
<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="/feed.rss.xml" type="text/xsl" media="screen"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Yuta Kimi</title>
    <description></description>
    <link>https://speakerdeck.com/ykimi</link>
    <atom:link rel="self" type="application/rss+xml" href="https://speakerdeck.com/ykimi.rss"/>
    <lastBuildDate>2020-12-09 07:52:54 -0500</lastBuildDate>
    <item>
      <title>AI飲み会幹事エージェントを作っただけなのに </title>
      <description>Security-JAWS DAYS ~10th Anniversary Event~ の登壇資料
https://s-jaws.connpass.com/event/383751/

[セッション概要]
ある日、社内の飲み会の幹事を任された新人エンジニア。
少しでも楽をしようと、Amazon Bedrock AgentCoreで「AI飲み会幹事」を作ってみました。

するとそこには、OWASP Top 10 for Agentic Applications 2026で述べられているAIエージェント特有のセキュリティリスクがいくつも潜んでいました。

- 汚染された記憶から高級フレンチを即時予約
- 席配置を決めるために参照したHRツールから社員の年収情報が漏洩

このような攻撃シナリオをケーススタディで体験します。
AWSにおける具体的な対策方法も検討し、AIエージェント特有のセキュリティの考え方について取っ掛かりとなるようなセッションとしてお話しました。</description>
      <media:content url="https://files.speakerdeck.com/presentations/ff06fdcdabce44e0b526cd1fdf2a9b7c/preview_slide_0.jpg?39421383" type="image/jpeg" medium="image"/>
      <content:encoded>Security-JAWS DAYS ~10th Anniversary Event~ の登壇資料
https://s-jaws.connpass.com/event/383751/

[セッション概要]
ある日、社内の飲み会の幹事を任された新人エンジニア。
少しでも楽をしようと、Amazon Bedrock AgentCoreで「AI飲み会幹事」を作ってみました。

するとそこには、OWASP Top 10 for Agentic Applications 2026で述べられているAIエージェント特有のセキュリティリスクがいくつも潜んでいました。

- 汚染された記憶から高級フレンチを即時予約
- 席配置を決めるために参照したHRツールから社員の年収情報が漏洩

このような攻撃シナリオをケーススタディで体験します。
AWSにおける具体的な対策方法も検討し、AIエージェント特有のセキュリティの考え方について取っ掛かりとなるようなセッションとしてお話しました。</content:encoded>
      <pubDate>Sat, 16 May 2026 00:00:00 -0400</pubDate>
      <link>https://speakerdeck.com/ykimi/security-jaws-days-aiyin-mihui-gan-shi-ezientowozuo-tutadakenanoni</link>
      <guid>https://speakerdeck.com/ykimi/security-jaws-days-aiyin-mihui-gan-shi-ezientowozuo-tutadakenanoni</guid>
    </item>
    <item>
      <title>AWS IAM Identity Centerによる権限設定をグラフ構造で可視化＋グラフRAGへの挑戦</title>
      <description>[IAMスペシャル！]Security-JAWS【第39回】 勉強会 の登壇資料です
https://s-jaws.connpass.com/event/366395/

AWS IAM Identity Centerはグラフであるという視点から、ユーザアクセス権限管理についてお話しました

#secjaws #secjaws39 #secjaws39iamsp #jawsug
#AWS #IAMIdentityCenter</description>
      <media:content url="https://files.speakerdeck.com/presentations/639bc504f2ad4d19bbc0d74107e2eedf/preview_slide_0.jpg?37281817" type="image/jpeg" medium="image"/>
      <content:encoded>[IAMスペシャル！]Security-JAWS【第39回】 勉強会 の登壇資料です
https://s-jaws.connpass.com/event/366395/

