みなさま
松並@ソニーDNAです。
わたくしはもちろん賛同いたします!
と自分を追い込んでみます(汗)
--
松並 勝 <masaru.m...@jp.sony.com>
Chief Security Technology Officer
ソニーデジタルネットワークアプリケーションズ株式会社
--
このメールは Google グループのグループ「脅威分析研究会 SIGSTA」に登録しているユーザーに送られています。
このグループから退会し、グループからのメールの配信を停止するには sigsta+un...@googlegroups.com
にメールを送信してください。
その他のオプションについては https://groups.google.com/d/optout
にアクセスしてください。
みなさま
松並@ソニーDNAでございます。
わたしもTM本読書に参加します!
ほかに希望の方がなければ3 STRIDE、4 Attack Treesあたりが気になります。
ひとまず仮に担当をカッコ書きで下表のように書いてみました。
なお、読書の進め方や成果の共有の仕方をどうするのがよいでしょうかね?
アイデアがある方はぜひ教えてください(^^♪
|
章 |
章タイトル |
開始 |
頁数 |
担当 |
|
1 |
Dive In and Threat Model! |
|
3 |
26 |
|
|
2 |
Strategies for Threat Modeling |
|
29 |
32 |
(大久保) |
||
|
3 |
STRIDE |
61 |
26 |
(松並) |
|
4 |
Attack Trees |
87 |
14 |
(松並) |
|
5 |
Attack Libraries |
101 |
10 |
|
|
6 |
Privacy Tools |
111 |
14 |
|
|
7 |
Processing and Managing Threats |
|
125 |
20 |
|
|
8 |
Defensive Tactics and Technologies |
|
145 |
22 |
(大久保) |
|
9 |
Trade-Offs When Addressing Threats |
|
167 |
22 |
(大久保) |
|
10 |
Validating That Threats Ares Addressed |
|
189 |
14 |
|||
|
11 |
Threat Modeling Tools |
203 |
14 |
|
|
12 |
Requirements Cookbook |
217 |
26 |
|
|
13 |
Web and Cloud Threats |
|
243 |
10 |
|||
|
14 |
Accounts and Identity |
253 |
40 |
|
|
15 |
Human Factors and Usability |
|
293 |
40 |
|||
|
16 |
Threats to Cryptosystems |
333 |
22 |
|
|
17 |
Bringing Threat Modeling to Your Organization |
|
355 |
30 |
(大久保) |
||
|
18 |
Experimental Approaches |
385 |
22 |
|
|
19 |
Architecting for Success |
407 |
14 |
松並 勝 <masaru.m...@jp.sony.com>
From: sig...@googlegroups.com [mailto:sig...@googlegroups.com]
On Behalf Of okubo
Sent: Tuesday, January 19, 2016 3:39 PM
To: 脅威分析研究会
SIGSTA
本の勉強会
--
このメールは Google グループのグループ「脅威分析研究会 SIGSTA」に登録しているユーザーに送られています。
このグループから退会し、グループからのメールの配信を停止するには sigsta+un...@googlegroups.com
にメールを送信してください。
その他のオプションについては https://groups.google.com/d/optout
にアクセスしてください。
脅威分析研究会のみなさま
松並@事務局です。皆さま手を挙げていただいてありがとうございます。
いまのところ下記のような状況でございます。なお、すでに名前がある
ところを代わりにやりたいという提案も歓迎です。
(担当は敬称略で表記)
|
章 |
章タイトル |
開始 |
頁数 |
担当 |
|
1 |
Dive In and Threat Model! |
3 |
26 |
|
|
2 |
Strategies for Threat Modeling |
29 |
32 |
|
大久保 |
||||
|
3 |
STRIDE |
61 |
26 |
松並 |
|
4 |
Attack Trees |
87 |
14 |
|
松並 |
|
5 |
Attack Libraries |
101 |
10 |
|
玉木 |
|
6 |
Privacy Tools |
111 |
14 |
|
片岡 |
|
7 |
Processing and Managing Threats |
125 |
20 |
|
|
8 |
Defensive Tactics and Technologies |
145 |
22 |
|
大久保 |
|
9 |
Trade-Offs When Addressing Threats |
167 |
22 |
|
大久保 |
|
10 |
Validating That Threats Ares Addressed |
|
189 |
14 |
片岡 |
|
11 |
Threat Modeling Tools |
203 |
14 |
|
嶋 |
|
12 |
Requirements Cookbook |
217 |
26 |
|
嶋 |
|
13 |
Web and Cloud Threats |
243 |
10 |
|
|
14 |
Accounts and Identity |
253 |
40 |
|
越島 |
|
15 |
Human Factors and Usability |
293 |
40 |
|
越島 |
|
16 |
Threats to Cryptosystems |
333 |
22 |
|
|
17 |
|
Bringing Threat Modeling to Your Organization |
|
355 |
30 |
大久保 |
|
18 |
Experimental Approaches |
385 |
22 |
|
越島 |
|
19 |
Architecting for Success |
407 |
14 |
|
なお、ここでいうTM本は↓です。わたしは書籍も持っていますがPDF版も
購入いたしました。PDFは検索もできて便利ですから。
http://www.wiley.com/WileyCDA/WileyTitle/productCd-1118809998.html
松並 勝 <masaru.m...@jp.sony.com>
--
このメールは Google グループのグループ「脅威分析研究会 SIGSTA」に登録しているユーザーに送られています。
...
