IPAのセキュリティ実装講座行ってきた。

CSRFの事例になるとやっぱりはまちちゃんの話になるのね。
あと、情報セキュリティ白書とか安全なウェブサイトの作り方って冊子とかもらえた。エントリレベルにいい感じな資料だねえ。


講座の内容は、まあ、高木さんの話は普段から言ってるようなことをきっちりまとめた感じだった。結構判ってるようで判ってなかったところがあったので良かった。
園田さんの話が開発環境って観点からセキュリティ高めるにはっていうので、面白かった。



余談だけど、面白かったところ。

  • 「サニタイ…、あ。いやいやサニタイズって言っちゃ怒られるんですよね。」という園田さんの一言。
  • Firefoxプラグイン…って言っちゃダメですね。拡張機能。エクステンションですね。」という高木さんの一言。


あと、IPAは書籍の脆弱性の話も早く…。