SlideShare ist ein Scribd-Unternehmen logo
1 von 19
Downloaden Sie, um offline zu lesen
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
re:Invent 2017のセキュリティを振り返る会
桐 山 隼 人
セ キ ュ リ テ ィ ソ リ ュ ー シ ョ ン ア ー キ テ ク ト
ア マ ゾ ン ウ ェ ブ サ ー ビ ス ジ ャ パ ン 株 式 会 社
2 0 1 7 / 1 2 / 1 4 A W S S e m i n a r
2017 Security re:Cap
Hashtag : #awsjpsec
2
AWS re:Invent 2017会場図(キャンパス)ご案内
Venetian /
Palazzo /
Sands EXPO
Encor
e
LinQ
Aria
MGM
Mirage ミーティングスペース
・Andy Jassy’s 基調講
演
・EXPO
・ワークショップ
・Breakout Session
 Architecture
 Analytics
 Compute
 Database
 DevOps
 Enterprise
 Networking
 Storage/Mar
ketplace
実施内容
実施内容
実施内容
実施内容実施内容
実施内容
Hackathons/Gameday/Security
Jam/re:Play
BootCamp/Certifications/Certific
ation Exams/re:Invent Fitness
Activities
・Breakout Session
 AI
 Alexa
 Serverless
 Containers
 Analytic
Solutions
・Werner Vogel’s基調講演
・Global Partner Summit
・ワークショップ
・Breakout Session
 Security
 Content Delivery
 Business Apps
 Mobile
 Windows
Sessions
Treasur
e Island
https://reinvent.awsevents.com/campus/
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日の目的
 AWS re:Invent 2017前後で発表されたAWSセキュ
リティ関連情報の収集・共有
 AWSセキュリティを企業・組織内で活用できる
か考える
 AWS re:Invent 2018に参加する、そして登壇する
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
時刻 セッション 登壇者
18:30 開場
19:00 オープニング
AWSセキュリティソリューションアーキテクト
桐山 隼人
19:10
AWSセキュリティサービスセッション①
AWS Single Sign-On
AWSソリューションアーキテクト
辻 義一
19:40 エンドユーザーセッション①
株式会社ドワンゴ
鈴木 栄伍 様
20:00 休憩
20:10
AWSセキュリティサービスセッション②
Amazon GuardDuty
AWSパートナーソリューションアーキテクト
酒徳 知明
20:40 エンドユーザーセッション②
株式会社リクルートテクノロジーズ
安東 美穂 様
21:00 休憩
21:05 LT①
三井物産セキュアディレクション株式会社
佐藤 裕貴 様
21:10 LT②
トレンドマイクロ株式会社
姜 貴日 様
21:15
LT③
AWS WAF Partner Managed Rules
AWSソリューションアーキテクト
藤倉 和明
21:20 クロージング
AWSセキュリティソリューションアーキテクト
桐山 隼人
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日資料は後日ブログ投稿します(写真は昨年の様子 )
【開催報告】AWS re:Invent 2016 Security Follow Up セミナー http://aws.typepad.com/sajp/2017/03/aws-reinvent-2016-security-follow-up-seminar-report.html
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
11/28 TUESDAY
NIGHT LIVE
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
11/28 TUESDAY
NIGHT LIVE
人はソリューションの一部になりたいのであり、問題の
一部になりたい訳ではありません。
人をデータから離すことで問題は起きづらくなります。
リスクに対する良い判断は人間だけができるのであり、
私達がすべきことはそのためのツールを作ることです。
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
11/29 基調講演
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
11/29 基調講演
機密情報が第三者のデータセンターにあったとしても、
データに対する統制権を失うことは考えられません。
「重要なのは、自分が金庫の鍵を持つことです。」その
ことをAWSに話すと、AWSはすぐさまBYOK (Bring Your
Own Key)アーキテクチャーの要件を定義しました。
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
11/30 基調講演
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
11/30 基調講演
もはやセキュリティチームなんてないのです。
実際、全員がセキュリティエンジニアであり、
その中心は開発者なのです。
イノベーションのスピードにはセキュリティのスピード
が必要であり、その最良なやり方は自動化です。
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
お客様のデータを守るAWSセキュリティ
お客様の
データ
IDと
アクセス管理
発見的統制
インフラ
ストラクチャー
保護
データ
保護
インシデント
レスポンス
リスクとコンプ
ライアンス
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
お客様の
データ
IDと
アクセス管理
インフラ
ストラクチャー
保護
データ
保護
リスクとコンプ
ライアンス OrganizationsIAM
CloudWatch
CloudTrail
VPC flow logs
WAFsecurity groupKMS CloudHSM
Lambda
AWS Step Functions
Config
Service CatalogTrusted Advisor
発見的統制
インシデント
レスポンス
お客様のデータを守るAWSセキュリティ
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
お客様の
データ
OrganizationsIAM
CloudWatch
CloudTrail
VPC flow logs
WAFsecurity groupKMS CloudHSM
Lambda
AWS Step Functions
Config
Service CatalogTrusted Advisor
AWS Single Sign-On
(SSO)
Amazon
GuardDuty
AWS ShieldAmazon Macie
AWS Systems
Manager
Amazon
Inspector
セキュリティもマネージドサービスへ
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
お客様の
データ
OrganizationsIAM
CloudWatch
CloudTrail
VPC flow logs
WAFsecurity groupKMS CloudHSM
Lambda
AWS Step Functions
Config
Service CatalogTrusted Advisor
AWS Single Sign-On
(SSO)
Amazon
GuardDuty
AWS ShieldAmazon Macie
AWS Systems
Manager
Amazon
Inspector
セキュリティもマネージドサービスへ
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
本日の目的(再掲)
 AWS re:Invent 2017前後で発表されたAWSセキュ
リティ関連情報の収集・共有
 AWSセキュリティを企業・組織内で活用できる
か考える
 AWS re:Invent 2018に参加する、そして登壇する
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
また来年お会いしましょう!

