プロダクトの安全のために「攻め」の脆弱性診断と「守り」のSensor監視に取り組むPSIRTの日々

 2022年1月からfreeeにジョインした越智郁氏。Product Security Incident Response Team(以下、PSIRT)に所属し、プロダクトのサービスを守る仕事をしている。PSIRTの日々の運用と、具体的な業務となる攻めの「脆弱性診断」と守りの「Sensor監視」について解説する。前職のWebアプリケーション診断から、現職に転向した…