第3セッションは「セキュリティエンジニア・ロングインタビュー」と題して、第2セッションでも登場したSOCの永田博司氏と熊坂駿吾氏がそれぞれインタビューイーとして登場した。第2セッションのインタビューが1人あたり2~3分程度のダイジェストだったのに対し、こちらは1人15分程度と、長い時間が割り当てられている。かなり深いところまで語っておられるので、実際のインタビューについては動画をご覧いただきたい。

  • 永田氏は人材開発の一環として、対外的な教育プログラムとして昨年発表された「IIJセキュリティ教習所」について具体的に紹介した

  • 熊坂氏は、同氏が発見したApache httpdの脆弱性”CVE-2021-42013”と、それを発見するのに貢献した脆弱性検証業務用の環境を低コストに再構築する「tohu」について紹介した