Weitere ähnliche Inhalte

Was ist angesagt?

AWS Black Belt Online Seminar 2018 ReInvent recap security other
AWS Black Belt Online Seminar 2018 ReInvent recap security otherAWS Black Belt Online Seminar 2018 ReInvent recap security other
AWS Black Belt Online Seminar 2018 ReInvent recap security otherAmazon Web Services Japan
 
【IVS CTO Night & Day】AI / Machine Learning on AWS
【IVS CTO Night & Day】AI / Machine Learning on AWS【IVS CTO Night & Day】AI / Machine Learning on AWS
【IVS CTO Night & Day】AI / Machine Learning on AWSAmazon Web Services Japan
 
Serverless backendformobilegame and_aws-appsync_gamingtechnight-2
Serverless backendformobilegame and_aws-appsync_gamingtechnight-2Serverless backendformobilegame and_aws-appsync_gamingtechnight-2
Serverless backendformobilegame and_aws-appsync_gamingtechnight-2Amazon Web Services Japan
 
【IVS CTO Night & Day】Serverless & Mobile Updates
【IVS CTO Night & Day】Serverless & Mobile Updates【IVS CTO Night & Day】Serverless & Mobile Updates
【IVS CTO Night & Day】Serverless & Mobile UpdatesAmazon Web Services Japan
 
20180306 AWS Black Belt Online Seminar 働き方改革を実現するAWSのエンドユーザーコンピューティングサービス
20180306 AWS Black Belt Online Seminar  働き方改革を実現するAWSのエンドユーザーコンピューティングサービス20180306 AWS Black Belt Online Seminar  働き方改革を実現するAWSのエンドユーザーコンピューティングサービス
20180306 AWS Black Belt Online Seminar 働き方改革を実現するAWSのエンドユーザーコンピューティングサービスAmazon Web Services Japan
 
AWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めよう
AWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めようAWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めよう
AWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めようAmazon Web Services Japan
 
Security Night #1 AWSのセキュリティアプローチとTLS
Security Night #1 AWSのセキュリティアプローチとTLSSecurity Night #1 AWSのセキュリティアプローチとTLS
Security Night #1 AWSのセキュリティアプローチとTLShkiriyam
 
【IVS CTO Night & Day】AWSにおけるビッグデータ活用
【IVS CTO Night & Day】AWSにおけるビッグデータ活用【IVS CTO Night & Day】AWSにおけるビッグデータ活用
【IVS CTO Night & Day】AWSにおけるビッグデータ活用Amazon Web Services Japan
 
Introduction to New CloudWatch Agent
Introduction to New CloudWatch AgentIntroduction to New CloudWatch Agent
Introduction to New CloudWatch AgentNoritaka Sekiyama
 
170311 JAWS days 2017 fintech
170311 JAWS days 2017 fintech170311 JAWS days 2017 fintech
170311 JAWS days 2017 fintechToshihide Atsumi
 
AWS Black Belt Online Seminar 2018 re:Invent recap IoT and DevOps
AWS Black Belt Online Seminar 2018 re:Invent recap IoT and DevOpsAWS Black Belt Online Seminar 2018 re:Invent recap IoT and DevOps
AWS Black Belt Online Seminar 2018 re:Invent recap IoT and DevOpsAmazon Web Services Japan
 
【IVS CTO Night & Day】アマゾンのイノベーション 〜それを支えるカルチャー〜
【IVS CTO Night & Day】アマゾンのイノベーション 〜それを支えるカルチャー〜【IVS CTO Night & Day】アマゾンのイノベーション 〜それを支えるカルチャー〜
【IVS CTO Night & Day】アマゾンのイノベーション 〜それを支えるカルチャー〜Amazon Web Services Japan
 