吉岡先生、板倉様、みなさま
松並@事務局です。TM本勉強会へのご参加ありがとうございます。
吉岡先生に2か所を割り当てさせていただきまして、
また板倉様にはAccount and Identityをご希望でしたので「副担当」ポジションを
新設いたしました。
みなさま副担当枠はブルーオーシャンですよ!!1章も主担当枠があいております。
|
章 |
章タイトル |
開始 |
頁数 |
主担当 |
副担当 |
|
吉岡 |
|
|
渡辺 |
|
|
14 |
Accounts and Identity |
253 |
40 |
越島 |
|
板倉 |
|
15 |
Human Factors and Usability |
293 |
40 |
越島 |
|
|
16 |
Threats to Cryptosystems |
333 |
22 |
|
吉岡 |
|
|
17 |
Bringing Threat Modeling to Your Organization |
355 |
30 |
大久保 |
|
|
18 |
Experimental Approaches |
385 |
22 |
越島 |
|
|
19 |
Architecting for Success |
407 |
14 |
|
渡辺 |
|
■翻訳本の気合具合■
ところで勉強会といって始めておりますが、翻訳本までやるとなるとかなり気合が
必要ですけれども、翻訳本までやる気合のある方はどれくらいいらっしゃいますか?
因みにわたしはみなさんの勢いがあればついていこうかなぁという意気地なしです。
みなさま
松並@ソニーDNAです。Threat Modeling本に関して余談です。
Threat Modeling本を今日一日つまみ読みしていて気が付いたのですけれども、
これは「Microsoftが実践している手法を書いた本」ではないのですね。
わたしはてっきり「Microsoftが実践している手法を書いた本」だと勝手に
思い込んでいたのですが、どうやらMicrosoftで実践していない手法も含めて
脅威分析技術に関するさまざまな手法が書かれているようですね。
たとえばChapter 4のAttack TreesはMicrosoftで実践されている手法ではない
ようです。Chapter 4の冒頭に “In this chapter you’ll learn about the attack tree
building block as an alternative to STRIDE”. と書いてありますし、Microsoftが
無償配布しているThreat Modeling Tool 2016でもAttack Trees を描く機能は
ありませんし。
だから、旧Threat Modeling本と新Threat Modelingの著者と出版社が異なる
わけか…と腑に落ちた気がしています。以上の考察は誤りかもしれませんが。
このメールは Google グループのグループ「脅威分析研究会 SIGSTA」のトピックを登録しているユーザーに送られています。
このトピックの登録を解除するには https://groups.google.com/d/topic/sigsta/5NpqeKOaDtA/unsubscribe にアクセスしてください。
このグループを退会し、グループのすべてのトピックの登録を解除するには sigsta+un...@googlegroups.com にメールを送信してください。
その他のオプションについては https://groups.google.com/d/optout にアクセスしてください。
> sigsta+unsubscribe@googlegroups.com
> <mailto:sigsta+unsubscribe@googlegroups.com> にメールを送信してください。
> sigsta+un...@googlegroups.com
> <mailto:sigsta+un...@googlegroups.com> にメールを送信してください。
このグループから退会し、グループからのメールの配信を停止するには sigsta+un...@googlegroups.com にメールを送信してください。
その他のオプションについては https://groups.google.com/d/optout にアクセスしてください。
あと1章も多少お手伝いできればと思っております>ブレインズコンサルティング 吉田さま
|
章 |
章タイトル |
開始 |
頁数 |
主担当 |
副担当 |
| 発表 |
||||||
|
0 |
Introduction |
13 |
くぼ |
2015/4 |
||
|
1 |
Dive In and Threat Model! |
3 |
26 |
|
吉田 |
くぼ |
2015/4 |
