総関西サイバーセキュリティLT大会(第18回)

総関西サイバーセキュリティLT大会(第18回)の様子をまとめました。
1
前へ 1 2 ・・ 9 次へ
C0lumb1n3 @columbine_sec

進捗報告会が水曜日にあるから行きにくなったが家からでも参加できるのいいねー できたら現地行きたいけどたまには #sosaisec

2019-12-11 19:11:28
SSSS.からあげ @rzl5

総関西サイバーセキュリティLT大会、きました!本日は新大阪のエムオーテックス様の超広い会場(^^) 今回からYouTubeでライブ配信も行うそうです! #seckansai pic.twitter.com/hfdSAkHreY

2019-12-11 19:11:49
拡大
拡大
拡大
A氏 @aoki0

メール訓練の目的を振り返る 開封率を下げることだけが目的ではない #sec_kansai #seckansai #sosaisec

2019-12-11 19:12:04
てらぽん @terapon9

「開封率下げるのが目的」ではない #sosaisec #seckansai

2019-12-11 19:12:10
しがないろいやー @loneliness_law

標的型メール訓練 目的→サイバー攻撃の体験・初動対応の体験・CSIRTの訓練 #seckansai #sosaisec

2019-12-11 19:14:44
中世笛士安全系 @FlyingPiper

最初は 「標的型メール訓練のトレンド」から 目的はサイバー攻撃体験、初動対応、CSIRTにおける対応の問題点の洗い出し。最近は開封率を重視しない傾向 #seckansai

2019-12-11 19:14:53
てらぽん @terapon9

標的型メール訓練の主な目的=サイバー攻撃を体験する、初動対応を体験する、CSIRTの対応における問題点を洗い出す(開封率が〇ポイント下がったとかはそこまでもんだいではないのかも) #sosaisec #seckansai

2019-12-11 19:14:56
A氏 @aoki0

サイバー攻撃を体験 初動対応を体験 対応の問題点を洗い出す でも、開封率が気になる #sosaisec #seckansai #sec_kansai

2019-12-11 19:15:04
C0lumb1n3 @columbine_sec

メール訓練は開封率を下げるのを目的にするのではなく,インシデント対応への対応力手順などを目的とするべき #sosaisec

2019-12-11 19:16:08
中世笛士安全系 @FlyingPiper

2015-2016年はメール訓練の開封率低下。その後ちょっとずつ下がる ⇒2019年は7.3%(上半期)。下半期を入れると8%ぐらいか #seckansai

2019-12-11 19:16:32
てらぽん @terapon9

2016年あたりで世間にもサイバー攻撃でメールが使われることが認知されてきた=開封率減少(14%)。2019年上期で7.3%とかなり減少 #sosaisec #seckansai

2019-12-11 19:16:41
しがないろいやー @loneliness_law

開封率だけじゃない標的型メール 開封率は下がっており,今のところ7.3% 開封率だけが重要じゃないけれど・・・ #seckansai #sosaisec

2019-12-11 19:16:53
しがないろいやー @loneliness_law

えもい訓練Emotet。これを取り入れた標的型訓練 実在の相手の氏名等が流用され,正規のメールへの返信を装うところが特徴 #seckansai #sosaisec

2019-12-11 19:17:49
中世笛士安全系 @FlyingPiper

最近世間を賑わすEmotet 正規のメールの返信を装ったり、件名が実在しそうだったり。 本文を流用したり。 #seckansai

2019-12-11 19:18:33
てらぽん @terapon9

Emotet感染拡大中。過去にメールやり取りした実在の氏名、アドレス、メール内容が流用される。見た目が本物の返信っぽいメールになってる。 #sosaisec #seckansai

2019-12-11 19:18:37
ひいらぎ @miwa_holly

実在の情報(メアド、名前)でなりすまされる攻撃に注意。 #sosaisec pic.twitter.com/NKdHfO051t

2019-12-11 19:19:20
拡大
しがないろいやー @loneliness_law

返信や転送を装った訓練の結果 未開封95.6%!!→本文はそれほど凝っていなくて,顕名にFwReつけるだけだった 本文も再現してみたら…→47.5%開封 #seckansai #sosaisec

2019-12-11 19:19:57
中世笛士安全系 @FlyingPiper

件名にReとかFwとか入れて訓練する⇒95.6%非開封 転送を再現すると47.5%が開封することも #seckansai

2019-12-11 19:20:05
しがないろいやー @loneliness_law

訓練だと本文を変えられないのでFwで催促してみると引っかけられる?心理戦 #seckansai #sosaisec

2019-12-11 19:20:33
A氏 @aoki0

訓練の内容次第で開封率は大きく違う #sosaisec #seckansai #sec_kansai pic.twitter.com/xLqD4f3Lr1

2019-12-11 19:20:51
拡大
てらぽん @terapon9

件名にRe:/Fw:がついてる非開封95.6%。それプラス「本文にも返信や転送を再現」すると開封率47.5%に跳ね上がる。 #sosaisec #seckansai

2019-12-11 19:21:02
中世笛士安全系 @FlyingPiper

自分に関係あるかどうか気になると、開封する人が増える Wordの偽警告が出る→警告バーのコンテンツ有効化ボタンに誘導する #seckansai

2019-12-11 19:21:28
A氏 @aoki0

Emotetを再現するコツ?! コンテンツ、マクロを有効化させる指示の文言など #sosaisec #seckansai #sec_kansai pic.twitter.com/fntcfJR7A3

2019-12-11 19:22:19
拡大
前へ 1 2 ・・ 9 次へ