【IVS CTO Night & Day】AWS re:Invent 2017 振り返り
【IVS CTO Night & Day】AWS re:Invent 2017 振り返り【IVS CTO Night & Day】AWS re:Invent 2017 振り返り
【IVS CTO Night & Day】AWS re:Invent 2017 振り返りAmazon Web Services Japan
 
Security Operations and Automation on AWS
Security Operations and Automation on AWSSecurity Operations and Automation on AWS
Security Operations and Automation on AWSNoritaka Sekiyama
 
AWS Security Automation in TrendMicro DIRECTION 2016
AWS Security Automation in TrendMicro DIRECTION 2016 AWS Security Automation in TrendMicro DIRECTION 2016
AWS Security Automation in TrendMicro DIRECTION 2016 Hayato Kiriyama
 
AWS Black Belt Online Seminar AWS Key Management Service (KMS)
AWS Black Belt Online Seminar AWS Key Management Service (KMS) AWS Black Belt Online Seminar AWS Key Management Service (KMS)
AWS Black Belt Online Seminar AWS Key Management Service (KMS) Amazon Web Services Japan
 
多要素認証による Amazon WorkSpaces の利用
多要素認証による Amazon WorkSpaces の利用多要素認証による Amazon WorkSpaces の利用
多要素認証による Amazon WorkSpaces の利用Amazon Web Services Japan
 

Was ist angesagt? (20)

AWS Black Belt Online Seminar 2018 ReInvent recap security other
AWS Black Belt Online Seminar 2018 ReInvent recap security otherAWS Black Belt Online Seminar 2018 ReInvent recap security other
AWS Black Belt Online Seminar 2018 ReInvent recap security other
 
【IVS CTO Night & Day】AI / Machine Learning on AWS
【IVS CTO Night & Day】AI / Machine Learning on AWS【IVS CTO Night & Day】AI / Machine Learning on AWS
【IVS CTO Night & Day】AI / Machine Learning on AWS
 
Serverless backendformobilegame and_aws-appsync_gamingtechnight-2
Serverless backendformobilegame and_aws-appsync_gamingtechnight-2Serverless backendformobilegame and_aws-appsync_gamingtechnight-2
Serverless backendformobilegame and_aws-appsync_gamingtechnight-2
 
【IVS CTO Night & Day】Serverless & Mobile Updates
【IVS CTO Night & Day】Serverless & Mobile Updates【IVS CTO Night & Day】Serverless & Mobile Updates
【IVS CTO Night & Day】Serverless & Mobile Updates
 
20180306 AWS Black Belt Online Seminar 働き方改革を実現するAWSのエンドユーザーコンピューティングサービス
20180306 AWS Black Belt Online Seminar  働き方改革を実現するAWSのエンドユーザーコンピューティングサービス20180306 AWS Black Belt Online Seminar  働き方改革を実現するAWSのエンドユーザーコンピューティングサービス
20180306 AWS Black Belt Online Seminar 働き方改革を実現するAWSのエンドユーザーコンピューティングサービス
 
AWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めよう
AWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めようAWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めよう
AWS Black Belt Online Seminar AWSサービスを利用したアプリケーション開発を始めよう
 
Gaming cicd-pipeline gaming-technight-2
Gaming cicd-pipeline gaming-technight-2Gaming cicd-pipeline gaming-technight-2
Gaming cicd-pipeline gaming-technight-2
 
Reinvent2017 recap-overview-pdf
Reinvent2017 recap-overview-pdfReinvent2017 recap-overview-pdf
Reinvent2017 recap-overview-pdf
 
Security Night #1 AWSのセキュリティアプローチとTLS
Security Night #1 AWSのセキュリティアプローチとTLSSecurity Night #1 AWSのセキュリティアプローチとTLS
Security Night #1 AWSのセキュリティアプローチとTLS
 
【IVS CTO Night & Day】AWSにおけるビッグデータ活用
【IVS CTO Night & Day】AWSにおけるビッグデータ活用【IVS CTO Night & Day】AWSにおけるビッグデータ活用
【IVS CTO Night & Day】AWSにおけるビッグデータ活用
 
Introduction to New CloudWatch Agent
Introduction to New CloudWatch AgentIntroduction to New CloudWatch Agent
Introduction to New CloudWatch Agent
 
Reinvent2017 recap-gaming-session-2
Reinvent2017 recap-gaming-session-2Reinvent2017 recap-gaming-session-2
Reinvent2017 recap-gaming-session-2
 
