Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
2015.01.09 HITCON 戴夫寇爾 2014 年度弱點回顧
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
DEVCORE
January 09, 2015
Technology
0
150
2015.01.09 HITCON 戴夫寇爾 2014 年度弱點回顧
DEVCORE
January 09, 2015
Tweet
Share
More Decks by DEVCORE
See All by DEVCORE
2017.03 雲端時代企業面臨的攻擊威脅
devcore
0
190
2016.11.30 電商業者的資安困境
devcore
0
530
2015.04.02 從滲透測試談企業常見資安風險
devcore
0
180
[2014/10/06] HITCON Freetalk - App Security on Android
devcore
0
230
Other Decks in Technology
See All in Technology
こんなところでも(地味に)活躍するImage Modeさんを知ってるかい?- Image Mode for OpenShift -
tsukaman
1
170
M&A 後の統合をどう進めるか ─ ナレッジワーク × Poetics が実践した組織とシステムの融合
kworkdev
PRO
1
510
SchooでVue.js/Nuxtを技術選定している理由
yamanoku
3
210
Why Organizations Fail: ノーベル経済学賞「国家はなぜ衰退するのか」から考えるアジャイル組織論
kawaguti
PRO
1
200
SREのプラクティスを用いた3領域同時 マネジメントへの挑戦 〜SRE・情シス・セキュリティを統合した チーム運営術〜
coconala_engineer
2
770
2026年、サーバーレスの現在地 -「制約と戦う技術」から「当たり前の実行基盤」へ- /serverless2026
slsops
2
270
生成AIを活用した音声文字起こしシステムの2つの構築パターンについて
miu_crescent
PRO
3
220
Bedrock PolicyでAmazon Bedrock Guardrails利用を強制してみた
yuu551
0
260
1,000 にも届く AWS Organizations 組織のポリシー運用をちゃんとしたい、という話
kazzpapa3
0
180
