総関西サイバーセキュリティLT大会(第26回)のまとめ

5年目に突入した総関西サイバーセキュリティLT大会をまとめましたー
0
Hitomi @Naga_Hito

近々に公開予定、乞うご期待、期待しちゃうなあ・・・ #seckansai #sosailt

2021-04-14 20:33:20
A氏 @aoki0

最後にやっと本題?! BluetoothやWi-Fiなど無線通信について いわゆるのぞき見、中間者攻撃など #sosailt #seckansai

2021-04-14 20:34:03
chocopurin @cluclu_land

CSIRTは組織が対象、PSIRTは作った製品が対象 #sosailt #seckansai

2021-04-14 20:46:14
ゆうのかんや@へっぽこ @yunokanya

開発部隊が多数ある組織だと、部隊ごとに開発におけるセキュリティ技術にばらつきがありますしね。 組織として開発製品のセキュリティ統制を行うためにも、PSIRTは重要かもですね。 #sosailt

2021-04-14 20:48:15
A氏 @aoki0

問題を見つけて終わりではない 正しくリスクを伝え、よりよい対応をするための「支援」をする (頭ごなしに指摘して修正指示にはしない) #sosailt #sosaisec

2021-04-14 20:50:40
ゆうのかんや@へっぽこ @yunokanya

PSIRTとかで開発製品の脆弱性を検知できたとしても、現場側の業務都合などで対処が困難なケースもあるかな。 だから、開発現場側と良くコミュニケーションを取った上で、現実的な対処方法を一緒に模索する姿勢も必要ですよね。 #sosailt #sosaisec

2021-04-14 20:54:41
chocopurin @cluclu_land

企業規模によっては、CSIRT兼PSIRTのケースもありそうな気がする #sosailt #seckansai

2021-04-14 20:56:09
ohesotori @ohesotori

#sosailt #sosaisec 「わからないことがわかった」 うんうん

2021-04-14 20:56:59
nshu @nshu___

プロダクト脆弱性対策・対応成熟度シート、見てみよう #sosailt #seckansai

2021-04-14 21:00:50
nshu @nshu___

PSIRT Service Frameworkも久しぶりに読んでみよう。 #sosailt #seckansai

2021-04-14 21:02:58
A氏 @aoki0

LT開始 1本目:BloodHoundでActiveDirectoryを探索するおはなし #sosailt #sosaisec

2021-04-14 21:14:28
A氏 @aoki0

前置き:グラフデータベース #sosailt #seckansai

2021-04-14 21:15:15
A氏 @aoki0

グラフ理論でAD内の隠れた関係性の問題点を明らかにする(防御側の視点を大切に) #sosailt #seckansai

2021-04-14 21:16:13
A氏 @aoki0

偵察→初期アクセス→搾取後→脱出 #sosailt #sosaisec

2021-04-14 21:18:05
A氏 @aoki0

JPCERT/CCのLogonTracerもあるけど、こんなツールもあるんですね。検証しないと。(by総裁) #sosailt #sosaisec

2021-04-14 21:20:02
nshu @nshu___

BloodHoundのお話おもしろかった。#sosailt #seckansai

2021-04-14 21:20:37
A氏 @aoki0

今年もクイズ大会やりますのLT 今年で4回目 #sosailt #sosaisec

2021-04-14 21:20:47