ICT SOLUTION プロジェクト

注:スライドは、スペース、矢印、Page Up/Downなどでページが進めます(or戻れもします)

大方針/大背景

授業で作業するとなると、実際のテーマは、どうしても戦術レベルになりますが、各テーマの背景には次のような考え方があります

うちの大半のテーマは「ITシステムの正しいディフェンスが取れる」ことに関係しています。 運用や戦術論の前に、 (経営)戦略、アーキテクチャ、設計のレベルで正しい判断ができないなら小手先の運用や戦術は無意味です。 だいたい、 世の中のセキュリティ事故なる案件は、ほぼ全部、正しいディフェンスが取れてないから新聞沙汰になってるだけ。 正しいディフェンスが取れないのに攻撃手法が学びたいとか言うな!です

テーマ例

  • 春学期に提案したネットワークを実際に作ってみよう
  • TA/SAさんのサポートが受けやすいテーマ群(つまり研究室事情:-),テーマ解説の動画はコチラ
  • 道警と仲良く(?)初心者向けセキュリティ関連教材を作ろうプロジェクト! と言っても、うちのことなので「サーバの正しい作り方を教える」教材だ。 募集中 (ここだけは動画ナシ)
    • インフラの教え方(上述)のバリエーションになります
    • 正しいディフェンスの取り方(セキュリティとか雑な用語は使わない生き様です:): マイクロハードニング(イベント)の教材にしたいので、 だれか手伝ってくれないかな? 関係するイベントと組織はこちら: SC4Y (2020-), MH4Y (2019), 北海道警察 (リンクを貼ってはみたものの、担当部署の説明があるわけではありません:-)

参考