なんかてきとうに

わりと個人的な忘備録的ですよ。

CODE BLUE に行ってきた

セキュリティのしごとをしているわけでは全く無いのですが、個人的な興味から行ってきました。

サイバーセキュリティについて、人的資源から、アプリケーションの実装など、様々な分野のセキュリティに関する話が聞けた2日間でした。

中でも話が面白かったのは * SSRF の新時代 有名プログラミング言語のURLパーサを攻撃 * 商用ホワイトボックス暗号方式に対する鍵回復攻撃 * インサイドShell .NETハッキング技術を応用したPowerShell可視性の向上 * 基調講演 OSSによる自動車の自動運転化 あたりです。

人的資源の観点とか、実際の攻撃がどんなだったか、みたいな話は、ためになるんですが、面白いかどうかはまた別問題という感じです。

内容はきっと詳しい人が詳しく書くので行ってきましたにとどめておきます。間違ったこと書いてもなんですし。