セキュリティ・ソリューションフォーラム2005

目黒雅叙園にて開催.雅叙園は会社から近くてらくちんでした(笑).

聴講したのは『Web Site Expert』他,いろいろとお世話になっている岡田良太郎さんの「WEBサイトのセキュリティ確保 −やってはいけないトップ10」.
この「やってはいけない」という観点,なかなかするどい,というかさすがです.勉強になりました.
講演中にも話されていた「Positive Check」と「Negative Check」の話題も参考になりました.Positive Checkというのは,まず,すべてNGという観点からはじめて,許可して良いものだけを残すという考え方.逆にNegative Checkは,すべてOKという観点からはじめて,許可できないものを埋めていくという考え方.

やってはいけない,Positive Check,どちらも意識することで抜けとか漏れを防げます.
今後の企画の参考にさせていただきますー(笑)