総関西サイバーセキュリティLT大会(第17回)のまとめ

総関西サイバーセキュリティLT大会(第17回)のまとめです
0
前へ 1 2 ・・ 12 次へ
A氏 @aoki0

まずは東京のみなさんにこのコミュニティのことを総裁から前説 #seckansai #sosaisec #sec_kansai

2019-10-09 19:10:26
マーカス🇨🇦 @cam_i8

シビアなインシデント対応のススメ 大谷さん #seckansai

2019-10-09 19:10:47
A氏 @aoki0

音声双方向にするとやっぱりハウる #seckansai #sosaisec #sec_kansai

2019-10-09 19:10:50
けん @sugiken_jp

総サイセック アルティメットサイバークイズ大会も紹介! #seckansai #sosaisec #sec_kansai pic.twitter.com/44QWdZfryw

2019-10-09 19:11:13
拡大
マーカス🇨🇦 @cam_i8

大谷さん、シビれてるインシデント対応ご担当 #seckansai

2019-10-09 19:11:54
かんぱぱ @kanpapa

シビアなインシデント。こわい~ #seckansai

2019-10-09 19:11:59
マーカス🇨🇦 @cam_i8

そもそもシビアなインシデントってなに? #seckansai

2019-10-09 19:12:12
マーカス🇨🇦 @cam_i8

シビア(severe)とは人の扱いが非情、無情、苦痛などが激しい、堪え難いという意味。 #seckansai

2019-10-09 19:12:44
マーカス🇨🇦 @cam_i8

異常検知はだいたい月曜日 火曜日に調べるて大丈夫そうじゃないですかーで一旦報告をあげる。 水曜日にもう一度調べてみる。 木曜日にやばいと気がついて金曜日に報告が届く。 #seckansai

2019-10-09 19:15:20
かんぱぱ @kanpapa

切り分けに時間がかかって、結局金曜日から対応開始・・・シビア。 #seckansai

2019-10-09 19:17:12
マーカス🇨🇦 @cam_i8

月曜にサーバの謎の高負荷でサーバ保守に報告が届く。 火曜に調査して異常なし。 水曜にまた謎の高負荷。 木曜に調査して金曜にやばいと報告が届く。 どこかで気づきがなかったが故に金曜にシビアな状況になった。 #seckansai

2019-10-09 19:17:27
マーカス🇨🇦 @cam_i8

状況を正しく認識することが必要ではないか。 #seckansai

2019-10-09 19:17:37
マーカス🇨🇦 @cam_i8

実はお客さんも知らないWAFが入ってました。 #seckansai

2019-10-09 19:17:56
A氏 @aoki0

調査手順は間違ってないんだけど、気付きが足りない?! #sosaisec #seckansai #sec_kansai

2019-10-09 19:18:04
しがないろいやー @loneliness_law

みてるだけーーーー ログは?→みてもないーーー #sec_kansai #seckansai #sosaisec

2019-10-09 19:18:04
マーカス🇨🇦 @cam_i8

アプリはStruts2使ってました。実はアプリ保守できる人がいなくて。。。 #seckansai

2019-10-09 19:18:57
the 63rd @bonjinjpn

Struts2で震えた人が何人か。 #seckansai

2019-10-09 19:18:58
マーカス🇨🇦 @cam_i8

これだけ情報があればセキュリティやっている人ならどこがヤバいか気がつくはず。 #seckansai

2019-10-09 19:19:30
マーカス🇨🇦 @cam_i8

OSのコマンドが改ざんされていてログを見ても正しいように見えていた。 #seckansai

2019-10-09 19:19:56
前へ 1 2 ・・ 12 次へ