|
2 |
Strategies for Threat Modeling |
29 |
32 |
大久保 |
|
| 2015/4 |
|
3 |
STRIDE |
61 |
26 |
松並 |
|
| 2015/4 |
|
4 |
Attack Trees |
87 |
14 |
松並 |
|
| 2015/4 |
|
5 |
Attack Libraries |
101 |
10 |
玉木 |
|
| 2015/7 |
|
6 |
Privacy Tools |
111 |
14 |
片岡 |
|
| 2015/7 |
|
7 |
Processing and Managing Threats |
125 |
20 |
|
吉岡 |
|
2015/7 |
|
8 |
Defensive Tactics and Technologies |
145 |
22 |
大久保 |
|
| 2015/7 |
|
9 |
Trade-Offs When Addressing Threats |
167 |
22 |
大久保 |
|
| 2015/7 |
|
10 |
Validating That Threats Ares Addressed |
189 |
14 |
片岡 |
|
| 2015/10 |
|
11 |
Threat Modeling Tools |
203 |
14 |
嶋 |
|
| 2015/10 |
|
12 |
Requirements Cookbook |
217 |
26 |
嶋 |
|
| 2015/10 |
|
13 |
Web and Cloud Threats |
243 |
10 |
|
渡辺 |
|
2015/10 |
|
14 |
Accounts and Identity |
253 |
40 |
越島 |
|
板倉 |
2015/10 |
|
15 |
Human Factors and Usability |
293 |
40 |
越島 |
|
| 2016/1 |
|
16 |
Threats to Cryptosystems |
333 |
22 |
|
吉岡 |
|
2016/1 |
|
17 |
Bringing Threat Modeling to Your Organization |
355 |
30 |
大久保 |
|
| 2016/1 |
|
18 |
Experimental Approaches |
385 |
22 |
越島 |
|
| 2016/1 |
|
19 |
Architecting for Success |
407 |
14 |
|
渡辺 |
|
2016/1 |
■ 翻訳本の気合具合■
と ころで勉強会といって始めておりますが、翻訳本までやるとなるとかなり気合が
必 要ですけれども、翻訳本までやる気合のある方はどれくらいいらっしゃいますか?
因 みにわたしはみなさんの勢いがあればついていこうかなぁという意気地なしです。
-----Original
Message-----
From: sig...@googlegroups.com [mailto:sig...@googlegroups.com]
On Behalf Of Itakura Keiko
Sent: Monday, February 1, 2016 1:15 PM
To: 'Takao OKUBO'; sig...@googlegroups.com
Subject: RE: [sigsta] Re: Threat Modeling本の勉強会
皆さま
このメールは Google グ ループのグループ「脅威分析研究会 SIGSTA」の登録者に送られています。
このグループから退会し、グループからのメールの配信を停止するには sigsta+un...@googlegroups.com にメールを送信してください。
その他のオプションについては、https://groups.google.com/d/optout にアクセスしてください。
--
このメールは Google グ ループのグループ「脅威分析研究会 SIGSTA」の登録者に送られています。
このグループから退会し、グループからのメールの配信を停止するには sigsta+un...@googlegroups.com にメールを送信してください。
その他のオプションについては、https://groups.google.com/d/optout にアクセスしてください。
みなさま
担当を更新しました。
また、発表時期を入れてみました。最初のペースでは終わらないという話があったので、少し増やして1年以内に終わるようにしました。
宗藤さんの言うように勉強会の進め方としては発表時期に関わらず、集中的にやるのもありだと思います。
#普段メールはテキストでしか書かないので、表編集のやり方がわからず四苦八苦しております…
?
