検索条件

キーワード
タグ
ツール
開催日
こだわり条件

タグ一覧

JavaScript
PHP
Java
Ruby
Python
Perl
Scala
Haskell
C言語
C言語系
Google言語
デスクトップアプリ
スマートフォンアプリ
プログラミング言語
U/UX
MySQL
RDB
NoSQL
全文検索エンジン
全文検索
Hadoop
Apache Spark
BigQuery
サーバ構成管理
開発サポートツール
テストツール
開発手法
BI
Deep Learning
自然言語処理
BaaS
PaaS
Iaas
Saas
クラウド
AI
Payment
クラウドソフトウェア
仮想化ソフトウェア
OS
サーバ監視
ネットワーク
WEBサーバ
開発ツール
テキストエディタ
CSS
HTML
WEB知識
CMS
WEBマーケティング
グラフィック
グラフィックツール
Drone
AR
マーケット知識
セキュリティ
Shell
IoT
テスト
Block chain
知識

SSL-Forum 202609

2026/09/26(土)
05:00〜08:30
Googleカレンダーに追加
参加者

6人/15人

主催:山陰セキュリティ交流会(San-in Sec Lounge)

2026年09月26日(土)にSSL-Forum 202609を開催します。

脅威モデリング ワークショップ ~STRIDEで考えるシステムのセキュリティ~

今回は、脅威モデリングをテーマにしたワークショップを開催します。

脅威モデリングとは、システムやサービスについて「どのような攻撃や問題が起こり得るのか」「どこに弱点がありそうか」を、実際に攻撃が起きる前に整理して考える手法です。

セキュリティの専門的な知識だけでなく、システムの構成や利用方法を見ながら、参加者同士で「こんなことが起きたら困るのでは?」「ここから攻撃される可能性は?」と考えていきます。

今回のワークショップでは、脅威を考えるための代表的な手法である STRIDE(ストライド) を使用します。

STRIDEはMicrosoftで考案された脅威分類の考え方で、脅威を次の6つの観点から整理します。

  • S:Spoofing(なりすまし)
    他人や別のシステムになりすます

  • T:Tampering(改ざん)
    データや通信内容を書き換える

  • R:Repudiation(否認)
    「自分はその操作をしていない」と否定できてしまう

  • I:Information Disclosure(情報漏えい)
    本来見えてはいけない情報が知られてしまう

  • D:Denial of Service(サービス拒否)
    システムやサービスを利用できなくする

  • E:Elevation of Privilege(権限昇格)
    本来持っていない権限を取得する

当日は、題材となるシステムを見ながら、STRIDEの観点を使って「どのような脅威が考えられるか」をグループで検討します。

脅威モデリングやSTRIDEを知らない方、セキュリティを専門としていない方の参加も歓迎です。
実際に手を動かし、ほかの参加者と意見を出し合いながら、「攻撃者の視点でシステムを見る」という考え方を体験してみましょう。

その他

※体調のすぐれない方、開催週に新型コロナウィルスやインフルエンザへの感染が確認された方は当日の参加をご遠慮いただくようにお願いいたします。

懇親会

懇親会を予定しております(希望者のみ)。
懇親会のみの参加も募集しますが、勉強会参加の方を優先します。

場所: 居酒屋 雅(松江市朝日町487-46)
会費 ¥5,500-

Workship