170311 JAWS days 2017 fintech
170311 JAWS days 2017 fintech170311 JAWS days 2017 fintech
170311 JAWS days 2017 fintech
 
AWS Black Belt Online Seminar 2018 re:Invent recap IoT and DevOps
AWS Black Belt Online Seminar 2018 re:Invent recap IoT and DevOpsAWS Black Belt Online Seminar 2018 re:Invent recap IoT and DevOps
AWS Black Belt Online Seminar 2018 re:Invent recap IoT and DevOps
 
【IVS CTO Night & Day】アマゾンのイノベーション 〜それを支えるカルチャー〜
【IVS CTO Night & Day】アマゾンのイノベーション 〜それを支えるカルチャー〜【IVS CTO Night & Day】アマゾンのイノベーション 〜それを支えるカルチャー〜
【IVS CTO Night & Day】アマゾンのイノベーション 〜それを支えるカルチャー〜
 
【IVS CTO Night & Day】AWS re:Invent 2017 振り返り
【IVS CTO Night & Day】AWS re:Invent 2017 振り返り【IVS CTO Night & Day】AWS re:Invent 2017 振り返り
【IVS CTO Night & Day】AWS re:Invent 2017 振り返り
 
Security Operations and Automation on AWS
Security Operations and Automation on AWSSecurity Operations and Automation on AWS
Security Operations and Automation on AWS
 
AWS Security Automation in TrendMicro DIRECTION 2016
AWS Security Automation in TrendMicro DIRECTION 2016 AWS Security Automation in TrendMicro DIRECTION 2016
AWS Security Automation in TrendMicro DIRECTION 2016
 
AWS Black Belt Online Seminar AWS Key Management Service (KMS)
AWS Black Belt Online Seminar AWS Key Management Service (KMS) AWS Black Belt Online Seminar AWS Key Management Service (KMS)
AWS Black Belt Online Seminar AWS Key Management Service (KMS)
 
多要素認証による Amazon WorkSpaces の利用
多要素認証による Amazon WorkSpaces の利用多要素認証による Amazon WorkSpaces の利用
多要素認証による Amazon WorkSpaces の利用
 

Ähnlich wie AWS re:Invent 2017 Security re:Cap Key Messages

「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018cyberagent
 
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonightAmazon Web Services Japan
 
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 ~メディア露出時のピーク対策編~ 先生:高山 博史・今井 雄太
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 ~メディア露出時のピーク対策編~ 先生:高山 博史・今井 雄太スタートアップならおさえておきたいAWS(Amazon Web Services)入門 ~メディア露出時のピーク対策編~ 先生:高山 博史・今井 雄太
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 ~メディア露出時のピーク対策編~ 先生:高山 博史・今井 雄太schoowebcampus
 
【ITソリューション塾・特別講義】Security Fundamentals/2017.5
【ITソリューション塾・特別講義】Security Fundamentals/2017.5【ITソリューション塾・特別講義】Security Fundamentals/2017.5
【ITソリューション塾・特別講義】Security Fundamentals/2017.5Masanori Saito
 
アジャイル開発の事例と動向 公開用
アジャイル開発の事例と動向 公開用アジャイル開発の事例と動向 公開用
アジャイル開発の事例と動向 公開用ESM SEC
 
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )Kwiil Kang
 
AWS Black Belt Online Seminar 2017 AWS Summit Tokyo 2017 まとめ
AWS Black Belt Online Seminar 2017 AWS Summit Tokyo 2017 まとめAWS Black Belt Online Seminar 2017 AWS Summit Tokyo 2017 まとめ
AWS Black Belt Online Seminar 2017 AWS Summit Tokyo 2017 まとめAmazon Web Services Japan
 
InterBEE 2018 AWS & AWS Elemental Booth Review
InterBEE 2018 AWS & AWS Elemental Booth ReviewInterBEE 2018 AWS & AWS Elemental Booth Review
InterBEE 2018 AWS & AWS Elemental Booth ReviewAmazon Web Services Japan
 
最強のセキュリティでIoTを実装する方法
最強のセキュリティでIoTを実装する方法最強のセキュリティでIoTを実装する方法
最強のセキュリティでIoTを実装する方法Shinji Saito
 
AWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdfAWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdfHayato Kiriyama
 
スタートアップでも使える! ビッグデータ×リアルタイム処理- 導入事例
スタートアップでも使える!  ビッグデータ×リアルタイム処理- 導入事例スタートアップでも使える!  ビッグデータ×リアルタイム処理- 導入事例
スタートアップでも使える! ビッグデータ×リアルタイム処理- 導入事例techscore
 
IBM Data Science Experience and Watson Machine Learning 20170429
IBM Data Science Experience and Watson Machine Learning 20170429IBM Data Science Experience and Watson Machine Learning 20170429
IBM Data Science Experience and Watson Machine Learning 20170429Tsuyoshi Hirayama
 