章
章タイトル
開始
頁数
主担当
副担当
発表
? ?? 0
?Introduction
?????? ? 13
? くぼ
2015/4
?
■ 翻訳本の気合具合■
と ころで勉強会といって始めておりますが、翻訳本までやるとなるとかなり気合が
必 要ですけれども、翻訳本までやる気合のある方はどれくらいいらっしゃいますか?
因 みにわたしはみなさんの勢いがあればついていこうかなぁという意気地なしです。
?
?
-----Original Message-----
From: sig...@googlegroups.com [mailto:sig...@googlegroups.com] On Behalf Of Itakura Keiko
Sent: Monday, February 1, 2016 1:15 PM
To: 'Takao OKUBO'; sig...@googlegroups.com
Subject: RE: [sigsta] Re: Threat Modeling本の勉強会
?
皆さま
?
初めて投稿します
日本IBMの板倉景子と申します。
?
まだ中身を見ていない&スケジュール次第なのですが
是非輪講に参加できればと思います。
?
14 Accounts and Identity
のどこか一部もしくは全体が希望なのですが
既にお名前うまってますので
どこか空いている他のところでも構いません
?
よろしくお願いします。
?
-----Original Message-----
From: sig...@googlegroups.com [mailto:sig...@googlegroups.com] On Behalf Of Takao OKUBO
Sent: Monday, February 01, 2016 12:48 PM
Subject: Re: [sigsta] Re: Threat Modeling本の勉強会
?
吉岡先生、皆様
?
大久保です。
?
> (どちらかというと分 担よりも担当の時期の方が気になる、、、)
?
そうですね。この勉強会の成果は研究会会合で発表していくようにしたいので、
順番を来めた方がよさそうです。
?
1)全員が一斉に自担当を進める
?? この場合、経過報告も途中 までということに(もしくは何人か持ち回りで報告)
2)最初から順に進め、研究会会合 では本の先頭から順次紹介
3)先に進められる人から進める。
?? 従って研究会での紹介もで きた章からになる
?
どのような進め方がいいでしょうか?ご意見ください。
?
On 2016/02/01 11:33, Nobukazu Yoshioka wrote:
> 松並様、皆様
>?
> NIIの吉岡です。
> まだ空きがあれば私も 輪講会に参加したいです。
> 分担はどこでもかまい ません。
> (どちらかというと分 担よりも担当の時期の方が気になる、、、)
>?
> よろしくお願いいたし ます。
>?
> 2016年1月26日火曜日 15時08分49秒 UTC+9 松並@事務局:
>?
>???? 脅威分析研究 会のみなさま
>?
>???? 松並@事務局 です。皆さま手を挙げていただいてありがとうございます。
>?
>???? いまのところ 下記のような状況でございます。なお、すでに名前がある
>?
>???? ところを代わ りにやりたいという提案も歓迎です。
>?
>???? (担当は敬称 略で表記)
>?
>???? 章
>?
>???? ?
>?
>???? 章タイトル
>?
>???? ?
>?
>???? 開始
>?
>???? ?
>?
>???? 頁数
>?
>???? ?
>?
>???? 担当
>?
>???? 1
>?
>???? ?
>?
>???? Dive In and Threat Model!
>?
>???? ?
>?
>???? 3
>?
>???? ?
>?
>???? 26
>?
>???? ?
>?
>????
>?
>???? 2
>?
>???? ?
>?
>???? Strategies for Threat Modeling
>?
>???? ?
>?
>???? 29
>?
>???? ?
>?
>???? 32
>?
>???? ?
>?
>???? 大久保
>?
>???? 3
>?
>???? ?
>?
>???? STRIDE
>?
>???? ?
>?
>???? 61
>?
>???? ?
>?
>???? 26
>?
>???? ?
>?
>???? 松並
>?
>???? 4
>?
>???? ?
>?
>???? Attack Trees
>?
>???? ?
>?
>???? 87
>?
>???? ?
>?
>???? 14
>?
>???? ?
>?
>???? 松並
>?
>???? 5
>?
>???? ?
>?
>???? Attack Libraries
>?
