総関西サイバーセキュリティLT大会(第33回)のまとめ

6年目に突入した総関西サイバーセキュリティLT大会をまとめましたー
3
べろんべろん @Hang000ver

ウソォォォ, sosailt申込ミデキテイナカッタ…(T_T) #sosailt

2022-06-08 20:26:39
ありふれたろいやー @OrdinaryLaywer

自殺等の証拠保全→初期保全ができていないと、後々、データを出す出さない:出せる出せないの問題が混ざってきて、ここに感情も入るので、相当ハード…潔白の証明もできなくなる。 企業のデータは消すことも大事だが、残すこと、残し方も大事 #sosailt #seckansai

2022-06-08 20:29:06
うひーマン @norikoni

データを復元できないことを検証することは大事だけれども,データを保全しておかないと後でえげつないことになる. なのえ保全すべき情報を明確にして保全しておくことも大事 #sosailt

2022-06-08 20:29:45
中世笛士安全系 @FlyingPiper

データ消失の初動 まず保全 予備解析 復旧計画 被害データ解析・復旧 #seckansai

2022-06-08 20:31:17
うひーマン @norikoni

すぐにデータ復旧するのではなく.まずはディスク保全 複製してからゴニョゴニョする. #sosailt

2022-06-08 20:31:19
ありふれたろいやー @OrdinaryLaywer

証拠保全が不十分であったことによる善管注意義務違反。興味深い。 取締役の安全配慮義務違反を否定する証拠がなくなることは容易に考えられるけど、証拠保全そのものが善管注意義務違反になるケースがあるかは、手続過程の適正さと内部統制に関連して面白そう #sosailt #seckansai

2022-06-08 20:32:09
ありふれたろいやー @OrdinaryLaywer

当たり前だけど、大切なこと。 ランサムで一番悪いのは、攻撃してきた奴。 当たり前、といえる従業員対応をしている会社は回れ右していいです。そうじゃない人、あとで職員室にきなさい。 #sosailt #seckansai

2022-06-08 20:33:58
中世笛士安全系 @FlyingPiper

医療機関は、保全と診療継続の二択なら、診療継続しか選択肢はない。 最大限保全の努力をするが、保全が診療を妨げるなら、批判覚悟で診療再開準備を選ぶ。 院内SEも医療従事者。 #seckansai

2022-06-08 20:34:30
ありふれたろいやー @OrdinaryLaywer

ランサム被害は、とにかく復旧、何が何でも復旧、となるよりも、計画とそれに従った対応。 データ復旧ができる見込みの計画とできない見込みの計画の把握が重要! 確かに…できない見込みがあるなら、損害の極小化は超重要だし、拡大損害についての賠償は免れうる #sosailt #seckansai

2022-06-08 20:36:04
hmatsu47(まつ) @hmatsu47

精神論で「できないと思うからできないんだ」とか言われそう(素人に)。 #sosailt

2022-06-08 20:36:12
うひーマン @norikoni

必ずしも復元できないので見切りをつけることも大事 #sosailt

2022-06-08 20:36:20
うひーマン @norikoni

思い違い,すれ違いをなくすのが技術情報を正確につかむこと #sosailt

2022-06-08 20:37:33
中世笛士安全系 @FlyingPiper

ランサムウェア データ消えるタイプと暗号化するパターン #seckansai

2022-06-08 20:38:23
ありふれたろいやー @OrdinaryLaywer

組織としての目標の共有化:こんなはずでは…を防止するための目線あわせは大事。 →これ、やっておかないと、上層部が勝手に変なプレスリリースしてあとから爆発しかねない… #sosailt #seckansai

2022-06-08 20:39:37
うひーマン @norikoni

身代金払ってデータ復旧したところ53% #sosailt

2022-06-08 20:40:16
ありふれたろいやー @OrdinaryLaywer

Veam調べ:ランサムで身代金を支払って復旧できた割合は52% #sosailt #seckansai

2022-06-08 20:41:08
ありふれたろいやー @OrdinaryLaywer

データ復元の可能性は空き領域にある! 空き領域は暗号化キーの購入不要。復元可否は、消える前のデータ構造・機器や、データの消し方が重要。 なるほど…… #sosailt #seckansai

2022-06-08 20:41:08
さゆきち(サイバーセキュリティ見習い) @lizsecurity

身代金払っても戻ってこないのって結構多いんだなあ #sosaiLT

2022-06-08 20:42:56
ありふれたろいやー @OrdinaryLaywer

バックアップデータはまるごと消えていることが多く、そうすると、まるごと残っていることも。そこから復元できることもある。あくまでも「こともある」 #sosailt #seckansai

2022-06-08 20:46:22