(2017.6.2) Azure HDInsightで実現するスケーラブル分析環境
(2017.6.2) Azure HDInsightで実現するスケーラブル分析環境(2017.6.2) Azure HDInsightで実現するスケーラブル分析環境
(2017.6.2) Azure HDInsightで実現するスケーラブル分析環境Mitsutoshi Kiuchi
 
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報Amazon Web Services Japan
 

Ähnlich wie AWS re:Invent 2017 Security re:Cap Key Messages (20)

Aws IoT Security101
Aws IoT Security101Aws IoT Security101
Aws IoT Security101
 
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
 
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
[CTO Night & Day 2019] CTO のためのセキュリティ for Seed ~ Mid Stage #ctonight
 
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 ~メディア露出時のピーク対策編~ 先生:高山 博史・今井 雄太
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 ~メディア露出時のピーク対策編~ 先生:高山 博史・今井 雄太スタートアップならおさえておきたいAWS(Amazon Web Services)入門 ~メディア露出時のピーク対策編~ 先生:高山 博史・今井 雄太
スタートアップならおさえておきたいAWS(Amazon Web Services)入門 ~メディア露出時のピーク対策編~ 先生:高山 博史・今井 雄太
 
JAWS-UG 情シス支部 #3
JAWS-UG 情シス支部 #3JAWS-UG 情シス支部 #3
JAWS-UG 情シス支部 #3
 
AWSでの金融系システム構築・運用勘所
AWSでの金融系システム構築・運用勘所AWSでの金融系システム構築・運用勘所
AWSでの金融系システム構築・運用勘所
 
【ITソリューション塾・特別講義】Security Fundamentals/2017.5
【ITソリューション塾・特別講義】Security Fundamentals/2017.5【ITソリューション塾・特別講義】Security Fundamentals/2017.5
【ITソリューション塾・特別講義】Security Fundamentals/2017.5
 
Serverless Application Security on AWS
Serverless Application Security on AWSServerless Application Security on AWS
Serverless Application Security on AWS
 
アジャイル開発の事例と動向 公開用
アジャイル開発の事例と動向 公開用アジャイル開発の事例と動向 公開用
アジャイル開発の事例と動向 公開用
 
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
 
AWS Black Belt Online Seminar 2017 AWS Summit Tokyo 2017 まとめ
AWS Black Belt Online Seminar 2017 AWS Summit Tokyo 2017 まとめAWS Black Belt Online Seminar 2017 AWS Summit Tokyo 2017 まとめ
AWS Black Belt Online Seminar 2017 AWS Summit Tokyo 2017 まとめ
 
scrum_fest_osaka_2020
scrum_fest_osaka_2020scrum_fest_osaka_2020
scrum_fest_osaka_2020
 
InterBEE 2018 AWS & AWS Elemental Booth Review
InterBEE 2018 AWS & AWS Elemental Booth ReviewInterBEE 2018 AWS & AWS Elemental Booth Review
InterBEE 2018 AWS & AWS Elemental Booth Review
 
最強のセキュリティでIoTを実装する方法
最強のセキュリティでIoTを実装する方法最強のセキュリティでIoTを実装する方法
最強のセキュリティでIoTを実装する方法
 
Reinvent2017 recap-gaming-session-1
Reinvent2017 recap-gaming-session-1Reinvent2017 recap-gaming-session-1
Reinvent2017 recap-gaming-session-1
 
AWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdfAWS_reInforce_2022_reCap_Ja.pdf
AWS_reInforce_2022_reCap_Ja.pdf
 
スタートアップでも使える! ビッグデータ×リアルタイム処理- 導入事例
スタートアップでも使える!  ビッグデータ×リアルタイム処理- 導入事例スタートアップでも使える!  ビッグデータ×リアルタイム処理- 導入事例
スタートアップでも使える! ビッグデータ×リアルタイム処理- 導入事例
 
IBM Data Science Experience and Watson Machine Learning 20170429
IBM Data Science Experience and Watson Machine Learning 20170429IBM Data Science Experience and Watson Machine Learning 20170429
IBM Data Science Experience and Watson Machine Learning 20170429
 
(2017.6.2) Azure HDInsightで実現するスケーラブル分析環境
(2017.6.2) Azure HDInsightで実現するスケーラブル分析環境(2017.6.2) Azure HDInsightで実現するスケーラブル分析環境
(2017.6.2) Azure HDInsightで実現するスケーラブル分析環境
 
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
AWS Black Belt Online Seminar 2017 AWS re:Invent 2017速報
 

Mehr von Hayato Kiriyama

Security JAWS AWS reInvent 2022 Security reCap 20230228
Security JAWS AWS reInvent 2022 Security reCap 20230228Security JAWS AWS reInvent 2022 Security reCap 20230228
Security JAWS AWS reInvent 2022 Security reCap 20230228Hayato Kiriyama
 
