むらじゅん風呂具

ITエンジニアとたまに歌手と司会などで活動する村中淳のブログ

とある診断員とSecurity-JAWS でAWSセキュリティを学んできた

先日参加してきたSecurity-JAWSがとっても有意義だったので、
ご紹介します。

connpass.com

今回はScott Piper氏@0xdabbad00がオンラインで公開されている
AWS固有のセキュリティについて学習することができる flaws.cloudというサイトを解説を交えて勉強する回でした。

flaws.cloud


flaws.cloud すごくよくできている

とにかくこのサイトめっちゃよくできます。

権限設定やgitを使用していた場合など、とあるシチューエーションで起こり得るセキュリティ問題がlevel1からlevel6まで用意されており、あれこれと考えて解いて次に進めて、勉強していてとても楽しかった。
ちゃんと解かないと次に進めないようにもなっているのもすんごい。


日本語解説 すごく助かりました

flaws.cloudはすべて英語表記。
サイト上にはヒントも記載されており、
翻訳使えば、ひとりでも解けるようになってます。

この日のために、@tigerszkさんが用意してくださった日本語解説資料が問題の本質を理解するのにすごく助かりました↓

www.slideshare.net

ぼく正直、ヒント見ないと全然解けなかったんですが、
資料も合わせて読み解くことによって実際のシチュエーションを、よりよく想像することができました。

居心地の良い会場、おやつまで提供される手厚いご対応

当日の会場が目黒にあるAmazon Web Services Japan様。
窓から眺めがとってもよく、オシャンティな内装がとても好き。

お昼から夕方までのがっつり講習で、スポンサーのF-Secure様からおやつもご提供されるなど・・・。

もう、感謝しかねえ・・・

とても有意義な回をご提供していただいたSecurity-JAWS 関係のみなさま、 本当に感謝です。
復習と引き続き、勉強に励みたいと思います。

AWSセキュリティにご興味ある方、
おすすめなのでぜひトライしてみましょう!!
僕も時間作ってもう1回やります。

flaws.cloud

www.slideshare.net