AWS IAM Identity Centerはグラフであるという視点から、ユーザアクセス権限管理についてお話しました

#secjaws #secjaws39 #secjaws39iamsp #jawsug
#AWS #IAMIdentityCenter</content:encoded>
      <pubDate>Sat, 08 Nov 2025 00:00:00 -0500</pubDate>
      <link>https://speakerdeck.com/ykimi/iam-identity-center-with-graph</link>
      <guid>https://speakerdeck.com/ykimi/iam-identity-center-with-graph</guid>
    </item>
    <item>
      <title>1分LTで完全に理解�ポリシー界の異端児”宣言型ポリシー”の5つの特異性（JAWS-UG Osaka 2025/01/16）</title>
      <description>2025/01/16に開催された「JAWS-UG大阪 re:Invent re:Cap LT大会 サンバが始まったら強制終了」の1分LT資料です。

望ましくないことを防ぐポリシーの中で、「宣言型ポリシー」の異端児っぷり5つを1分で紹介しています。
SCPやRCPとはまったく異なりますが、SCPの運用上のつらみをうまく取り込んでいるように感じられる有用なポリシーです。</description>
      <media:content url="https://files.speakerdeck.com/presentations/4394cd746dfa41f2ba0ae0c82b5ca2f7/preview_slide_0.jpg?33451066" type="image/jpeg" medium="image"/>
      <content:encoded>2025/01/16に開催された「JAWS-UG大阪 re:Invent re:Cap LT大会 サンバが始まったら強制終了」の1分LT資料です。

望ましくないことを防ぐポリシーの中で、「宣言型ポリシー」の異端児っぷり5つを1分で紹介しています。
SCPやRCPとはまったく異なりますが、SCPの運用上のつらみをうまく取り込んでいるように感じられる有用なポリシーです。</content:encoded>
      <pubDate>Thu, 16 Jan 2025 00:00:00 -0500</pubDate>
      <link>https://speakerdeck.com/ykimi/16</link>
      <guid>https://speakerdeck.com/ykimi/16</guid>
    </item>
    <item>
      <title>THE WALL built with IAM</title>
      <description>The slides for my session in JAWS PANKRATION 2024
The presentation focuses on IAM global condition context keys: "aws:ResourceOrgPaths" and "aws:PrincipalOrgPaths".
“…OrgPaths” condition keys are awesome!

Session URL: https://jawspankration2024.jaws-ug.jp/ja/timetable/TT-40/

---------
JAWS PANKRATION 2024の登壇資料です。
IAMのグローバル条件コンテキストキー "aws:ResourceOrgPaths"  と "aws:PrincipalOrgPaths" についてお話しました。
“…OrgPaths”シリーズはいいぞ！というお話です。

セッション情報のURL: https://jawspankration2024.jaws-ug.jp/ja/timetable/TT-40/</description>
      <media:content url="https://files.speakerdeck.com/presentations/8320f070fc8d4f52bf77ea68843836f3/preview_slide_0.jpg?31488064" type="image/jpeg" medium="image"/>
      <content:encoded>The slides for my session in JAWS PANKRATION 2024
The presentation focuses on IAM global condition context keys: "aws:ResourceOrgPaths" and "aws:PrincipalOrgPaths".
“…OrgPaths” condition keys are awesome!

Session URL: https://jawspankration2024.jaws-ug.jp/ja/timetable/TT-40/

---------
JAWS PANKRATION 2024の登壇資料です。
IAMのグローバル条件コンテキストキー "aws:ResourceOrgPaths"  と "aws:PrincipalOrgPaths" についてお話しました。
“…OrgPaths”シリーズはいいぞ！というお話です。