Security JAWS re:Invent 2021 Security re:Cap 20220228
Security JAWS re:Invent 2021 Security re:Cap 20220228Security JAWS re:Invent 2021 Security re:Cap 20220228
Security JAWS re:Invent 2021 Security re:Cap 20220228Hayato Kiriyama
 
AWS re:Inforce 2021 re:Cap 1
AWS re:Inforce 2021 re:Cap 1 AWS re:Inforce 2021 re:Cap 1
AWS re:Inforce 2021 re:Cap 1 Hayato Kiriyama
 
Security-JAWS reInvent2020 Security reCap 20210218
Security-JAWS reInvent2020 Security reCap 20210218Security-JAWS reInvent2020 Security reCap 20210218
Security-JAWS reInvent2020 Security reCap 20210218Hayato Kiriyama
 
SecurityJAWS AWS Security Services Update 20200214
SecurityJAWS AWS Security Services Update 20200214SecurityJAWS AWS Security Services Update 20200214
SecurityJAWS AWS Security Services Update 20200214Hayato Kiriyama
 
AWS re:Inforce 2019 re:Cap Opening and Closing
AWS re:Inforce 2019 re:Cap Opening and ClosingAWS re:Inforce 2019 re:Cap Opening and Closing
AWS re:Inforce 2019 re:Cap Opening and ClosingHayato Kiriyama
 
クラウドセキュリティの価値と機会
クラウドセキュリティの価値と機会クラウドセキュリティの価値と機会
クラウドセキュリティの価値と機会Hayato Kiriyama
 
AWS re:Invent 2018 Security re:Cap Opening & AWS Control Tower
AWS re:Invent 2018 Security re:Cap Opening & AWS Control TowerAWS re:Invent 2018 Security re:Cap Opening & AWS Control Tower
AWS re:Invent 2018 Security re:Cap Opening & AWS Control TowerHayato Kiriyama
 
[Speech workshop] Find Yourself In The Contest
[Speech workshop] Find Yourself In The Contest[Speech workshop] Find Yourself In The Contest
[Speech workshop] Find Yourself In The ContestHayato Kiriyama
 
JAWS DAYS 2018 Community-based Security
JAWS DAYS 2018 Community-based Security JAWS DAYS 2018 Community-based Security
JAWS DAYS 2018 Community-based Security Hayato Kiriyama
 
Security JAWS Amazon GuardDuty 20180223
Security JAWS Amazon GuardDuty 20180223Security JAWS Amazon GuardDuty 20180223
Security JAWS Amazon GuardDuty 20180223Hayato Kiriyama
 
Amazon CloudFront Seminar Accelerated TLS/SSL Adoption
Amazon CloudFront Seminar Accelerated TLS/SSL AdoptionAmazon CloudFront Seminar Accelerated TLS/SSL Adoption
Amazon CloudFront Seminar Accelerated TLS/SSL AdoptionHayato Kiriyama
 
IVS_CTO_Night_and_Day_2016_Winter_Morning_Seession1-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Winter_Morning_Seession1-4_hkiriyamIVS_CTO_Night_and_Day_2016_Winter_Morning_Seession1-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Winter_Morning_Seession1-4_hkiriyamHayato Kiriyama
 
District 76 ECM4 Division E Report 20160630
District 76 ECM4 Division E Report 20160630District 76 ECM4 Division E Report 20160630
District 76 ECM4 Division E Report 20160630Hayato Kiriyama
 
2014-2015 COT1 DivD Session3 Leading the Club to Success 20140803
2014-2015 COT1 DivD Session3 Leading the Club to Success 201408032014-2015 COT1 DivD Session3 Leading the Club to Success 20140803
2014-2015 COT1 DivD Session3 Leading the Club to Success 20140803Hayato Kiriyama
 
Amazon CloudFront TLS/SSL Seminar 20160804
Amazon CloudFront TLS/SSL Seminar 20160804Amazon CloudFront TLS/SSL Seminar 20160804
Amazon CloudFront TLS/SSL Seminar 20160804Hayato Kiriyama
 
IVS_CTO_Night_and_Day_2016_Morning_Session_B-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_B-4_hkiriyamIVS_CTO_Night_and_Day_2016_Morning_Session_B-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_B-4_hkiriyamHayato Kiriyama
 
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyamIVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyamHayato Kiriyama
 

Mehr von Hayato Kiriyama (18)

Security JAWS AWS reInvent 2022 Security reCap 20230228
Security JAWS AWS reInvent 2022 Security reCap 20230228Security JAWS AWS reInvent 2022 Security reCap 20230228
Security JAWS AWS reInvent 2022 Security reCap 20230228
 
Security JAWS re:Invent 2021 Security re:Cap 20220228
Security JAWS re:Invent 2021 Security re:Cap 20220228Security JAWS re:Invent 2021 Security re:Cap 20220228
Security JAWS re:Invent 2021 Security re:Cap 20220228
 
