【自分用まとめ】builderscon tokyo 2019 DAY2 もしもハッカーの「サイバー攻撃日誌」が読めたら #bc100b #builderscon

2019年8月31日 builderscon tokyo 2019 DAY2 もしもハッカーの「サイバー攻撃日誌」が読めたら https://builderscon.io/builderscon/tokyo/2019/session/7d4a4b60-298e-4266-b11d-60dfcebada54
3
前へ 1 2 ・・ 12 次へ
azu @azu_re

- 特徴: ゴール設定 - 管理者権限奪取 - 物理侵入など - 特徴: 事前通知なし - 実際に通知してから攻撃してくる人はいないので #builderscon #bc100b

2019-08-31 15:25:27
Chanmio@駆け出しTL @chanmio_man

#buildercon #bc100b secureworks.jp/capabilities/s… ペネトレーションテスト 映画の世界としか認識してなかったは

2019-08-31 15:25:31
otofune @otofune418

Red Team 特徴: 「ゴールがある」「事前通知なし」「攻撃対象は組織全体」 #bc100b #builderscon

2019-08-31 15:25:36
yu-ichiro @yu___smith

わくわくしかない、、でもこれ大手になればなるほどめっちゃ需要あるよな、、 #bc100b

2019-08-31 15:25:38
G13かきあげせいろ @onikakusi

物理的に侵入する人の役やりたい#builderscon #bc100b

2019-08-31 15:25:44
dais0n @dais0n_

リアルCTF企業の事例w 機密エリアのパスワードゲットして建物に物理的に入るところまでやる #bc100b #builderscon

2019-08-31 15:26:00
とよへい @t0yohei

「見えるものは全て攻撃していきます」 #bc100b #builderscon

2019-08-31 15:26:09
かつひささん @katsuhisa__

特徴 1. 攻撃目標の設定をする。防御側が本当に守りたいものは何か?を明確にする。 2. 事前通知なしで行う。 3. 攻撃対象は組織全体。ふつうのペネトレーションテストでは一部リソースだが、その点が異なる。 #builderscon #bc100b

2019-08-31 15:26:09
uenot @braitom

サイバー攻撃シミュレーションサービス面白いな。いくらくらいでやってくれるのだろう? #builderscon #bc100b

2019-08-31 15:26:16
azu @azu_re

- 特徴: 攻撃対象は組織全体 - ITシステムだけじゃなくて、みえるものは全部攻撃対象 - 組織、人、システム、建物なども対象 #builderscon #bc100b

2019-08-31 15:26:17
Yak! @yak_ex

#builderscon #bc100b 特徴1:攻撃目標の設定、攻撃者の狙うもの=防御者の守りたいもの、特徴2:事前通知なし(ごく少数にのみ)、特徴3:攻撃対象は組織全体(ネットワーク機器、親切すぎる従業員、社員証cloneで物理侵入etc) < 事前通知なし凄い

2019-08-31 15:26:33
nntsugu @nntsugu

社員証のクローニングされるとつらそう #builderscon #bc100b

2019-08-31 15:26:36
makicamel @makicamel

不正デバイスの侵入、社員証のクローニングとか エグすぎてわらってる #builderscon #bc100b

2019-08-31 15:26:51
hmatsu47(まつ) @hmatsu47

仕事できないけどやたら親切なおじさんとか居がち。#builderscon #bc100b

2019-08-31 15:26:53
むる(無流) @mulvalou

もしもハッカーの「サイバー攻撃日誌」が読めたら 聞いてます。Redチームの話おもしろい。 #builderscon #bc100b

2019-08-31 15:27:02
かつひささん @katsuhisa__

通常のセキュリティ診断サービスでは、システム単体のセキュリティに焦点をあてるが、Red Teamサービスでは、組織全体の対応力を評価する。 #builderscon #bc100b

2019-08-31 15:27:11
武田 憲太郎 @KentarouTakeda

「網羅性:重視しない」に強い意志を感じる。 #builderscon #bc100b

2019-08-31 15:27:28
果物リン @FruitRiin

物理侵入、社員証コピー、不正デバイス接続……すごい #bc100b #builderscon

2019-08-31 15:27:31
Takehara @m_takehara

いともたやすく行われるなんとやら #builderscon #bc100b

2019-08-31 15:27:32
HAL @PET_HAL

ソーシャルエンジニアリングもやっちゃうってことか

2019-08-31 15:27:35
前へ 1 2 ・・ 12 次へ