第8回 セキュリティ共有勉強会

https://intra-security.connpass.com/event/63099/ 発表スライドは募集ページの資料から。
1
MD5500 @MD5500

・リスクアセスメントのパターン化 ・管理資産台帳の逐次更新 ・定期的な棚卸を断行 #intra_security #21cafe

2017-08-18 19:52:20
しんぱっつぁん @seen8th

リスクアセスはリスクの度合いはなるべく平坦に、を意識すると楽 #intra_security

2017-08-18 19:52:32
MD5500 @MD5500

棚卸の断行にはエライ人の許可が必要 #intra_security #21cafe

2017-08-18 19:55:36
しんぱっつぁん @seen8th

断行するには上に話するのが大変 #intra_security

2017-08-18 19:55:54
MD5500 @MD5500

許可じゃなくて、根回しが必要 #intra_security #21cafe

2017-08-18 19:57:58
しんぱっつぁん @seen8th

お次は「CSIRT体制とインシデントハンドリング」 #intra_security

2017-08-18 19:58:23
MD5500 @MD5500

『CSIR体制とハンドリング』@ctrl_z3r0 さん #intra_security #21cafe

2017-08-18 19:59:25
しんぱっつぁん @seen8th

JPCERT コーディネーションセンター CSIRTマテリアル #intra_security #21cafe jpcert.or.jp/csirt_material/

2017-08-18 20:00:14
MD5500 @MD5500

マイニャンバーカード 1500円位 #intra_security #21cafe

2017-08-18 20:00:19
しんぱっつぁん @seen8th

おれの会社がこんなにサイバー攻撃を受けるわけがないw #intra_security

2017-08-18 20:00:46
しんぱっつぁん @seen8th

未然に防ぐか→インシデントの発生自体は避けられない #intra_security

2017-08-18 20:01:51
MD5500 @MD5500

ただしリスクの低減、移転はできる #intra_security #21cafe

2017-08-18 20:02:02
しんぱっつぁん @seen8th

外部からの受付窓口が必要(POC=Point of contact) #intra_security

2017-08-18 20:03:11
MD5500 @MD5500

外部からの通報がほとんどなので、受付窓口(PoC)が必要 #intra_security #21cafe

2017-08-18 20:03:22
しんぱっつぁん @seen8th

CSIRT=コンピュータセキュリティインシデントを専門に担当。ただし他業務と兼任もあり。 #intra_security

2017-08-18 20:04:33
MD5500 @MD5500

JPCERTからの通報も、信じてもらえずパンフレットを郵送後やっと信じてもらえたが二ヶ月が経過していた #intra_security #21cafe

2017-08-18 20:04:52
しんぱっつぁん @seen8th

WHOIS情報からJPCERTが連絡して来ることある。マスキングにも困ったもんだ。 #intra_security

2017-08-18 20:06:49
しんぱっつぁん @seen8th

インシデントの初期対応として、最も重要なのがトリアージ。 #intra_security

2017-08-18 20:08:14
しんぱっつぁん @seen8th

トリアージの後、対象への対応計画を策定する。膨大な費用がかかる可能性もあるため経営層に報告。 #intra_security

2017-08-18 20:09:18
しんぱっつぁん @seen8th

CSIRTの活動 <事前> ・インシデント報告や不正検知システムなどからの情報による活動 ・インシデントハンドリング <事後> ・セキュリティ教育など #intra_security

2017-08-18 20:11:05
MD5500 @MD5500

脆弱性の公開→即攻撃開始!! #intra_security #21cafe

2017-08-18 20:12:10