AWS re:Inforce 2021 re:Cap 1
AWS re:Inforce 2021 re:Cap 1 AWS re:Inforce 2021 re:Cap 1
AWS re:Inforce 2021 re:Cap 1
 
Security-JAWS reInvent2020 Security reCap 20210218
Security-JAWS reInvent2020 Security reCap 20210218Security-JAWS reInvent2020 Security reCap 20210218
Security-JAWS reInvent2020 Security reCap 20210218
 
SecurityJAWS AWS Security Services Update 20200214
SecurityJAWS AWS Security Services Update 20200214SecurityJAWS AWS Security Services Update 20200214
SecurityJAWS AWS Security Services Update 20200214
 
AWS re:Inforce 2019 re:Cap Opening and Closing
AWS re:Inforce 2019 re:Cap Opening and ClosingAWS re:Inforce 2019 re:Cap Opening and Closing
AWS re:Inforce 2019 re:Cap Opening and Closing
 
クラウドセキュリティの価値と機会
クラウドセキュリティの価値と機会クラウドセキュリティの価値と機会
クラウドセキュリティの価値と機会
 
AWS re:Invent 2018 Security re:Cap Opening & AWS Control Tower
AWS re:Invent 2018 Security re:Cap Opening & AWS Control TowerAWS re:Invent 2018 Security re:Cap Opening & AWS Control Tower
AWS re:Invent 2018 Security re:Cap Opening & AWS Control Tower
 
[Speech workshop] Find Yourself In The Contest
[Speech workshop] Find Yourself In The Contest[Speech workshop] Find Yourself In The Contest
[Speech workshop] Find Yourself In The Contest
 
JAWS DAYS 2018 Community-based Security
JAWS DAYS 2018 Community-based Security JAWS DAYS 2018 Community-based Security
JAWS DAYS 2018 Community-based Security
 
Security JAWS Amazon GuardDuty 20180223
Security JAWS Amazon GuardDuty 20180223Security JAWS Amazon GuardDuty 20180223
Security JAWS Amazon GuardDuty 20180223
 
Amazon CloudFront Seminar Accelerated TLS/SSL Adoption
Amazon CloudFront Seminar Accelerated TLS/SSL AdoptionAmazon CloudFront Seminar Accelerated TLS/SSL Adoption
Amazon CloudFront Seminar Accelerated TLS/SSL Adoption
 
IVS_CTO_Night_and_Day_2016_Winter_Morning_Seession1-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Winter_Morning_Seession1-4_hkiriyamIVS_CTO_Night_and_Day_2016_Winter_Morning_Seession1-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Winter_Morning_Seession1-4_hkiriyam
 
District 76 ECM4 Division E Report 20160630
District 76 ECM4 Division E Report 20160630District 76 ECM4 Division E Report 20160630
District 76 ECM4 Division E Report 20160630
 
2014-2015 COT1 DivD Session3 Leading the Club to Success 20140803
2014-2015 COT1 DivD Session3 Leading the Club to Success 201408032014-2015 COT1 DivD Session3 Leading the Club to Success 20140803
2014-2015 COT1 DivD Session3 Leading the Club to Success 20140803
 
Amazon CloudFront TLS/SSL Seminar 20160804
Amazon CloudFront TLS/SSL Seminar 20160804Amazon CloudFront TLS/SSL Seminar 20160804
Amazon CloudFront TLS/SSL Seminar 20160804
 
IVS_CTO_Night_and_Day_2016_Morning_Session_B-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_B-4_hkiriyamIVS_CTO_Night_and_Day_2016_Morning_Session_B-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_B-4_hkiriyam
 
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyamIVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
IVS_CTO_Night_and_Day_2016_Morning_Session_A-4_hkiriyam
 