>???? ?
>?
>???? 101
>?
>???? ?
>?
>???? 10
>?
>???? ?
>?
>???? 玉木
>?
>???? 6
>?
>???? ?
>?
>???? Privacy Tools
>?
>???? ?
>?
>???? 111
>?
>???? ?
>?
>???? 14
>?
>???? ?
>?
>???? 片岡
>?
>???? 7
>?
>???? ?
>?
>???? Processing and Managing Threats
>?
>???? ?
>?
>???? 125
>?
>???? ?
>?
>???? 20
>?
>???? ?
>?
>????
>?
>???? 8
>?
>???? ?
>?
>???? Defensive Tactics and Technologies
>?
>???? ?
>?
>???? 145
>?
>???? ?
>?
>???? 22
>?
>???? ?
>?
>???? 大久保
>?
>???? 9
>?
>???? ?
>?
>???? Trade-Offs When Addressing Threats
>?
>???? ?
>?
>???? 167
>?
>???? ?
>?
>???? 22
>?
>???? ?
>?
>???? 大久保
>?
>???? 10
>?
>???? ?
>?
>???? Validating That Threats Ares Addressed
>?
>???? ?
>?
>???? 189
>?
>???? ?
>?
>???? 14
>?
>???? ?
>?
>???? 片岡
>?
>???? 11
>?
>???? ?
>?
>???? Threat Modeling Tools
>?
>???? ?
>?
>???? 203
>?
>???? ?
>?
>???? 14
>?
>???? ?
>?
>???? 嶋
>?
>???? 12
>?
>???? ?
>?
>???? Requirements Cookbook
>?
>???? ?
>?
>???? 217
>?
>???? ?
>?
>???? 26
>?
>???? ?
>?
>???? 嶋
>?
>???? 13
>?
>???? ?
>?
>???? Web and Cloud Threats
>?
>???? ?
>?
>???? 243
>?
>???? ?
>?
>???? 10
>?
>???? ?
>?
>????
>?
>???? 14
>?
>???? ?
>?
>???? Accounts and Identity
>?
>???? ?
>?
>???? 253
>?
>???? ?
>?
>???? 40
>?
>???? ?
>?
>???? 越島
>?
>???? 15
>?
>???? ?
>?
>???? Human Factors and Usability
>?
>???? ?
>?
>???? 293
>?
>???? ?
>?
>???? 40
>?
>???? ?
>?
>???? 越島
>?
>???? 16
>?
>???? ?
>?
>???? Threats to Cryptosystems
>?
>???? ?
>?
>???? 333
>?
>???? ?
>?
>???? 22
>?
>???? ?
>?
>????
>?
>???? 17
>?
>???? ?
>?
>???? Bringing Threat Modeling to Your Organization
>?
>???? ?
>?
>???? 355
>?
>???? ?
>?
>???? 30
>?
>???? ?
>?
>???? 大久保
>?
>???? 18
>?
>???? ?
>?
>???? Experimental Approaches
>?
>???? ?
>?
>???? ...
>?
> --
> このメールは Google グループのグループ「脅威分析研究会 SIGSTA」に登録し
> ているユーザーに送ら れています。
> このグループから退会 し、グループからのメールの配信を停止するには
> sigsta+un...@googlegroups.com
> <mailto:sigsta+un...@googlegroups.com> にメールを送信してください。
> その他のオプションに ついては https://groups.google.com/d/optout にアクセ
> スしてください。
?
?
--
このメールは Google グ ループのグループ「脅威分析研究会 SIGSTA」の登録者に送られています。
このグループから退会し、グループからのメールの配信を停止するには sigsta+un...@googlegroups.com にメールを送信してください。
その他のオプションについては、https://groups.google.com/d/optout にアクセスしてください。
?