セッション情報のURL: https://jawspankration2024.jaws-ug.jp/ja/timetable/TT-40/</content:encoded>
      <pubDate>Mon, 26 Aug 2024 00:00:00 -0400</pubDate>
      <link>https://speakerdeck.com/ykimi/the-wall-built-with-iam</link>
      <guid>https://speakerdeck.com/ykimi/the-wall-built-with-iam</guid>
    </item>
    <item>
      <title>金融業界にいる私から見た AWS re:Inforce 2023</title>
      <description>re:Inforce 2023に現地参加して体感したクラウドセキュリティの「当たり前」を金融目線でお話しました。</description>
      <media:content url="https://files.speakerdeck.com/presentations/6177774ad3534784aeb6bea57a3ff324/preview_slide_0.jpg?26173934" type="image/jpeg" medium="image"/>
      <content:encoded>re:Inforce 2023に現地参加して体感したクラウドセキュリティの「当たり前」を金融目線でお話しました。</content:encoded>
      <pubDate>Thu, 29 Jun 2023 00:00:00 -0400</pubDate>
      <link>https://speakerdeck.com/ykimi/jin-rong-ye-jie-niirusi-karajian-ta-aws-re-inforce-2023</link>
      <guid>https://speakerdeck.com/ykimi/jin-rong-ye-jie-niirusi-karajian-ta-aws-re-inforce-2023</guid>
    </item>
    <item>
      <title>[re:Invent 2022][Fin-JAWS #29]現地参加のみなさんがキラキラアップデートに目がくらんでいるスキに渋いアップデートをキャッチアップ!!</title>
      <description>AWS Control Towerに「プロアクティブなコントロール」が追加されました。
「事前定義されたルールに準拠していないリソースはプロビジョニング前にブロックする」�という仕組みをControl Towerで組織内のアカウントに一括展開できるようになっています。</description>
      <media:content url="https://files.speakerdeck.com/presentations/25abc384907b47a59e75138cc6fe8a8d/preview_slide_0.jpg?23630584" type="image/jpeg" medium="image"/>
      <content:encoded>AWS Control Towerに「プロアクティブなコントロール」が追加されました。
「事前定義されたルールに準拠していないリソースはプロビジョニング前にブロックする」�という仕組みをControl Towerで組織内のアカウントに一括展開できるようになっています。</content:encoded>
      <pubDate>Thu, 01 Dec 2022 00:00:00 -0500</pubDate>
      <link>https://speakerdeck.com/ykimi/re-invent-2022-fin-jaws-number-29-xian-di-can-jia-nominasangakirakiraatupudetoni-mu-gakurandeirusukinishibui-iatupudetowo-kiyatutiatupu</link>
      <guid>https://speakerdeck.com/ykimi/re-invent-2022-fin-jaws-number-29-xian-di-can-jia-nominasangakirakiraatupudetoni-mu-gakurandeirusukinishibui-iatupudetowo-kiyatutiatupu</guid>
    </item>
    <item>
      <title>re:Invent で発表された新機能 "Amazon WorkSpaces Web" を使うと世界を変えられるか探ってみた話 @Fin-JAWS</title>
      <description>2021/12/2『Fin-JAWS 第24回 re:Invent 2021 ～ラスベガス現地じゃないスペシャル～』登壇資料

re:Invent 2021 で発表された新機能 "Amazon WorkSpaces Web" の機能とユースケースを探ってみました。
WorkSpaces Webを使うと、インターネット経由でWebブラウザから社内システムにアクセスできる環境をぱぱっとセキュアに作れます。

関連ブログ：
https://imiky.hatenablog.com/entry/2021/12/01/Amazon_WorkSpaces_Web</description>
      <media:content url="https://files.speakerdeck.com/presentations/21fac5aebaa141aaa69b39bda7c1886d/preview_slide_0.jpg?19711017" type="image/jpeg" medium="image"/>
      <content:encoded>2021/12/2『Fin-JAWS 第24回 re:Invent 2021 ～ラスベガス現地じゃないスペシャル～』登壇資料

re:Invent 2021 で発表された新機能 "Amazon WorkSpaces Web" の機能とユースケースを探ってみました。
WorkSpaces Webを使うと、インターネット経由でWebブラウザから社内システムにアクセスできる環境をぱぱっとセキュアに作れます。

