城咲子@情シス部セキュリティ担当

85.5K posts

城咲子@情シス部セキュリティ担当 banner
城咲子@情シス部セキュリティ担当

城咲子@情シス部セキュリティ担当

@jo_sekiko

#TeamCreativeLab 所属(@teamcreativelab)。プライム上場企業の情報システム部セキュリティ担当してます。登録セキスペ/CISSP。好きな言葉「最小権限の原則」。サイバーセキュリティ専門のWebメディアを運営しています。

サイバー空間が私の戦場 Katılım Mart 2020
4.4K Takip Edilen4.3K Takipçiler
Sabitlenmiş Tweet
城咲子@情シス部セキュリティ担当
会社でIT/セキュリティ担当するなら必須科目です!! 適切な勉強方法すれば独学で合格できます。 【ITパスポートとは?】専門家がナビゲートする全記事まとめ|難易度・勉強法・過去問への完全ロードマップ …omation-sytem-security.hatenablog.com/entry/it-passp… #ITパスポート #勉強法 #国家資格 #ロードマップ #過去問
日本語
0
0
3
656
城咲子@情シス部セキュリティ担当
とりあえず、私のClaude CodeのCISOエージェントに CVE-2026-26268 に対して、この claude code 環境での現在のリスク分析と対策検討してください。 ってお願いしといた。
城咲子@情シス部セキュリティ担当@jo_sekiko

CVSS 9.9 ってほぼ満点。。。私のところは Cursor は正式サポートしてないから限定的だと思うけど。情シスチェックリスト作成したので、確実に潰しこみしないと。

日本語
0
0
0
94
城咲子@情シス部セキュリティ担当
CVSS 9.9 ってほぼ満点。。。私のところは Cursor は正式サポートしてないから限定的だと思うけど。情シスチェックリスト作成したので、確実に潰しこみしないと。
城咲子@情シス部セキュリティ担当 tweet media城咲子@情シス部セキュリティ担当 tweet media城咲子@情シス部セキュリティ担当 tweet media
城咲子@情シス部セキュリティ担当@jo_sekiko

【CVSS 9.9(緊急)】AIエージェント型IDEにおけるサンドボックス脱出とRCEの脅威:CVE-2026-26268 …omation-sytem-security.hatenablog.com/entry/cursor-c… #はてなブログ #セキュリティ #Cursor #脆弱性情報 #GitHub

日本語
0
1
2
196
城咲子@情シス部セキュリティ担当
GitHub Pro プランで、Actions 3,000 分を消費することなんてなかったのですが、GW 中に Claude Code とガリガリ開発していたら 3 日で無料枠3,000分を使い切ってしまいました。。。 #ClaudeCode で GHA コスト抑制のためのチェックリスト作成したよ
城咲子@情シス部セキュリティ担当 tweet media
城咲子@情シス部セキュリティ担当@jo_sekiko

GitHub Actions 無料枠3,000分の効率的な使い方、Claude Code に浪費させるな!…omation-sytem-security.hatenablog.com/entry/github-a… #はてなブログ #GitHubActions #ClaudeCode #GitHubPro

日本語
0
1
1
146
城咲子@情シス部セキュリティ担当
BeReal のような「無自覚な情報漏洩」に対して、情シスができることをチェックリストとしてまとめてみました。なにか他にできることあるかな??
城咲子@情シス部セキュリティ担当 tweet media城咲子@情シス部セキュリティ担当 tweet media
城咲子@情シス部セキュリティ担当@jo_sekiko

【情シス向け】BeReal等の「無自覚な映り込み」を防ぐ!SNS情報漏洩対策チェックリスト …omation-sytem-security.hatenablog.com/entry/sns-inci… #SNSセキュリティ #情報漏洩対策 #ReReal #CASB #ゼロトラスト

日本語
0
0
1
112
城咲子@情シス部セキュリティ担当
AIエージェントで高速開発!! は夢で終わた。。コード書くの早すぎ、多重並列開発しでコンフリクトが多すぎ、そのマージ作業に人間リソースが取られるという・・・ ✅解決策 チーム単位で開発モジュール分割するのと同じく、AIエージェント単位で責任範囲を明確に! #ClaudeCode #AIエージェント
城咲子@情シス部セキュリティ担当@jo_sekiko

AIエージェントの「分裂脳」をどう防ぐか?Claude Code並列開発を加速させる「PMO統制プロトコル」 …omation-sytem-security.hatenablog.com/entry/ai-agent… #はてなブログ #生成AI #ClaudeCode #Claude_Code #GitHub #ガバナンス #エンジニア #エンジニアリング

日本語
0
0
0
94
城咲子@情シス部セキュリティ担当
この判断ができるのが「さすが世界のTOYOTA」 被害者となったトヨタ自動車は迅速かつ断固としたものであった。2026年3月末までに、損保各社からの出向者を原則として全員引き揚げさせるという決定を下した。数十年にわたり維持されてきた「ケイレツ」的な金融・製造連携モデルの終焉を意味している。
城咲子@情シス部セキュリティ担当@jo_sekiko

損害保険大手3社によるトヨタ自動車内部情報「スパイ活動」事案に関する特別調査報告書:構造的腐敗と日本型企業統治の限界 …omation-sytem-security.hatenablog.com/entry/toyota-s… #はてなブログ #トヨタ #スパイ #情報漏洩

日本語
0
0
0
109
城咲子@情シス部セキュリティ担当
Udemy私もけっこう使っているんだよね。。。 Have I Beem Pwned とか 1Password で漏洩したかどうかわるんだけど、まだ私のメアド漏洩していない。 1Password でパスワード使いまわ、登録サイトでの漏洩有無確認できるから、まじ課金必須級だと思う。サイバー空間での活動が主になってきているから。
城咲子@情シス部セキュリティ担当@jo_sekiko

Udemyデータ漏洩疑惑とShinyHuntersの脅威:情シスと受講者が直面する「教育基盤」の脆弱性 …omation-sytem-security.hatenablog.com/entry/udemy-sh… #セキュリティ #Udemy #情報漏洩 #ShinyHunters #サプライチェーン攻撃

日本語
0
0
0
601