総関西サイバーセキュリティLT大会(第11回)のまとめ

総関西サイバーセキュリティLT大会(第11回)をまとめました!
5
morihi-soc @morihi_soc

来週の10月10日は、大阪で開催される「総関西サイバーセキュリティLT大会(第11回)」でお話します。話すネタはもちろんハニーポットに関することだよ。どうぞよろしくお願いします。 sec-kansai.connpass.com/event/98346/ #sec_kansai #sosaisec #seckansai

2018-10-04 20:44:37
けるる @keruru

さて時間になったしはじまるよ〰 #sec_kansai #sosaisec #seckansai

2018-10-10 19:02:05
A氏 @aoki0

開催概要。会場2ヵ所行ったり来たりしてるので、他に提供いただけるところがあれば是非。 #sec_kansai #sosaisec #seckansai pic.twitter.com/WZp7aPTaBV

2018-10-10 19:06:09
拡大
たくみっくす @takumikkusu

迷っている人用 1. まず、グランフロントではありません。グランフロント手前の大阪駅北側のビルです。 2. 商業施設からは上がれないので、オフィス用のエレベーターで19階に上がってきてください。 ※確か三階にオフィス用のエレベーターがあったと思います。 #sec_kansai #sosaisec #seckansai

2018-10-10 19:07:12
A氏 @aoki0

give & giveの精神でいると、いつか自分のところにまわってくるという精神で #seckansai #sosaisec #sec_kansai

2018-10-10 19:07:39
てらぽん @terapon9

偶数月の第2水曜開催。会場に使わせていただく太っ腹な企業のかたを募集しています。 #sosaisec #sec_kansai pic.twitter.com/wQwgw89Brx

2018-10-10 19:08:00
拡大
A氏 @aoki0

本業:アナリスト、趣味:ハニーポッターの森久さんから #sec_kansai #sosaisec #seckansai pic.twitter.com/4vVH528O3v

2018-10-10 19:09:45
拡大
拡大
A氏 @aoki0

ハニーポットの布教活動も兼ねて紹介から #seckansai #sosaisec #sec_kansai

2018-10-10 19:10:43
A氏 @aoki0

ハニーポッター とある映画とは関係ないですよ #sec_kansai #sosaisec #seckansai

2018-10-10 19:11:49
Hitomi @Naga_Hito

ハニーポットを運用する人=ハニーポッター 最近ハニーポットがアツい。 #sec_kansai #sosaisec #seckansai

2018-10-10 19:11:56
A氏 @aoki0

インストールして運用開始するのは比較的簡単だけど、集めたログをどう活用するかはその人次第。ログ活用してますか。 #seckansai #sosaisec #sec_kansai

2018-10-10 19:13:15
しがないろいやー @loneliness_law

ハニーポットはログの分析が大事。続けることが大事 #sec_kansai #sosaisec

2018-10-10 19:13:23
Hitomi @Naga_Hito

ハニーポットをどう活用するか? まずはWebサーバの安全性向上に使ってみよう。 #sec_kansai #sosaisec #seckansai

2018-10-10 19:14:12
A氏 @aoki0

簡単にできることから、ということで、gitにサンプルあります #sec_kansai #sosaisec #seckansai pic.twitter.com/LfnmkbEcWd

2018-10-10 19:14:40
拡大
Hitomi @Naga_Hito

なるべくお金や専用ツールを使わず、ハニーポットのログから攻撃らしきUserAgentを拒否しようぜという試み #sec_kansai #sosaisec #seckansai

2018-10-10 19:15:56
A氏 @aoki0

コレ攻撃だな、と思ったらuser-agentの特徴的な部分を追加していく。特別なツールではなくapacheの標準機能で #seckansai #sosaisec #sec_kansai

2018-10-10 19:16:08
Hitomi @Naga_Hito

UserAgentが含まれてないアクセスは蹴ってる。まあ最近滅多にないよね。。。 #sec_kansai #sosaisec #seckansai

2018-10-10 19:17:18
A氏 @aoki0

user-agent無しはいまどき普通の人ではないでしょう。(なので、さっきのサンプルでも拒否してます) #sec_kansai #sosaisec #seckansai

2018-10-10 19:17:46
Hitomi @Naga_Hito

このご時世にWin98なんてないよね、ってことでその辺の古いOSも蹴るようにしてる #sec_kansai #sosaisec #seckansai

2018-10-10 19:19:06
1 ・・ 6 次へ