GitHub Issue Templates + Coding Agentで簡単みんなでIaC/Easy IaC for Everyone with GitHub Issue Templates + Coding Agent
aeonpeople
1
260
予期せぬコストの急増を障害のように扱う――「コスト版ポストモーテム」の導入とその後の改善
muziyoshiz
1
2.1k
プロダクト成長を支える開発基盤とスケールに伴う課題
yuu26
4
1.4k
Featured
See All Featured
技術選定の審美眼(2025年版) / Understanding the Spiral of Technologies 2025 edition
twada
PRO
117
110k
Building a Scalable Design System with Sketch
lauravandoore
463
34k
A Modern Web Designer's Workflow
chriscoyier
698
190k
Everyday Curiosity
cassininazir
0
130
What's in a price? How to price your products and services
michaelherold
247
13k
How to Think Like a Performance Engineer
csswizardry
28
2.5k
How to build an LLM SEO readiness audit: a practical framework
nmsamuel
1
650
JAMstack: Web Apps at Ludicrous Speed - All Things Open 2022
reverentgeek
1
350
Ecommerce SEO: The Keys for Success Now & Beyond - #SERPConf2024
aleyda
1
1.8k
Building Flexible Design Systems
yeseniaperezcruz
330
40k
Docker and Python
trallard
47
3.7k
Ruling the World: When Life Gets Gamed
codingconduct
0
150
Transcript
Ⴍચᯍฎฯດ㣟य㕏 ธຮ#PXFO)TV CPXFOITV<BU>EFWDPSF ৢடᬕ⒘̶ፒ㊶Ӭٰ
ⴢℨ֝ Ø ৢடᬕᣑ⼈ᡄ⮜խ˸য়ො㞾 Ø ⶠ┠፭ሟᇌ$SPTT4JUF4DSJQUJOH Ø ⳽ቛൻᝥӧሟᇌ42-*OKFDUJPO Ø ݘᓹ⽦⺔ᣩដ#VTJOFTT-PHJD7VMOFSBCJMJUZ Ø
