Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ハニーポッターやってて良かったこと・苦労したこと
Search
Kazuaki Morihisa
April 27, 2017
Technology
0
1.4k
ハニーポッターやってて良かったこと・苦労したこと
2017年4月27日 #ssmjp 2017/04 発表資料
Kazuaki Morihisa
April 27, 2017
Tweet
Share
More Decks by Kazuaki Morihisa
See All by Kazuaki Morihisa
まだ見ぬ攻撃を求めて
morihi_soc
1
1.1k
ハニーポットのログを国別で傾向分析してみた
morihi_soc
1
2.1k
ハニーポットで見る攻撃の検知傾向 〜秘密のファイル〜
morihi_soc
2
2k
あの脆弱性は今 ~ハニーポットで追ってみた~
morihi_soc
5
3.2k
ハニーポット活用事例紹介
morihi_soc
0
1.3k
ハニーポットの育てかた
morihi_soc
0
1.3k
Satori 系ボットネット観察 Attack from Japan
morihi_soc
0
2k
ハニーポットと脆弱性スキャン
morihi_soc
2
1.4k
Drupalgeddon2 をハニーポットで観察してみた
morihi_soc
1
1.4k
Other Decks in Technology
See All in Technology
コスト削減から「セキュリティと利便性」を担うプラットフォームへ
sansantech
PRO
3
1.6k
コミュニティが変えるキャリアの地平線:コロナ禍新卒入社のエンジニアがAWSコミュニティで見つけた成長の羅針盤
kentosuzuki
0
130
生成AIを活用した音声文字起こしシステムの2つの構築パターンについて
miu_crescent
PRO
3
230
Oracle Cloud Observability and Management Platform - OCI 運用監視サービス概要 -
oracle4engineer
PRO
2
14k
生成AIと余白 〜開発スピードが向上した今、何に向き合う?〜
kakehashi
PRO
0
170
日本の85%が使う公共SaaSは、どう育ったのか
taketakekaho
1
250
マネージャー視点で考えるプロダクトエンジニアの評価 / Evaluating Product Engineers from a Manager's Perspective
hiro_torii
0
190
登壇駆動学習のすすめ — CfPのネタの見つけ方と書くときに意識していること
bicstone
3
130
Amazon Bedrock Knowledge Basesチャンキング解説!
aoinoguchi
0
170
CDKで始めるTypeScript開発のススメ
tsukuboshi
1
580
30万人の同時アクセスに耐えたい!新サービスの盤石なリリースを支える負荷試験 / SRE Kaigi 2026
genda
4
1.4k
茨城の思い出を振り返る ~CDKのセキュリティを添えて~ / 20260201 Mitsutoshi Matsuo
shift_evolve
PRO
1
430
Featured
See All Featured
The browser strikes back
jonoalderson
0
420
SEO for Brand Visibility & Recognition
aleyda
0
4.2k
Bioeconomy Workshop: Dr. Julius Ecuru, Opportunities for a Bioeconomy in West Africa
akademiya2063
PRO
1
57
Making the Leap to Tech Lead
cromwellryan
135
9.7k
Git: the NoSQL Database
bkeepers
PRO
432
66k
