スクリーンショット修正リリースで Django の CVE も検知し、証跡化まで自動化した話

スクリーンショット修正リリースで Django の CVE も検知し、証跡化まで自動化した話

今回のリリースのきっかけは、マニュアル用に採取したスクリーンショットでした。画面の中にIPアドレスやメールアドレスが混じったままになっていたので、それを外に出しても問題ない形に直すためのリリースです。 それとともに、CIでのセキュリティスキャンが機能したので、どう機能したのかについてお話ししようと思います。

続きを読む →
GenbaFlowのセキュリティアセスメントをどう自動化しているか

GenbaFlowのセキュリティアセスメントをどう自動化しているか

GenbaFlow では、製造現場の日報や作業記録、それに紐づく個人情報を扱っています。こういう SaaS を運営していると、「何か問題が起きてから考える」では遅いんですよね。とはいえ、1人で開発も運用もセキュリティ対応も回していると、重たい運用は続きません。

そこで GenbaFlow では、ISO/IEC 27005 をベースにしつつ、リスク管理そのものをできるだけ自動化するやり方を取っています。認証取得のための立派な仕組みというより、限られたリソースでも現実的に回り続ける仕組みを作ることを優先しました。

続きを読む →
はじめまして——15歳の「宣誓書」から始まった、私のこれまでとこれから

はじめまして——15歳の「宣誓書」から始まった、私のこれまでとこれから

はじめまして! このブログを覗いてくださってありがとうございます。

「いったい何者なんだろう?」と思っていただいた方のために、少し自己紹介をさせてください。名前は坂井正徳(さかい まさのり)。「株式会社リバーランズ・コンサルティング」の代表取締役(一人会社ですけど)をしています。1962年名古屋生まれ、小学2年から高校卒業までを静岡県浜松市で過ごし、現在は三島市在住です。

続きを読む →