ⶠӾٽ⯤ᛩ$SPTT4JUF3FRVFTU'PSHFSZ Ø ⳽⭠ធᣩ*OGPSNBUJPO-FBLBHF Ø ̹ᓹ⳽୷˱̳ࡻ Ø ⊛⯬ 2
⹖↫◘ᐥኄ $SPTT4JUF4DSJQUJOH 944
$SPTT4JUF4DSJQUJOH Ø ൖ൷ො㞾ḍՁᚚ㡩 4 Ӱ̜ො㞼 944 Ø ḋᴚ̹ᓹḍՁᚚ㡩
፫ḋᴚ̸ᓹ ḋᴚ̸ᓹ
$SPTT4JUF4DSJQUJOH Ø ࡻ㡩㉐ḋ፫⼱ᦝ⺛ӧВ㡦ṛჽٍቆሡӧ⋣㏣ˆ㡦Βሟ ᇌ٩̵༦ᄝӧ)5.-ӏ≸㡦ΝਗJGSBNFơTDSJQU℻ Ø ሟᇌ⊛Ꮏ㡩 ➡ ⃮ٕʬ▪ᴟơⅳ᱙ന⢬ ➡ ぜቭௐځ༃༦⋣
➡ ⃪ሞ⋣⬵ᕼ Ø ข㏡㡩Βᴟന⢬⩰⃮ٕ㡢ኴ⽈⮍㔔㌉࢙ᴟΙṇٕϫ⳽˂⼟ ʬᙑᴟ㡦ӨഀፒᐲΝ㡣 5
↦܋⥣ᡢℨ 6 Ḋӧ ٕผ$PPLJF ⋍ᴨ944ᣩដ $PPLJF⽈⃮ ٕผ$PPLJF .BMJDJPVT4FSWFS "UUBDLFS 7VMOFSBCMF4FSWFS
7JDUJN ჾ՟ന⢬
⯊ᓪђ IUUQZPVSDPNQBOZDPNTFBSDIQIQ LX%&7$03& LX፫⼱ᦝ㡦̧ӧሟᇌ⯅ LXTDSJQUTSDIUUQEFWDPSFYTTKT IUUQZPVSDPNQBOZDPNFSSPSQIQ NFTTBHFUFTU NFTTBHF፫⼱ᦝ㡦̧ӧሟᇌ⯅
IUUQZPVSDPNQBOZDPNMPHJOQIQ OFYUNBJOQIQ OFYU፫⼱ᦝ㡦̧ӧሟᇌ⯅ Ùኂ⍑ʵِё 7
⯊㉌Ɀ㏄⃥ጫ Ø ࢢDMJFOUTJEFΒᴟ+BWB4DSJQU⼟⨭㊣ Βᴟʬ˼⳽୷Ӳأ٩⍧⼱+BWB4DSJQUḑᗏᏱ 8
⯊㉌Ɀ㏄⃥ጫ Ø ̧ٕ୕ˊ㡩⼫՚TDSJQUTDSJQU̧ٕ₶୕ˊ Ø ⺛ӧTDTDSJQUSJQUâ̧ٕทսʳTDSJQU Ø ⺛ӧDSJQUâ፫̧ٕTDSJQU 9
͡ೇ〔ᐊ͡ೇ㚙 Ø 944'JMUFS&WBTJPO$IFBU4IFFU IUUQTXXXPXBTQPSHJOEFYQIQ 944@'JMUFS@&WBTJPO@$IFBU@4IFFU Ø 944႖ⴧ IUUQQSPNQUNM 10
944'JMUFS&WBTJPO$IFBU4IFFU 11
944ᅎႪⷝ 12
ᜇ⁁㏄⃥⯫༕ Ý ࢯวℑ⼰⨿㊴‾㡯 Ø 'JMUFSJOQVU &TDBQFPVUQVU Ø ፒ⺛ӧВ⾱⼱ᦝᵇทဆୖ՚⳽ቛൻ Ø ม⳽ቛൻٕԺḑ⳽ቛ⾱Ӕ⋍⼱⺨ת˘ทဆ㐳ῠࢢ⋣㏣ʲ㡦
ΝਗΒᴟ)5.-&OUJUJFT⌋ᾋ⺨ᄥᬿᙥ୕ӏ㡦Ѹዅ ⺨ᄥRVPUዅ⺨ᄥMU℻℻ Ø ቂ㊣ᔈ٩ٍIUUQTXXXPXBTQPSHJOEFYQIQ 944@ $SPTT@4JUF@4DSJQUJOH @1SFWFOUJPO@$IFBU@4IFFU 13
ⶳጓำ֜ኄ 42-*OKFDUJPO
42-*OKFDUJPO Ø ൖ൷ො㞾ḍՁᚚ㡩 15 Ӱ̜ො㞼 42-*OKFDUJPO Ø ḋᴚ̹ᓹḍՁᚚ㡩