--
このメールは Google グ ループのグループ「脅威分析研究会 SIGSTA」の登録者に送られています。
このグループから退会し、グループからのメールの配信を停止するには sigsta+un...@googlegroups.com にメールを送信してください。
その他のオプションについては、https://groups.google.com/d/optout にアクセスしてください。
--
このメールは Google グループのグループ「脅威分析研究会 SIGSTA」に登録しているユーザーに送られています。
このグループから退会し、グループからのメールの配信を停止するには sigsta+un...@googlegroups.com にメールを送信してください。
その他のオプションについては https://groups.google.com/d/optout にアクセスしてください。
宗藤 | 2015/4 |
5 | Attack Libraries | 101 | 10 | 玉木 |
宗藤 | 2015/7 |
6 | Privacy Tools | 111 | 14 | 片岡 |
| 2015/7 |
7 | Processing and Managing Threats | 125 | 20 | 吉岡 |
倉内 | 2015/7 |
8 | Defensive Tactics and Technologies | 145 | 22 | 大久保 |
倉内 | 2015/7 |
9 | Trade-Offs When Addressing Threats | 167 | 22 | 大久保 |
| 2015/7 |
10 | Validating That Threats Ares Addressed | 189 | 14 | 片岡 |
| 2015/10 |
11 | Threat Modeling Tools | 203 | 14 | 嶋 |
倉内 | 2015/10 |
みなさま
松並@事務局です。最近MLに応答できずにおりました。すみません。
渡辺さん>
SIGSTAのページの編集権限の招待設定をお送りしました。
初めての設定なのでよく分からないのですが、以下みたいな手順を踏むのかなと思います。
(1) 招待メール送信 ← 今ココ
(2) 渡辺さんが承諾する
(3) 私が渡辺さんに「TM本勉強会」ページの編集権限を付与する
ちなみにGoogleサイトの表の編集は難しいです。。。
みなさま>
HTMLメールの表の編集ですけど、わたしはExcelの表をコピペしておりました。
なので今回はExcelファイルも添付いたします。
|
章 |
章タイトル |
開始 |
頁数 |
主担当 |
副担当 |
|
0 |
Introduction |
|
13 |
久保 |
|
|
1 |
Dive In and Threat Model! |
3 |
26 |
吉田 |
|
久保 |
|
2 |
Strategies for Threat Modeling |
29 |
32 |
大久保 |
|
|
3 |
STRIDE |
61 |
26 |
松並 |
|
|
4 |
|
Attack Trees |
87 |
14 |
松並 |
宗藤 |
|
5 |
|
Attack Libraries |
101 |
10 |
玉木 |
宗藤 |
|
6 |
|
Privacy Tools |
111 |
14 |
片岡 |
|
|
7 |
|
Processing and Managing Threats |
125 |
20 |
吉岡 |
倉内 |
|
8 |
|
Defensive Tactics and Technologies |
145 |
22 |
大久保 |
倉内 |
|
9 |
|
Trade-Offs When Addressing Threats |
167 |
22 |
大久保 |
|
|
10 |
|
Validating That Threats Ares Addressed |
189 |
14 |
片岡 |
|
|
11 |
|
Threat Modeling Tools |
203 |
14 |
嶋 |
倉内 |
|
12 |
|
Requirements Cookbook |
217 |
26 |
嶋 |
|
|
13 |
|
Web and Cloud Threats |
243 |
10 |
渡辺 |
|
|
14 |
|
Accounts and Identity |
253 |
40 |
越島 |
板倉 |
|
15 |
|
Human Factors and Usability |
293 |
40 |
越島 |
|
|
16 |
|
Threats to Cryptosystems |
333 |
22 |
吉岡 |
|
|
17 |
|
Bringing Threat Modeling to Your Organization |
355 |
30 |
大久保 |
|
|
18 |
|
Experimental Approaches |
385 |
22 |
越島 |
|
|
19 |
|
Architecting for Success |
407 |
14 |
渡辺 |
|
取り急ぎ・・・ 松並
From:
渡辺
露文 [mailto:twat...@fsi.co.jp]
Sent: Tuesday, February 16, 2016 9:59 AM
To: Matsunami, Masaru (SDNA)
Cc: sig...@googlegroups.com
Subject: Re: [sigsta] Re: Threat Modeling本の勉強会
お世話になります。富士ソフトの渡辺です。
このメールは Google グループのグループ「脅威分析研究会 SIGSTA」の登録者に送られています。
このグループから退会し、グループからのメールの配信を停止するには sigsta+un...@googlegroups.com にメールを送信してください。
その他のオプションについては、https://groups.google.com/d/optout にアクセスしてください。