はじめに
PDF p.1–7
原本PDFのスライドを、電車内でも読みやすいようにテキスト中心へ再構成しています。図版中心のページは、文字として抽出できた内容を優先しています。
2026卒セキュリティ研修
PDF p.1
PDF p.1
セキュリティ室
2026年4月30日
セキュリティ室⼩笠原 匠
本資料について
PDF p.2
PDF p.2
この資料は2026年度の新卒向けセキュリティ研修1日目のスライドをもとに
社外公開用に一部削除/追記/調整したものです
講師の自己紹介
PDF p.3
PDF p.3
小笠原 匠です。
-
セキュリティ室
-
前職
-
Webアプリやスマホアプリの脆弱性診断関係の仕事を約6年
-
今
-
脆弱性診断/啓発,教育 に関係することなど
研修の目的
PDF p.4
PDF p.4
- 情報セキュリティの定義/必要性を知る
目的 ● エンジニア業務で必要とされる情報セキュリティの観点を知る
- セキュリティにも興味をもつ
アジェンダ
PDF p.5
PDF p.5
Day 1
情報セキュリティの基本を知ろう
MIXIで取り組んでいる情報セキュリティ対策を知ろう
セキュアに開発するにはどうしたらいいか知ろう with ハンズオン
Day 2
KENROを用いた脆弱性対策演習
本研修では実際に悪用すると不正アクセス禁止法に
PDF p.6
PDF p.6
抵触する内容を含んでいます
悪用厳禁!
タイムテーブル
PDF p.7
PDF p.7
※適宜休憩/昼休みを挟みつつ。
時間 内容 種別
10:40-11:00 情報セキュリティの基本を知ろう 座学
11:00-11:20 MIXIで取り組んでいる情報セキュリティ対策を知ろう 座学
(開発の前提)
11:20-11:50 座学
開発の前提部分をまずセキュアに
(サービスのサーバ側)
11:50-16:20 座学 + ハンズオン
メジャーな脆弱性を知ろう
セキュアに開発するにはどうしたらいいか知ろう
(サービスのサーバ側)
16:20-16:50 座学
外部ライブラリ等の脆弱性情報の見方を知ろう
(サービスのクライアント側)
17:00-17:10 座学
クライアント側のセキュリティリスクを知ろう
(管理画面や開発環境など)
17:10-18:30 座学 + ハンズオン
アクセス制御の考え方とやり方を知ろう