፫ḋᴚ̸ᓹ ḋᴚ̸ᓹ
42-*OKFDUJPO Ø ࡻ㡩㉐ḋΒᴟ୕ˊ⊓ٸḑታය⃯42-⯅٠㡦ټዏَ ፫⼱ᦝٍቆ㡦Βሟᇌ٩ᒸӧ༃༦42-⯅ Ø ሟᇌ⊛Ꮏ㡩 ➡ ϫ⳽ធ ➡ ⅳ᱙ന⢬ஞᾋធ
Ø ข㏡㡩য়ぞϫ⳽ធơ̹ᓹ⼮⳽ቛធ 16
㘓ా༰⎖ Ø ٕผIBTI㡦ˀ՚HPPHMFἺ⭄⋣Ᏹ⮚ዅڑፊԺ᱒⼱ Ø ٕผΒᴟኯቒஞᾋ㡦ႈًἺ⭄QIQNZBENJOന⢬ Ø ဪ்ዅڑፒ≕⊶ⶦนơ͙ፖࠨᘐ㊶ჾⅳʵᵑ℻ො㞾 Ø ӧXFCTIFMM Ø
߲⮜ٓ⼙ơᄛᘐ 17
ῲ⯺IBTI 18
Ể֜QIQ.Z"ENJO 19
ტಅ㉌ⱿⰖཬ 20
֜XFCTIFMM 21
ࠎᖱ〜⽊ᦡᡂ #VTJOFTT-PHJD7VMOFSBCJMJUZ
#VTJOFTT-PHJD7VMOFSBCJMJUZ Ø ൖ൷ො㞾ḍՁᚚ㡩 23 Ӱ̜ො㞼 #VTJOFTT -PHJD7VMOFSBCJMJUZ Ø
ḋᴚ̹ᓹḍՁᚚ㡩 ፫ḋᴚ̸ᓹ ḋᴚ̸ᓹ
#VTJOFTT-PHJD7VMOFSBCJMJUZ Ø ࡻ㡩㉐ḋ፫ᗏᏱΒᴟዅڑፒᘐ㊶ᬿஂ⳽ቛ⼟⨭Ᏹ⮚ơ ϙሞơ㋃㡦ௐ╿Βᴟ٩̵༦ᇎ͵⮦⳽ቛ Ø ሟᇌ⊛Ꮏ㡩 ➡ ̂ኴだ㐙⽈՚⃪ሞ ➡ ⭛ޢኯ⊁ơϫ⳽ធ
➡ ⅳ᱙ന⢬⽈՚⃪ሞ Ø ข㏡㡩য়ぞϫ⳽ធơΒᴟന⢬⩰⃮ٕ 24
⯊ᓪђ 25 IUUQEFWDPSFQBZQIQ JUFNBCDBNPVOU
⯊ᓪђ $POUE Ø ࢢፒˊだឪḑ̹ᓹˆ㡦㕸⼷ḑ̹ᓹḋᴚᙐݞ㐘 Ø ḋᴚػࡻ㡩ṛჽだឪݘᄛΩḑↂ፭ᆼ⁰㡦˥፫㕇ⱍ̂ ኴ⊛Ꮏዅڑᙏᾉ Ø ข㏡㡩 Ø
ᩜ̍ന㡩য়ぞだㅓᅆ১ Ø ፒ̍ന㡩֥ന֣̍Ⳛᇓ 26
⯊ᓪђ $POUE Ø ⭄ᜐታᐲ㡢⬙だឪݘᄛΩ"1*ፒʵټ㡣㡩 㕇ⱍだឪݘࡹѡḑፌ⊑̂ኴだ㐙ዅڑᙏᾉ Βᴟ4FSWFSUP4FSWFSḑታѡ⼿ٍቆ ࢢḋḑٍቆˆ֥ӧʬ⊓㕇ⱍᾋ㡦ⲂだឪݘᗏᏱჽማ՚
ḑٍቆዅڑᙏᾉ 27
⯊ᓪђ 28 IUUQEFWDPSFVTFS@JOGPQIQ JE%&7$03&
⯊ᓪђ $POUE 29 IUUQEFWDPSFVTFS@JOGPQIQ JE)*5$0/
⯊ᓪђ 30 IUUQEFWDPSFNPEJGZQIQ 1045EBUB JEBENJOOBNF%&7$03&FNBJME!EFWDPSF
⹖↫ֳܳⲚឡ $SPTT4JUF3FRVFTU'PSHFSZ $43'
$SPTT4JUF3FRVFTU'PSHFSZ Ø ൖ൷ො㞾ḍՁᚚ㡩 32 Ӱ̜ො㞼 $43' Ø ḋᴚ̹ᓹḍՁᚚ㡩
፫ḋᴚ̸ᓹ ḋᴚ̸ᓹ
$SPTT4JUF3FRVFTU'PSHFSZ Ø ࡻ㡩㉐ḋ፫ᗏᏱSFRVFTUዅڑ᨟Βᴟ፭⸽ḋԺḑֽ͵㡦 ௐ╿ሟᇌ٩̩Ӿᴟʬ▪Βᴟḑ⸽̶घ⨭ᬿஂᇎ͵ Ø ሟᇌᐲΝ ➡ Βᴟ╹ֽʳޢᬳ ➡ Βᴟ╹ֽϙሞஞᾋ
➡ ⧾⧠ሟᇌ Ø ข㏡㡩Βᴟኴࢢʵἃ᭱ᝄघ⨭ᬿஂֽ͵ 33
