Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Hardening 1010 CashFlow 大阪 振り返り会 (2017/7/13) #9...
Search
Jun Matsumoto
July 20, 2017
Technology
0
280
Hardening 1010 CashFlow 大阪 振り返り会 (2017/7/13) #9 NearMULL
2017/6/23,24 に開催された Hardening 1010 CashFlow (#h1010cf)
#9 NearMULL 大阪振り返り会(2017/7/13)
Jun Matsumoto
July 20, 2017
Tweet
Share
More Decks by Jun Matsumoto
See All by Jun Matsumoto
OWASP ZAP 簡単な使い方
jun_matsumoto
3
2.8k
Other Decks in Technology
See All in Technology
自己的售票系統自己做!
eddie
0
430
なぜインフラコードのモジュール化は難しいのか - アプリケーションコードとの本質的な違いから考える
mizzy
46
13k
日々のSlackアラート確認運用をCustom Chat Modesで楽にした話 / 日々のSlackアラート確認運用をCustom Chat Modesで楽にした話
imamotohikaru
0
460
マイクロリブート ~ACEマインドセットで実現するアジャイル~
sony
0
270
CodexでもAgent Skillsを使いたい
gotalab555
9
4.5k
コード1ミリもわからないけど Claude CodeでFigjamプラグインを作った話
abokadotyann
1
160
LINE公式アカウントの技術スタックと開発の裏側
lycorptech_jp
PRO
0
350
ユーザーストーリー x AI / User Stories x AI
oomatomo
0
170
仕様は“書く”より“語る” - 分断を超えたチーム開発の実践 / 20251115 Naoki Takahashi
shift_evolve
PRO
1
460
エンジニアにとってコードと並んで重要な「データ」のお話 - データが動くとコードが見える:関数型=データフロー入門
ismk
0
480
なぜThrottleではなくDebounceだったのか? 700並列リクエストと戦うサーバーサイド実装のすべて
yoshiori
10
3.6k
CDKの魔法を少し解いてみる ― synth・build・diffで覗くIaCの裏側 ―
takahumi27
1
140
Featured
See All Featured
For a Future-Friendly Web
brad_frost
180
10k
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
253
22k
Practical Orchestrator
shlominoach
190
11k
Become a Pro
speakerdeck
PRO
29
5.6k
Visualization
eitanlees
150
16k
Designing for humans not robots
tammielis
254
26k
個人開発の失敗を避けるイケてる考え方 / tips for indie hackers
panda_program
118
20k
Intergalactic Javascript Robots from Outer Space
tanoku
273
27k
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
127
54k
How To Stay Up To Date on Web Technology
chriscoyier
791
250k
Fireside Chat
paigeccino
41
3.7k
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
140
34k
Transcript
None
ࣗݾհ ∗ ·ͭͱ ͡ΎΜʢHardeningॳࢀՃʣ ∗ ։ൃʢϓϩάϥϚʣ→ωοτϫʔΫɾγ εςϜཧ→ใγεςϜ→։ൃʢηΩ ϡϦςΟؔ࿈ʣ 2
ڝٕ։͔࢝Β1࣌ؒऑ
WebαΠτվ͟Μ
∗ ݕ ∗ ޡݕ Barracuda WAF
None
ใڞ༗ͷαΠΫϧ
None
∗ ޕલதɺࡏݿΛΒͯ͠͠·ͬͨ… ࣦഊ 1 "! "8 $ ; I_500` I
3T^Z> I_500` I VKXPLPQ^Y� 2000 500 150000 300 125000 250 9+N^PR^� 100 700 210000 420 175000 350 @HFA� 500 30000 9000000 18000 7500000 15000 -2R\U� 100 3000 900000 1800 750000 1500 O^R^J]SM^� 1000 4000 1200000 2400 1000000 2000 PWZ05� 2000 5000 1500000 3000 1250000 2500 (.#CNP[� 100 10000 3000000 6000 2500000 5000 -C7� 600 15000 4500000 9000 3750000 7500 BEG*� 600 900 270000 540 225000 450
∗ ࡏݿՃͱೖΕͷᴥᴪ Ø ٗࢣ Patrick Hurley͞Μ ͷϚΠφεൃͰࡏݿ͕ ૿͍͑ͯͨʁ Ø ࡏݿใࠂͷλΠϛϯά (14:00, 17:00) Ͱൃ֮
∗ ࡏݿ͕૿͑ͨͷͰ ࠂΛग़ͯ͠ചΔͧʂ Λमਖ਼͢Δ ࣦഊ 2
είΞੳ 1 Team� 4:D8 � <� ='� 3'� '� /%'�
6'� 1 6906780 14 2400 2800 2600 2100 300 2 23380397 7 2600 2600 2600 2900 1000 3 54284400 1 3000 3000 2900 2835 0 4 7678260 13 2400 2500 2300 15375 0 5 26962776 5 2400 2700 2500 500 1700 6 14385551 11 3000 3300 3100 1775 0 7 32919260 3 2400 2700 2500 1925 1800 8 15927099 10 2400 2700 2500 1120 2000 9 19625350 8 2400 2700 2500 1075 6600 10 17194924 9 2600 2600 2500 1270 1800 11 25319470 6 2400 2700 2600 7020 1200 12 30367854 4 2600 2700 2600 190 2000 13 36963410 2 2400 2800 2600 11900 1800 14 10060614 12 2400 2600 2400 16000 1200 15 -17931510 15 2400 2600 2400 16740 1200
None
είΞੳ 2 Team� 4:D8 � <� ,PNJ� <� '/&'� &)�
1� 1 6906780 14 7674200 14 -767420 -0.10 ?� 2 23380397 7 51956437 2 -28576040 -0.55 ?� 3 54284400 1 60316000 1 -6031600 -0.10 ?� 4 7678260 13 17062800 11 -9384540 -0.55 ?� 5 26962776 5 29958640 7 -2995864 -0.10 ?� 6 14385551 11 16145400 12 -1759849 -0.11 ?� 7 32919260 3 29926600 8 2992660 0.10 36 � 8 15927099 10 33869430 4 -17942331 -0.53 ?� 9 19625350 8 39250700 3 -19625350 -0.50 ?� 10 17194924 9 17368610 10 -173686 -0.01 ?� 11 25319470 6 23017700 9 2301770 0.10 � 12 30367854 4 30674600 6 -306746 -0.01 ?� 13 36963410 2 33603100 5 3360310 0.10 a?� 14 10060614 12 11178460 13 -1117846 -0.10 ?� 15 -17931510 15 -19923900 15 1992390 -0.10 ?�
∗ ࡏݿ Ø ECཧαΠτΛਅͬઌʹ֬ೝ Ø ചΕے / ߴऩӹΛઈ͞ͳ͍ Ø ਖ਼֬ʹཧʢೖΕʣ ∗ ϚΠφεධՁ (-10%) Ø hardening ΞΧϯτ
Ø ࡞ۀใࠂॻ Ø ෆਖ਼ߦҝɺ΄͔ ∗ ϑΝΠϯϓϨΠ (+??%) Ø ʮڝٕഎܠʯʹࠐ·ΕͨωλΛಡΈղ͘ ·ͱΊ
͋Γ͕ͱ͏͍͟͝·ͨ͠ʂ