kubell Creator's Note

ビジネスチャット「Chatwork」のエンジニアのブログです。

ビジネスチャット「Chatwork」のエンジニアのブログです。

読者になる

Security

インターンシップ課題として CTF を作った

どうも、こんにちは。 この場では2回目になります。 田尻(@lmdexpr)です。 今回は Chatwork Advent Calendar 2022 5日目(土日を入れると7日目)の記事です。*1 最近は CTF やらプログラミングコンテスト熱が再燃しています。 あと、OCaml 5.0 がリリース…

SaaSセキュリティMeetUp!!

プロダクトセキュリティ部の西川(id:cw-nishikawa)です。 最近、膝が痛いので歳を感じます。ストレッチして痛みを和らげているところです。 さてさて、プロダクトセキュリティ部は今、Chatwork社としてセキュリティをどのように考えていくか というところ…

【2021年度】BugBounty報告事例公開

こんにちは。プロダクトセキュリティ部の新沼(@twinuma)です。 最近、息子と一緒にLaQでいろんなものを作ることが楽しいです。初めは何も分からなかったので、学童で日頃遊んで馴染みがあった息子に教えてもらいながら始めました。 さて今回の内容ですが、…

VPNの侵害事例と認識のアップデート

プロダクトセキュリティ部の西川(id:cw-nishikawa)です。 この前、息子と映画を観に行ったら観客は私たちしかいませんでした。うれしいと同時に心配になりますね。 さてさて、セキュリティの社内教育というのもプロダクトセキュリティではやっていかないと…

脆弱性管理ツール「yamory」を導入しました!

こんにちは、プロダクトセキュリティ部の新沼(cw-niinuma)です。 年末になると世の中が慌ただしくなっていく雰囲気が、わくわくするのは子供の頃から変わりません。 この記事はChatwork Advent Calendar 2021の17日目の記事です。 今日が担当の私は、前回…

漫画フラジャイルから見たプロダクトセキュリティ

プロダクトセキュリティ部の西川(id:cw-nishikawa)です うちの猫の名前は「ほろ」と「まみ」です。 この記事はChatwork Advent Calendar 2021の14日目の記事です。 今日は漫画「フラジャイル 病理医岸京一郎の所見」とプロダクトセキュリティ部という題で…

インシデント対応演習のススメ

プロダクトセキュリティ部の西川(id:cw-nishikawa)です。 好きな言葉は「sounds good」です。 先日、Chatworkのプロダクトセキュリティ部内でインシデント対応演習(机上)をおこないましたので、そのことについて今回は書きたいと思います。

プロダクトセキュリティ部で働く

プロダクト本部プロダクトセキュリティ部に2021年6月に中途で入社したばかりの西川(id: cw-nishikawa)と申します。 押し付けるセキュリティではなく、寄り添うセキュリティをモットーとしています。 プロダクトセキュリティ部については下記をご覧ください…

Chatworkが取り組む脆弱性情報管理ついて

こんにちは、プロダクトセキュリティ部の新沼(cw-niinuma)です。 最近、始業前や気分を変えたい時に白檀の香りのお線香を焚くのにハマっています。 いい香りに包まれて仕事するのって幸せですよね。 5/26(水)にChatworkが初めて主催するオンラインテック…