$43'ኄᡢℨ 34 Ḋӧ ㉐ݧ༃ ༦⼙⊛ ϕ̳ .BMJDJPVT 4FSWFS WVMTFSWFS 7JDUJN
JNHTSDIUUQWVMTFSWFSCVZQIQ JUFNBCD (&5CVZQIQ JUFNBCD
⯊ᓪђ 35
ⶳⰖᡊᦡ *OGPSNBUJPO-FBLBHF
*OGPSNBUJPO-FBLBHF Ø ൖ൷ො㞾ḍՁᚚ㡩 37 Ӱ̜ො㞼 *OGPNBUJPO-FBLBHF Ø ḋᴚ̹ᓹḍՁᚚ㡩
፫ḋᴚ̸ᓹ ḋᴚ̸ᓹ
*OGPSNBUJPO-FBLBHF Ø ࡻ㡩⋞⼮̍ܓ㉐ḋ⭶ஂㅟ⯉㡦ௐ╿≕⊶ᖤሪ⳽⭠ធᣩ ት⋣ʲ Ø ബ⬔᭱ᝄ ➡ ػᾋធᣩന⢬ஞᾋơធᣩท٪ṕㄻ ➡ ㅟ⯉⭠ິធᣩ⋣⁰ⶦนơធᣩ⾠Ձػᾋ
➡ ធᣩ͵ᓹ≕⊶ơ'SBNFXPSL㐦ِࣘᬝ፭ ➡ ё̶ᗃᐲធᣩ⋣Ꮜᕀơػᾋ Ø ข㏡㡩ʵʬஂፒ⃯أ㐹㋵㡦͡⊛ٸӱ̝ො㞾ዏข㏡٩য়٩ 38
۱ଁ⁃ᡊᦡⶳጓำ⥣ౖ⁃ 39
ᡊᦡܠЛ⑸ 40
Ԇϫᙻᡊᦡ⎛↫۱ଁ⁃ 41
ϮᖱⶳయΦϨ႔ऱ
ⶳయዢ㇠ฯМ Ø ̩᨟ᜥፒṛჽṬ՚ḑ⬊ʵፎ⩰ဋ ➡ "OESPJEBQQơJ04BQQḑ"1*TFSWFS Ø ᜥፒ㊋ᝥፌቭᣩដ ➡ 0QFO44-)FBSUCMFFE ➡
4IFMMTIPDL ➡ 100%-& Ø ⺀ො㞾⊓ٸሟᇌḑ੶֣㡦Νਗ$43' 944 43
⼶༚ܠ㏄⃥ Ø ࢢӨ⋣ḑ≕⊶өᜥፒ㊣ᖤ՟ ➡ ท٪ӑᣜٵ₇*OKFDUJPO㡦㉐ⵖTFSWJDF GUQ STZOD Ø ท٪ͦ⏀ৡᮯ
➡ IUUQEFWDPSFBENJO ➡ IUUQBENJOEFWDPSF Ø ท٪ٕϫٽ୕⍍ဪʵ՚˯ڒ ➡ (PPHMF)BDLJOH 44
ӛӥᚇಙయΤ㦖 Ø ̩խፊЦ⼱ᣑ⼈ᡄ⮜㡦ℨ˲ᘟЦᣑ⼈ᡄ⮜ӻ൷ဪ՚⭸㕸㐹 ㋵ො㞾 Ø ොஞᾋဋᙛʵሞ Ø Ϋⴟ⭶ё㡢8"'㡣 45
ΐΦ⾱⺼ᙜؕ Ø Ṍჾ≕⊶ ➡ *%4ơ*14 ➡ ឪぞ ➡ ᗃᐲᵐֽ Ø
-PH ➡ ϑୖ።㊶ৡἈ㡢යⱬ╾ϑୖ؍ൖ㡣 ➡ ፫ᵐࢩё̶ 46
⍓Ⲣ
ς༸ᐥ࠶㦖 Ø ̵ͮJOQVU⾱ʵ٩ϕⴟ㡛 Ø ̵ͮ≕⊶⾱ፒᖤፎ⩰ሟᇌ㡛 Ø ⋣ Ø BQQ Ø
⭶ё Ø *P5 Ø ⳽୷⭶ё 48
ఢⓉУक़ᐊ㘓ాỉͱᷲ᷒ఎ Ø ⳽୷⬵㌴⬋ዏዏፄቭ Ø Ղכ⬙ᚖϫᣩដḑข㏡֣ ➡ ʵټᣩដ⊓ٸ⼮ᴟท㡦ء⽀য়ት̝ϰٵ╹ḑข㏡ Ø ˂ʵዅЦ˯ʬᘟᣑ⼈ᡄ⮜✈ᩜʬ১ Ø
ஂዏ╹ஔᴜ܃㡢⋣ơBQQơ⭶ё㡣⼟⨭⳽୷ᗏᡄ Ø ஂ።ሲ⒣⭧⌕ 49
♆㘓ా֤᷒ Ø ぜⴌ˘ʳ฿ፒַৢ ➡ (PPHMF$ISPNF3FXBSE1SPHSBN ➡ :BIPP#VH#PVOUZ1SPHSBN Ø ᣩដᄳ㍝ൕ٪ ➡
7VM3FQPSU IUUQTWVMSFQPSUOFU Ø ံḌഭ㓲ஆᵑ╹̍㡦㞴◜ᴜᓹဆዅ̹ᓹḑቃ̍㡛 50
5IBOLZPV