YAPC::Fukuoka 2025 に登壇しました - 『セキュリティを 「ふつう」にやっていく 技術、体制、文化の追求』

YAPC::Fukuoka 2025 に参加 && 登壇しました。

yapcjapan.org

タイトルは セキュリティを 「ふつう」にやっていく 技術、体制、文化の追求 です

speakerdeck.com

前日に急遽 発表時間を 20分から40分にしていただけましたが、突貫でセキュリティ関連の話を盛り込むのは難しいなとギリギリまで唸っていました。1

X のスターや はてなブックマークの数もそこそこで伸びていて、Cyber-sec+ Slack や、意外なところでも反応を得られて嬉しく思っています。

リアクションはあったものの具体なコメントはあまりいただけていないので、みなさん、どういうアングルで気になったのかは伺いたいところです。


後から振り返って、以下のような話を追加したかったと内省

  • セキュリティ対策室でオーナーシップを持ってない対策については、見送り
    • サービスで実施している対策も事細かに書くと攻撃を試行されたりバイパスされかねない事情もあるしなぁ
    • とはいえ色々対策は盛り込んでいるので、俯瞰した内容をまたいつか出したい。
  • 運用の苦労話なども見送り
    • 多様なサービスを展開してると、エンドポイントのアラートトリアージもいろんなのに遭遇する
    • SaaS や ポリシーの展開で気を使うこと + IT ヘルプデスクとの協働の仕方なども出せそう

余談: ラーメンを全く食べられなかった

登壇が決まった際にこんなエントリを書いていました。

hiboma.hatenadiary.jp

CfP を書いていた際に後輩とこんな会話をしていたのですが、今回の滞在ではラーメンを食べる機会を悉く逃してタスク達成ならず! 2


  1. 採択されたテーマと外れる、内輪っぽいトーンの話や自己開示的な話は奥の手として出しました
  2. ちょいと疲れが溜まりすぎてて、バタリだった。YAPC 本編のトークもあまり集中して聞くことができてなかった。