関連ブログ：
https://imiky.hatenablog.com/entry/2021/12/01/Amazon_WorkSpaces_Web</content:encoded>
      <pubDate>Fri, 03 Dec 2021 00:00:00 -0500</pubDate>
      <link>https://speakerdeck.com/ykimi/re-invent-defa-biao-saretaxin-ji-neng-amazon-workspaces-web-woshi-utoshi-jie-wobian-erarerukatan-tutemitahua-at-fin-jaws</link>
      <guid>https://speakerdeck.com/ykimi/re-invent-defa-biao-saretaxin-ji-neng-amazon-workspaces-web-woshi-utoshi-jie-wobian-erarerukatan-tutemitahua-at-fin-jaws</guid>
    </item>
    <item>
      <title>[JAWS PANKRATION]Will AWS Control Tower take away my jobs as multi account administrator? （Control Towerはマルチアカウント管理者の仕事を奪ってくれるのか？）</title>
      <description>JAWS PANKRATION 2021 (2021/11/20) 登壇資料。
「AWS Control Tower は私のマルチアカウント管理者の仕事を奪ってくれるのか？」と題して、Control Towerの主要機能とマルチアカウント管理者の主要業務を比較しています。自社やお客さまのマルチアカウント環境構築・運用を推進してきた実績を元にまとめています。マルチアカウント管理はビジネス上の差別化につながらない重労働であり、奪ってもらえるとハッピーだと思います。Control Towerはそのような夢のサービスなのか...！？</description>
      <media:content url="https://files.speakerdeck.com/presentations/d68e1d667a564fb988bd5c09516853f4/preview_slide_0.jpg?19609044" type="image/jpeg" medium="image"/>
      <content:encoded>JAWS PANKRATION 2021 (2021/11/20) 登壇資料。
「AWS Control Tower は私のマルチアカウント管理者の仕事を奪ってくれるのか？」と題して、Control Towerの主要機能とマルチアカウント管理者の主要業務を比較しています。自社やお客さまのマルチアカウント環境構築・運用を推進してきた実績を元にまとめています。マルチアカウント管理はビジネス上の差別化につながらない重労働であり、奪ってもらえるとハッピーだと思います。Control Towerはそのような夢のサービスなのか...！？</content:encoded>
      <pubDate>Sat, 20 Nov 2021 00:00:00 -0500</pubDate>
      <link>https://speakerdeck.com/ykimi/jaws-pankration-will-aws-control-tower-take-away-my-jobs-as-multi-account-administrator-control-towerhamarutiakauntoguan-li-zhe-falseshi-shi-woduo-tutekurerufalseka</link>
      <guid>https://speakerdeck.com/ykimi/jaws-pankration-will-aws-control-tower-take-away-my-jobs-as-multi-account-administrator-control-towerhamarutiakauntoguan-li-zhe-falseshi-shi-woduo-tutekurerufalseka</guid>
    </item>
    <item>
      <title>年間40回社内AWS勉強会を運営してみた</title>
      <description>Fin-JAWS 第16回 re:Invent 2020 ～ラスベガス現地じゃないスペシャル～ 登壇資料</description>
      <media:content url="https://files.speakerdeck.com/presentations/65cf8f2f59c44bce881827e50045207d/preview_slide_0.jpg?16882317" type="image/jpeg" medium="image"/>
      <content:encoded>Fin-JAWS 第16回 re:Invent 2020 ～ラスベガス現地じゃないスペシャル～ 登壇資料</content:encoded>
      <pubDate>Wed, 09 Dec 2020 00:00:00 -0500</pubDate>
      <link>https://speakerdeck.com/ykimi/nian-jian-40hui-she-nei-awsmian-qiang-hui-woyun-ying-sitemita</link>
      <guid>https://speakerdeck.com/ykimi/nian-jian-40hui-she-nei-awsmian-qiang-hui-woyun-ying-sitemita</guid>
    </item>
  </channel>
</rss>