The AI Revolution Will Not Be Monopolized: How open-source beats economies of scale, even for LLMs
inesmontani
PRO
3
3.1k
16th Malabo Montpellier Forum Presentation
akademiya2063
PRO
0
53
Sam Torres - BigQuery for SEOs
techseoconnect
PRO
0
190
Build your cross-platform service in a week with App Engine
jlugia
234
18k
Noah Learner - AI + Me: how we built a GSC Bulk Export data pipeline
techseoconnect
PRO
0
110
We Analyzed 250 Million AI Search Results: Here's What I Found
joshbly
1
750
How to Build an AI Search Optimization Roadmap - Criteria and Steps to Take #SEOIRL
aleyda
1
1.9k
Transcript
20174݄27 #ssmjp 2017/04 ൃදࢿྉ ϋχʔϙολʔͬͯͯ ྑ͔ͬͨ͜ͱɾۤ࿑ͨ͜͠ͱ @morihi_soc ϦΞϧϋχʔϙοτˠ (ौ୩۠;Ε͍͋২ηϯλʔʹͯ20171݄ࡱӨ)
XIPBNJ w ٱত !NPSJIJ@TPD w ຊۀηΩϡϦςΟΤϯδχΞɾΞφϦετ w झຯͰϋχʔϙοτͷӡ༻Λ͢Δϋχʔϙολʔ w
ϒϩάˠIUUQXXXNPSJIJTPDOFU 2 ˡϒϩάͷʮϋχʔϙοτ؍هʯ͕ຊʹͳΓ·ͨ͠ ݄ൃച ిࢠॻ੶൛ແྉࢼಡ൛͋Γ·͢ ʮαΠόʔ߈ܸͷΛੳ͢Δϋχʔϙοτ؍هʯ ஶऀɿٱত ग़൛ɿलγεςϜ
ϋχʔϙοτͱ w᠘ʹ͔͔ͬͨ߈ܸऀͷߦಈΛͭ·ͼΒ͔ʹ ͢ΔγεςϜ 3 ߈ܸऀ͕ෆਖ਼ϩάΠϯ͢Δͱɾɾɾ
44)ϋχʔϙοτͷ؍ ྫ 4 SSHϋχʔϙοτ(Kippo)Ͱ࠾औͨ͠ෆਖ਼ϩάΠϯޙͷܗ2 https://youtu.be/iFvLr55A5nU
ϋχʔϙολʔͬͯͯྑ͔ͬͨ͜ͱ wੜͷ߈ܸใΛಘΔ͜ͱ͕Ͱ͖Δ wϩάੳͷτϨʔχϯάʹͳΔ wαΠόʔ߈ܸԕ͍ੈքͷͰͳ͘ ۙͳͷͰ͋Δͱ௧ײͤ͞ΒΕΔ 5
ϋχʔϙοτ؍ࣄྫ ݄ w UDQʹର͢Δ04ίϚϯυΠϯδΣΫγϣϯ߈ܸ 6 ϋχʔϙοτ؍ه ʮ8JSFMFTT3PVUFSͷཧը໘ʹ ͓͚Δ04ίϚϯυΠϯδΣΫγϣϯʯ IUUQXXXNPSJIJTPDOFU
Q ւ֎ϧʔλͷ੬ऑੑΛඪతͱͨ͠ΞΫηεͷٸ૿ʹ͍ͭͯ ܯி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irai ϘοτωοτͷϚϧΣΞ
ϋχʔϙοτ؍ࣄྫ ݄ 7 ϋχʔϙοτ؍ه ʮ8JSFMFTT3PVUFSͷཧը໘ʹ ͓͚Δ04ίϚϯυΠϯδΣΫγϣϯʯ IUUQXXXNPSJIJTPDOFU Q ւ֎ϧʔλͷ੬ऑੑΛඪతͱͨ͠ΞΫηεͷٸ૿ʹ͍ͭͯ
ܯி IUUQXXXOQBHPKQDZCFSQPMJDFJNQPSUBOUIUNM ϋχʔϙοτઃஔͨ͠ʹ ݅Φʔόʔͷݕ ݄த०͝Ζ͔Βऩଋ
ϋχʔϙολʔͬͯͯۤ࿑ͨ͜͠ͱ w ߈ܸ͕ภͬͯ͠·͏͜ͱ͕͋Δ 8 ϋχʔϙοτͰ ؍ଌͨ͠߈ܸ ຊۀͰݟ͍ͯΔ ߈ܸ ※ΠϝʔδਤͰ͢ɻ
ϋχʔϙολʔͬͯͯۤ࿑ͨ͜͠ͱ w ϋχʔϙολʔݽಠ w ϩάΛੳͯ͠ਖ਼ղಘΒΕͳ͍ ˠ߈ܸऀʹʮͳΜͰ߈ܸ͖ͯͨ͠ͷ ૂ͍ ʯͳͲ ฉ͘͜ͱ͕Ͱ͖ͳ͍ɾɾɾ 9
↓͔͠͠ɺଞͷਓͷݕঢ়گͱൺֱ͢Δ͜ͱͰ͖Δ! (ײΛ͍͚ͨͩΔͱخ͍͠)
·ͱΊ w ϋχʔϙολʔͬͯͯϩάੳͷεΩϧΞοϓʹ ͭͳ͕ͬͨɻαΠόʔ߈ܸۙͳͷɻ w ߈ܸͷภΓ͕͋ͬͨΓɺϩάੳͯ͠ਖ਼ղ͕ಘΒΕ ͳ͔ͬͨΓ͢Δͷϋχʔϙοτͷ໋॓ɻ w ϋχʔϙοτͷະདྷϋχʔϙολʔʹ͔͔͍ͬͯΔɻ 10
ssmjp ͞Μɺ ͍ͭϋχʔϙοτͷΛฉ͍ͯ͘Εͯ͋Γ͕ͱ͏!