Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

はじめに

PDF p.1–7

原本PDFのスライドを、電車内でも読みやすいようにテキスト中心へ再構成しています。図版中心のページは、文字として抽出できた内容を優先しています。

2026卒セキュリティ研修

PDF p.1

PDF p.1

セキュリティ室

2026年4月30日

セキュリティ室⼩笠原 匠


本資料について

PDF p.2

PDF p.2

この資料は2026年度の新卒向けセキュリティ研修1日目のスライドをもとに
社外公開用に一部削除/追記/調整したものです

講師の自己紹介

PDF p.3

PDF p.3

小笠原     匠です。
  • セキュリティ室

  • 前職

  • Webアプリやスマホアプリの脆弱性診断関係の仕事を約6年

  • 脆弱性診断/啓発,教育 に関係することなど


研修の目的

PDF p.4

PDF p.4

  • 情報セキュリティの定義/必要性を知る
目的    ● エンジニア業務で必要とされる情報セキュリティの観点を知る
  • セキュリティにも興味をもつ

アジェンダ

PDF p.5

PDF p.5

Day 1

情報セキュリティの基本を知ろう
MIXIで取り組んでいる情報セキュリティ対策を知ろう
セキュアに開発するにはどうしたらいいか知ろう with ハンズオン

Day 2

KENROを用いた脆弱性対策演習

本研修では実際に悪用すると不正アクセス禁止法に

PDF p.6

PDF p.6

抵触する内容を含んでいます

悪用厳禁!


タイムテーブル

PDF p.7

PDF p.7

※適宜休憩/昼休みを挟みつつ。
時間                                        内容                            種別
10:40-11:00                            情報セキュリティの基本を知ろう                    座学
11:00-11:20                     MIXIで取り組んでいる情報セキュリティ対策を知ろう                座学

(開発の前提)

11:20-11:50                                                               座学
開発の前提部分をまずセキュアに
(サービスのサーバ側)
11:50-16:20                                                            座学 + ハンズオン
メジャーな脆弱性を知ろう
セキュアに開発するにはどうしたらいいか知ろう
(サービスのサーバ側)
16:20-16:50                                                               座学
外部ライブラリ等の脆弱性情報の見方を知ろう
(サービスのクライアント側)
17:00-17:10                                                               座学
クライアント側のセキュリティリスクを知ろう
(管理画面や開発環境など)
17:10-18:30                                                            座学 + ハンズオン
アクセス制御の考え方とやり方を知ろう