2023年6月26日に仙台市内で開催されたOWASP Sendaiミーティングにて、弊社代表が脅威モデリング実習ワークショップの講師として登壇いたしました。

弊社代表は2023年2月にアイルランドにて開催されたAppSec Dublinにおいて、脅威モデリングのコースに参加し、「Threat Modeling: Designing for Security」の著者であるAdam Shostack氏のトレーニングコースに参加、開発者のトレーニングやセキュア開発工程の改善として脅威モデリングの価値を強く感じ国内でも実践的なトレーニングを行うことにしました。

今回のワークショップは実践型で参加者のみなさんでモデル(システム図)を作成し、そのシステム上のどこでどんな脅威が発生するのかを議論しながら実習を進めました。参加者のみなさんの専門領域が違う中、それぞれの視点で活発なディスカッションが行われ有意義な時間にになりました。

今後も全国各所で同様のワークショップの開催を予定しております。