セキュリティ強化して弊社は万全だ!と思っていたら数年後に事件が起きてしまった話→なんという金の無駄…

99
たか@IT土方 @ta_ka159R9

自作PC関連・DIY家具・EOS M6 Mark2・アニメ(銀英/新作系・SF系)・ゲーム(PCオンライン系/FF14)ついて適当につぶやきます。また、重度の妹病を発動することありw 一応、元留学生で既婚の社会人(どっかの会社の社内SE)です~。比較的、五月蠅いかも?

たか@IT土方 @ta_ka159R9

弊社で起きた事・・。 ①WAFを導入!セキュリティーも万全! ②数年後・・アタック発生!WAF入れていなかった? ③WAFから危険だから修正しろと言うアラートが何年も前から表示されていたらしい? ④そのアラートをもとに対応する人もログを監視するチームもありませんでした! ⑤社長ガチギレ!

2024-03-22 16:18:23
たか@IT土方 @ta_ka159R9

運用保守を誰もボール拾わずやらなかった奴です・・。 x.com/ta_ka159R9/sta…

2024-03-22 16:18:53
まだ渋谷ではたらく社長 @DTM155

@ta_ka159R9 こないだ保守費用を払えないと言ってきた顧客のUTMが現在そんな感じ、、

2024-03-22 16:57:41
まっくろくろすけ @9696_chang

@ta_ka159R9 どこの会社でもあるあるっすね WAFはあくまで最低限で、異常があったら情シスで確認する等のプロセスを定常運用で入れていて、かつ稼働状況を定期確認してサーバ容量増やす等のプロセスが整備されていないと、ただページ表示が遅くなるだけの(さらにトラブルの時も仕事しない)クソ荷物になるという。

2024-03-23 07:51:01
プレク大好き!! ⊿∑( ̄□ ̄;) @CDW900E

昔、月1の保守で向かった先で、青ざめた事。 『バックアップが動いてなかった』 せっかくの多連装DATだったのに、なんと壊れていた…。 いつから?…と思って調べてみたら数カ月以上前(着任前)だった。 これ…動いてるの確認するフローないんかい…と。。。 x.com/ta_ka159R9/sta…

2024-03-22 16:39:14
たか@IT土方 @ta_ka159R9

運用フローちゃんとしないで導入プロジェクト解散してそのままだったらしいですね。セキュリティーチームで運用しろ、インフラで運用しろ等々の押し付け合いで結論でないままプロジェクト解散して、誰も知りませんとなったらしい・・。 x.com/CDW900E/status…

2024-03-22 16:42:38
小麦茶 @teandt

大体これ言ってる 入れても監視できないんだから外部のSOC使ったほうが良いですよ、と。24/365なんて入れなくても平日日中契約で良いし最悪月1契約でもいい。 監視できないなら入れても無駄無駄ぁ x.com/ta_ka159R9/sta…

2024-03-23 00:10:45
そうは、い観世音菩薩@GPT @iruka3

ナニソレ珍百景。 というかお金をドブに捨てる例 x.com/ta_ka159R9/sta…

2024-03-22 16:46:35
異世界のんびりばなな @banana_bbcurve

まあ、単一ルールのWAFではいつか対処出来なくなるのが技術進歩と言うもの。 Managed rules でProactiveに提供可能なものじゃないと、WAFは色々穴多いです。 ※と日頃からWAFを見ていて思う。日頃のログ監視、超重要!! x.com/ta_ka159R9/sta…

2024-03-22 23:24:02
AssaultTomcat @AssaultTomcat

これ、実際あるのよなぁ……診断する側はどうしようもなかったりするけども。 x.com/ta_ka159R9/sta…

2024-03-22 22:49:16