WASNight 2017 Kick-Off = WASForum x OWASP Night のまとめ

2017年1月11日に行われたWASNight 2017 Kick-Off = WASForum x OWASP Nightのまとめです。当日の各ハッシュタグ(#OWASPJapan #WASNight #h100wl)のつぶやきを集めました。
1
前へ 1 2 3 ・・ 6 次へ
dahlia @dahlia_cocoa

軽い気持ちで参加したいと言ったら社内でプロジェクトに…… #wasnight

2017-01-11 19:51:35
dahlia @dahlia_cocoa

全部有効化しちゃったDeep Security #wasnight

2017-01-11 19:55:58
伊藤 彰嗣 / Akitsugu Ito @springmoon6

deep security にはマーケットプレイスでの販売目標があった。6月には構築に失敗したことを契機に、プロジェクトを立ち上げ。11月には無事に成功し、結果として実案件にも繋がった。 #wasnight

2017-01-11 19:56:45
dahlia @dahlia_cocoa

製品のエンハンスは乞うご期待 #wasnight

2017-01-11 19:56:49
dahlia @dahlia_cocoa

Yahoo!社内でHardningやった話 #wasnight

2017-01-11 19:59:07
伊藤 彰嗣 / Akitsugu Ito @springmoon6

セキュリティ技術✕サービス運用=hardening #wasnight

2017-01-11 20:00:42
伊藤 彰嗣 / Akitsugu Ito @springmoon6

ヤフーがサイバー防御演習「Hardening」、顧客・マスコミ対応力も競う itpro.nikkeibp.co.jp/atcl/news/16/1… #wasnight

2017-01-11 20:03:11
dahlia @dahlia_cocoa

カスタマーサービスやってる人とか広報部門とかの人が参加するのいいなー。彼らは彼らなりの戦い方あるし #wasnight

2017-01-11 20:03:13
伊藤 彰嗣 / Akitsugu Ito @springmoon6

攻撃内容、コンセプトはリアルな攻撃。サーバだけでなくクライアント端末への攻撃も行った。csirtからの様々な脅威に関する注意喚起を無視した場合のリスクを参加者に実感してもらう。 #wasnight

2017-01-11 20:08:57
dahlia @dahlia_cocoa

言ってダメなら体験してもらおう #wasnight

2017-01-11 20:10:24
dahlia @dahlia_cocoa

売値を高く改ざんすれば当然問い合わせが来る→企業のイメージダウンにも繋がるかも #wasnight

2017-01-11 20:15:03
伊藤 彰嗣 / Akitsugu Ito @springmoon6

シナリオのポイントは、事故内容とcs対応をリンクさせたこと。 購入履歴の改ざん(sqli)→ユーザーからのクレームに対応できなくなる ecサイトの改ざん(購入金額を高く)→レピュテーションリスクの増大 など。 #wasnight

2017-01-11 20:15:49
dahlia @dahlia_cocoa

一番いいのは事故が起きないこと、でもそれは難しい。だから体験する、そして輪を広げていく #wasnight

2017-01-11 20:15:53
dahlia @dahlia_cocoa

ランサムウェアは本当に儲かるのか #wasnight

2017-01-11 20:32:03
dahlia @dahlia_cocoa

ランサムウェアに感染して犯罪者にお金を渡すのか、屈するのはええよw なのでバックアップを覚えよ #wasnight

2017-01-11 20:34:58
dahlia @dahlia_cocoa

人のふりして我が振り直せ #wasnight

2017-01-11 20:39:36
前へ 1 2 3 ・・ 6 次へ