InternetWeek 2014 DNS関連

2014年11月20日に開催されたInternetWeekのDNS DAYおよび関連するセッションをハッシュタグでまとめました。 #iw2014jp #iw2014jp_t7 #iw2014jp_d1 #dnsops_jp まだ未整理ですが、とりあえず公開しておきます。
3

T7 DNSのセキュリティ

Yoshikazu GOTO @goto_ipv6

ハッシュタグはこれで行こうかな。ちょっと文字数が多いけど。 #iw2014jp #iw2014jp_t7

2014-11-20 09:15:38
Yoshikazu GOTO @goto_ipv6

あれ?森下さんではなくて、米谷さんが登壇される? #iw2014jp #iw2014jp_t7

2014-11-20 09:19:47
Yoshikazu GOTO @goto_ipv6

なるほど。米谷さんが司会みたいな感じでやるのか。 #iw2014jp #iw2014jp_t7

2014-11-20 09:21:35
Yoshikazu GOTO @goto_ipv6

さて、チュートリアルなので、どんな感じで tsudaろうか。 #iw2014jp #iw2014jp_t7

2014-11-20 09:23:40
Yoshikazu GOTO @goto_ipv6

(森下さんの PCから映像出力が出来ないみたい。。。) #iw2014jp #iw2014jp_t7

2014-11-20 09:30:49
Yoshikazu GOTO @goto_ipv6

本日午前は、「DNSのセキュリティ」に参加します。 internetweek.jp/program/t07/ #iw2014jp #iw2014jp_t7

2014-11-20 09:32:16
Yoshikazu GOTO @goto_ipv6

米谷さん:本日はお越しいただき、ありがとうございます。 これより、DNSのセキュリティセッションを開始します。 #iw2014jp #iw2014jp_t7

2014-11-20 09:34:12

1) 導入:DNSに対する脅威とその分類

森下 泰宏(株式会社日本レジストリサービス)

Yoshikazu GOTO @goto_ipv6

森下さんによる「導入:DNSに対する脅威とその分類」です。 #iw2014jp #iw2014jp_t7

2014-11-20 09:36:06
Yoshikazu GOTO @goto_ipv6

森下さん:皆さん、おはようございます。持ってきた PCが、上手く映らないという問題が起きまして、バタバタして申し訳ありません。 #iw2014jp #iw2014jp_t7

2014-11-20 09:36:35
Yoshikazu GOTO @goto_ipv6

森下さん:DNSのセキュリティを、考えるにあたって、どんなことを考えたらいいのか、どういうふうに捉えたらいいのか、これまので経験を、まとめたものを、20分ほど、ご紹介させていただければ、と。 #iw2014jp #iw2014jp_t7

2014-11-20 09:37:05
Yoshikazu GOTO @goto_ipv6

森下さん:最近思うこととしては、「今年は、もう、お腹いっぱいです」と。。。 #iw2014jp #iw2014jp_t7

2014-11-20 09:37:18
Yoshikazu GOTO @goto_ipv6

森下さん:セキュリティイシューに始まり、セキュリティイシューに終わる、まだ終わっていないですけど、終わる一年だったかな、と。 #iw2014jp #iw2014jp_t7

2014-11-20 09:37:36
Yoshikazu GOTO @goto_ipv6

森下さん:このトラックの目的: ・DNSに対する脅威を分析・整理することにより、 DNSセキュリティを考えるに当たり、必要となる、基本的な考え方を学ぶ。 #iw2014jp #iw2014jp_t7

2014-11-20 09:40:27
Yoshikazu GOTO @goto_ipv6

森下さん:おさらい:脅威とはなにか?: ・実生活における脅威の例 →焦っている、時間に追われている、長時間の連続勤務、二日酔い、寝不足など この資料を見せた時、「二日酔い以外はお前だ」って言われて泣きそうになりました…。 #iw2014jp #iw2014jp_t7

2014-11-20 09:41:44
Yoshikazu GOTO @goto_ipv6

森下さん:おさらい:DNSの構成要素とその役割: ・DNSクライアント →スタブリゾルバーとも →名前解決を依頼することがお仕事 #iw2014jp #iw2014jp_t7

2014-11-20 09:43:34
Yoshikazu GOTO @goto_ipv6

・DNSプロキシー →今日は川島さんがいらっしゃっていますが、ホームルーターにも →キャッシュDNSサーバーとDNSクライアントとを中継 #iw2014jp #iw2014jp_t7

2014-11-20 09:43:37
Yoshikazu GOTO @goto_ipv6

・キャッシュDNSサーバー →DNSクライアントやDNSプロキシーから依頼を受けると、非再起的に権威DNSサーバーに問い合わせ #iw2014jp #iw2014jp_t7

2014-11-20 09:44:25
とき @_10key_

conbuさんいい仕事してますねー キャッシュDNSサーバ #iw2014jp #iw2014jp_t7

2014-11-20 09:45:59
Yoshikazu GOTO @goto_ipv6

森下さん:おさらい:DNSのデータ(登録情報)の流れ: ・登録者 ・リセラー ・レジストラ →JP では指定事業者 と ・レジストリー example.TLD の権威DNSサーバーは、登録者、リセラー、レジストラのどこかに用意 #iw2014jp #iw2014jp_t7

2014-11-20 09:46:03
Yoshikazu GOTO @goto_ipv6

森下さん:脅威を分類・整理する際のポイント: ・それは何に対する脅威? ・その脅威を狙う攻撃の効果(攻撃者の意図)は何か? 特に、DNSにおける脅威を分類・整理する場合、DNSの構成要素と DNSのデータ(登録情報)の両方を考慮。 #iw2014jp #iw2014jp_t7

2014-11-20 09:47:15
Yoshikazu GOTO @goto_ipv6

森下さん:それは何に対する脅威か?: ・DNSの構成要素に対する脅威 ・DNSのデータに対する脅威 →登録される情報が攻撃対象 #iw2014jp #iw2014jp_t7

2014-11-20 09:48:00
Yoshikazu GOTO @goto_ipv6

森下さん:DNSの構成要素に対する攻撃の例: 権威DNSサーバー ・DDoS攻撃 ・リフレクター攻撃 ・水責め攻撃 →example.jp 組織の権威DNSサーバーが目標と言われていたり #iw2014jp #iw2014jp_t7

2014-11-20 09:48:51
1 ・・ 31 次へ