何をすればよいのかシステム会社へ所属している私が社内へ啓蒙していることを中心にお話ししたいと思います。
福島コンピューターシステム株式会社 芳賀 健(エフスタ!!)

「ライトニングトーク花火大会」
前回Vol.3で好評を博した「ライトニングトーク祭り!」
今回も皆さんの声にお応えして開催決定!大花火10連発です。

「あの人も来る!隠し玉もある!?」
東北情報セキュリティ勉強会から、全国で勉強会を開催しているネットエージェント株 エバンジェリストの”まっちゃだいふく”さん。そして、エフスタ!!でもおなじみ、グレープシティ “八巻雄哉さん”が参加されます。これは凄いですよ!!

もうひとつの主役、懇親会も開催します。熱いトークと美味しい食べ物を楽しみましょう!
人脈を増やすチャンスです。参加お待ちしています。楽しいですよ!

参加費は会場費、運営費に充てさせていただきます。ご協力お願いします。
(学生無料)

9月4日 エフスタ!!&東北情報セキュリティ勉強会 合同勉強会(福島県)

エフスタで話してくれるんだー!!!楽しみです!

来る9月4日にエフスタ!!勉強会の第4回開催が決定しました!
しかも、今回は東北情報セキュリティ勉強会との合同開催!!

そんな大イベントの勉強会へ不肖の身ながら わたくしが登壇します。

社外でのセッション登壇は2回目という事で、まだまだ未熟ですが、何かしらのセキュリティに関する気づきを持ち帰ってもらえるような話ができればと思ってネタ作りしています。
よろしければ聞いてください m(_ _)m

東北のCISSP日記: エフスタ!!勉強会 Vol.4 & 東北情報セキュリティ勉強会




芳賀さんらしー!

「地方エンジニアから見たセキュリティ」 のセッションを担当していただきます。芳賀さんのBlogで勉強会情報が紹介されました。
http://boxer4.sblo.jp/article/39938773.html

http://efsta.com/blog/2010/08/-2010814.html


八巻さんWelcome!!!一緒に楽しみましょう!

ありゃぁ。。。。残念スグル・・・

交通費か・・・・誰か車・・・

よろしくお願いします!!!

是非!

今回も是非!

よろしゅーです!!!上野さんの講師楽しみです!

こちらの宣伝をするのを忘れていました。今週末の9月4日土曜日に福島県郡山市で開催される「エフスタ!!&東北情報セキュリティ勉強会 合同勉強会」にて講師を務めさせて頂きます。懇親会ももちろん出席します。

私のセッションのテーマは「今夜わかるセキュアWebアプリケーション」です。

9月4日 エフスタ!!&東北情報セキュリティ勉強会 合同勉強会(福島県) - うさぎ文学日記

よろしゅーです!

実際に自分のデータが漏洩したら、身近に感じますよね。

ちょっwwwwキタ━━━━(゜∀゜)━━━━ッ!!

さっきまで眠いモードバリ突入なTIP先生と呑んでましたが、彼の喋る東北に初で参加することにしましたよ。その日は日産スタジアムが呼んでるんだけど、まあ良いかなって(笑)。

LTとかにも「何かあったら喋るよ!」ってフラグ立てちゃったけど、まあ振られたらなにか喋ります。

大事なことは飲み屋で決まるw - 極楽せきゅあ日記




写真とか



































screenshot