AWS re:Invent 2017 Security re:Cap Key Messages

  • 1. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. re:Invent 2017のセキュリティを振り返る会 桐 山 隼 人 セ キ ュ リ テ ィ ソ リ ュ ー シ ョ ン ア ー キ テ ク ト ア マ ゾ ン ウ ェ ブ サ ー ビ ス ジ ャ パ ン 株 式 会 社 2 0 1 7 / 1 2 / 1 4 A W S S e m i n a r 2017 Security re:Cap Hashtag : #awsjpsec
  • 2. 2 AWS re:Invent 2017会場図(キャンパス)ご案内 Venetian / Palazzo / Sands EXPO Encor e LinQ Aria MGM Mirage ミーティングスペース ・Andy Jassy’s 基調講 演 ・EXPO ・ワークショップ ・Breakout Session  Architecture  Analytics  Compute  Database  DevOps  Enterprise  Networking  Storage/Mar ketplace 実施内容 実施内容 実施内容 実施内容実施内容 実施内容 Hackathons/Gameday/Security Jam/re:Play BootCamp/Certifications/Certific ation Exams/re:Invent Fitness Activities ・Breakout Session  AI  Alexa  Serverless  Containers  Analytic Solutions ・Werner Vogel’s基調講演 ・Global Partner Summit ・ワークショップ ・Breakout Session  Security  Content Delivery  Business Apps  Mobile  Windows Sessions Treasur e Island https://reinvent.awsevents.com/campus/
  • 3. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日の目的  AWS re:Invent 2017前後で発表されたAWSセキュ リティ関連情報の収集・共有  AWSセキュリティを企業・組織内で活用できる か考える  AWS re:Invent 2018に参加する、そして登壇する
  • 4. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 時刻 セッション 登壇者 18:30 開場 19:00 オープニング AWSセキュリティソリューションアーキテクト 桐山 隼人 19:10 AWSセキュリティサービスセッション① AWS Single Sign-On AWSソリューションアーキテクト 辻 義一 19:40 エンドユーザーセッション① 株式会社ドワンゴ 鈴木 栄伍 様 20:00 休憩 20:10 AWSセキュリティサービスセッション② Amazon GuardDuty AWSパートナーソリューションアーキテクト 酒徳 知明 20:40 エンドユーザーセッション② 株式会社リクルートテクノロジーズ 安東 美穂 様 21:00 休憩 21:05 LT① 三井物産セキュアディレクション株式会社 佐藤 裕貴 様 21:10 LT② トレンドマイクロ株式会社 姜 貴日 様 21:15 LT③ AWS WAF Partner Managed Rules AWSソリューションアーキテクト 藤倉 和明 21:20 クロージング AWSセキュリティソリューションアーキテクト 桐山 隼人
  • 5. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日資料は後日ブログ投稿します(写真は昨年の様子 ) 【開催報告】AWS re:Invent 2016 Security Follow Up セミナー http://aws.typepad.com/sajp/2017/03/aws-reinvent-2016-security-follow-up-seminar-report.html
  • 6. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 11/28 TUESDAY NIGHT LIVE
  • 7. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
  • 8. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
  • 9. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 11/28 TUESDAY NIGHT LIVE 人はソリューションの一部になりたいのであり、問題の 一部になりたい訳ではありません。 人をデータから離すことで問題は起きづらくなります。 リスクに対する良い判断は人間だけができるのであり、 私達がすべきことはそのためのツールを作ることです。
  • 10. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 11/29 基調講演
  • 11. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 11/29 基調講演 機密情報が第三者のデータセンターにあったとしても、 データに対する統制権を失うことは考えられません。 「重要なのは、自分が金庫の鍵を持つことです。」その ことをAWSに話すと、AWSはすぐさまBYOK (Bring Your Own Key)アーキテクチャーの要件を定義しました。
  • 12. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 11/30 基調講演
  • 13. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 11/30 基調講演 もはやセキュリティチームなんてないのです。 実際、全員がセキュリティエンジニアであり、 その中心は開発者なのです。 イノベーションのスピードにはセキュリティのスピード が必要であり、その最良なやり方は自動化です。
  • 14. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. お客様のデータを守るAWSセキュリティ お客様の データ IDと アクセス管理 発見的統制 インフラ ストラクチャー 保護 データ 保護 インシデント レスポンス リスクとコンプ ライアンス
  • 15. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. お客様の データ IDと アクセス管理 インフラ ストラクチャー 保護 データ 保護 リスクとコンプ ライアンス OrganizationsIAM CloudWatch CloudTrail VPC flow logs WAFsecurity groupKMS CloudHSM Lambda AWS Step Functions Config Service CatalogTrusted Advisor 発見的統制 インシデント レスポンス お客様のデータを守るAWSセキュリティ
  • 16. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. お客様の データ OrganizationsIAM CloudWatch CloudTrail VPC flow logs WAFsecurity groupKMS CloudHSM Lambda AWS Step Functions Config Service CatalogTrusted Advisor AWS Single Sign-On (SSO) Amazon GuardDuty AWS ShieldAmazon Macie AWS Systems Manager Amazon Inspector セキュリティもマネージドサービスへ
  • 17. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. お客様の データ OrganizationsIAM CloudWatch CloudTrail VPC flow logs WAFsecurity groupKMS CloudHSM Lambda AWS Step Functions Config Service CatalogTrusted Advisor AWS Single Sign-On (SSO) Amazon GuardDuty AWS ShieldAmazon Macie AWS Systems Manager Amazon Inspector セキュリティもマネージドサービスへ
  • 18. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 本日の目的(再掲)  AWS re:Invent 2017前後で発表されたAWSセキュ リティ関連情報の収集・共有  AWSセキュリティを企業・組織内で活用できる か考える  AWS re:Invent 2018に参加する、そして登壇する
  • 19. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. また来年お会いしましょう!