第3回東北情報セキュリティ勉強会 復習用?まとめ

時系列順でソート 同じ内容のポストは極力省略 投稿時間の早い方を優先して見ました セキュリティ側の方はまとめやすかったのですが、プログラミング側のつぶやきがあまりにも少なかったのでそちらの方は省略するかも?
1
前へ 1 ・・ 4 5
HID @shidho

C&Cとの通信は、Google,Yahoo,MSNなどでの検索サイトアクセスを偽装して行われる。Updateが返ってきたり、FTPアカウント情報を送信したりすることも。 #THK_ITS

2010-02-20 16:17:33
Kazuki Oikawa @k_oi

#THK_ITS こういうわけでスタートページがあれだったのか...

2010-02-20 16:20:13
HID @shidho

アンチウィルスソフトへの妨害は、GETコマンドの先頭を1文字変更させて、IET,HETなどに変更してアクセスできなくする。 #THK_ITS

2010-02-20 16:20:24
Kazuki Oikawa @k_oi

#THK_ITS セキュリティ関係の勉強会に来ている参加者数十人いるけど、誰もパスワードをまじめに管理してないw

2010-02-20 16:21:53
HID @shidho

対策はたくさん必要。OS,ソフトウェアのUpdate,Adobe製品やWebブラウザに含まれるScriptやActiveXのOFF。 #THK_ITS

2010-02-20 16:22:12
Kazuki Oikawa @k_oi

#THK_ITS 完全駆除は難しいからもう一台PCを買ってくださいw

2010-02-20 16:24:09
HID @shidho

感染してしまった場合、ウィルスの駆除、もしくはOSのリカバリは前提として、Webサイトを元に戻し、そのサイトのパスワードも変更。 #THK_ITS

2010-02-20 16:24:51
HID @shidho

さらに、Backdoorを削除しよう(具体的には?)。 大きいサイトだったら謝罪文も載せようね。 #THK_ITS

2010-02-20 16:25:34
あべかつさん@がんばらない @abekatsu

Q: 自分の管理しているサーバーがGumblarに感染してしまった。FTPを挙げていないから大丈夫といっていいか? #THK_ITS

2010-02-20 16:26:16
あべかつさん@がんばらない @abekatsu

A: FTPじゃなく,他のサービスと同じパスワードを使っていたら怖くないだろうか #THK_ITS

2010-02-20 16:27:11
あべかつさん@がんばらない @abekatsu

Q:何で難読化するのか,マリシャスサイトを隠蔽するための難読化だと思っていたが,そうには思えない。 #THK_ITS

2010-02-20 16:36:58
HID @shidho

Q.自己消滅するバージョンのGumblarを発見することは可能か? A.難しいかもしれない。 #THK_ITS

2010-02-20 16:40:29
HID @shidho

ということで、 第3回情報セキュリティ勉強会の内容はこの辺まで。 #THK_ITS

2010-02-20 16:53:29
前へ 1 ・・ 4 5