Hardening 1010 Cash Flowの2日目。

2017/6/24 - 2日目(競技を中心としたHardening Day)のまとめ。 ハッシュタグは下記。 #h1010cf
0
前へ 1 2 3 ・・ 27 次へ
shiromame99 @shiromame_jp

技術 アンシブルを活用した(作りこんできた)、Linuxパスワードを一気に変換。 CentOSのパッケージ全部持ってきた。事前資料の読み合わせも実施した。 目grepの方がツール予知検知がよかった。 #h1010cf

2017-06-24 09:29:03
Typhon(テポ)✡0121pankration-retrospective @Typhon666_death

Ansible by Bash on Windowsをもちこんだ! 全てのCentOSパッケージファイルの持ち込みw サービス監視ツールの事前作り込み〜3分に一回の自動検知。 各種ツールにsysinternal、HTTP検索ツール、Vulsなど すげえw #h1010cf

2017-06-24 09:29:12
shiromame99 @shiromame_jp

メンバーに****の鬼と名付けた #h1010cf

2017-06-24 09:29:28
shiromame99 @shiromame_jp

ADが重くて捨てた。windowsクライアントは捨てた。Windowsサーバのみ踏み台にした。 #h1010cf

2017-06-24 09:29:59
shiromame99 @shiromame_jp

マストドンの連合ってなんだ!?二人はりついた。 #h1010cf

2017-06-24 09:30:27
shiromame99 @shiromame_jp

slackとredmaineを使った ステマの実施を行った。コメント欄の自作自演(プーチン?) 他のチームの価格をチェックする。上位チームより1円下げる! #h1010cf

2017-06-24 09:31:40
Yusuke @ykon_tm

FirePower! 選択と集中のMP! #h1010cf

2017-06-24 09:32:11
shiromame99 @shiromame_jp

MPはシスコのFIrepowerでFIrewallはすべてやってもらった。iptablesは使わなかった。 #h1010cf

2017-06-24 09:32:22
Typhon(テポ)✡0121pankration-retrospective @Typhon666_death

FirePower+AMPの導入。 →GoodBye IPTables IDSはのチューニングうまくできたのかしら。 #h1010cf

2017-06-24 09:32:47
shiromame99 @shiromame_jp

攻撃者のIPをみて、シスコさんが張り付いて対応してくれた。 安定のCTCさんのスレットリンク #h1010cf

2017-06-24 09:33:04
銀盤໒꒱🌸⛸❄️ @rougelecca

チーム2はMPの良い使い方をしてたのかな₍₍ (ง ˘ω˘ )ว ⁾⁾ #h1010cf

2017-06-24 09:33:18
Typhon(テポ)✡0121pankration-retrospective @Typhon666_death

Ciscoさん、マジCiscoさん! 攻撃者のIPをみて、ひたすらIP Denyにつんでくれるとかw #h1010cf

2017-06-24 09:33:24
shiromame99 @shiromame_jp

得たもの 鉄の友情! MPとのコミュニケーションも重要でした。 #h1010cf

2017-06-24 09:33:54
Yusuke @ykon_tm

足繁く通っても、サービスレベルがありますので、ダメですw #h1010cf

2017-06-24 09:33:58
Yusuke @ykon_tm

が、たまにワイロがあるとかないとかw #h1010cf

2017-06-24 09:34:31
Typhon(テポ)✡0121pankration-retrospective @Typhon666_death

なんだろ、中西さんの声をきくと、ほっとするw #h1010cf

2017-06-24 09:35:09
namikisugie @namikisugie

このチーム3は凄かった!多分1位になるチーム!! #h1010cf

2017-06-24 09:35:57
前へ 1 2 3 ・・ 27 次へ