セキュリティ リサーチャーズナイト(2016年10月7日) 後半 #リサーチャーズナイト
根岸さん:外から見ていると、落ちているのはわかるけど、攻撃なのかメンテナンスなのかわからない。 辻さん:なので、企業の方には、公式Twitterアカウントを持ってほしいですね。 #リサーチャーズナイト
2016-10-07 20:24:24根岸さん:あと、落ちていないのに「落ちた」と言うこともありますよね。 辻さん:ある! あと、寝ている間にどうだったかを知りたいことも。 #リサーチャーズナイト
2016-10-07 20:24:50辻さんによるとこの環境は去年のOpKillingBayの時に作って、9月に2回目を迎えたとのこと。 #リサーチャーズナイト
2016-10-07 20:25:31辻さん:去年作ったので 2周年。今年の 8月にリストが出て、9月ころにかけて、落ちるかテストをしているのかな?と。 #リサーチャーズナイト
2016-10-07 20:25:49Piyokangoさん:落ちているかどうかを見てくれている人がいるので、横断的に把握できることがあって、私としては助かりますね。 辻さん:何人かいるなら、分担して、24時間やりたいな、とか。 根岸さん:なんか仕事みたい w #リサーチャーズナイト
2016-10-07 20:26:33寝てるときにtangodownて出てきたとき、Twillio連携して、自分に電話かけるとかしてみると、いいかもしれませんね。睡眠妨害ですけどw #リサーチャーズナイト
2016-10-07 20:26:33昨年のOpKillingbayでは辻さんのサイトがDDoSされた(初めて)。 #リサーチャーズナイト
2016-10-07 20:27:39辻さん:OpKillingBay 、今年は静かですよね。9月だけ?でも、去年、うちのサイトが DDoS されるという…。 #リサーチャーズナイト
2016-10-07 20:27:46ノーカットでライブ配信中です〜! #リサーチャーズナイト twitter.com/ntsuji/status/…
2016-10-07 20:28:01#リサーチャーズナイト 配信はじめてます。開始は予定通り19:00です。 pscp.tv/ntsuji/1mnxeYN…?
2016-10-07 18:54:47根岸さん:Anonymous のオペレーションがちょっと変わってきていて、ごくごく少数の人が、DDoS代行サービスを使っていたりしていて、攻撃対象が小粒に。でも規模が大きくて。そのあたりの判断、見極め。攻撃がやんだのかどうかが。 #リサーチャーズナイト
2016-10-07 20:28:14攻撃者が少数になってるのに攻撃の質は変わってないのか。そんだけカジュアルにやれるようになってるんだなぁ… #リサーチャーズナイト
2016-10-07 20:28:51辻さん:もう一つ思い出したことが。Anonymousについて、以前はIRCがあって、集約されていたのですが、派閥?チーム?そんな感じに。また、OpKillingBay のメンバーは、Twtterのグループでやっていたり。 #リサーチャーズナイト
2016-10-07 20:29:18根岸さん:最近の攻撃は攻撃者が少数で、興味が移ると攻撃がやむ場合がある。しかしそれで「攻撃が終わった」とは言えない部分があり悩ましい。で、攻撃者は少数(小粒)になったが、攻撃規模はそれなりに大きい。 #リサーチャーズナイト
2016-10-07 20:29:19辻さん:あとは、わからなかったら本人に聞くということが。 根岸さん:僕は、見ていて、ドキドキしているんですけど… 辻さん:見ているんですか?いいねしてください #リサーチャーズナイト
2016-10-07 20:29:54