Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
今からでも遅くない! エンドポイントに迫る脅威を理解しよう_公開資料
Search
Nobu Mochizuki
June 27, 2024
Technology
0
78
今からでも遅くない! エンドポイントに迫る脅威を理解しよう_公開資料
6/20に実施された「今からでも遅くない! エンドポイントに迫る脅威を理解しよう」にて使われた資料です。
Nobu Mochizuki
June 27, 2024
Tweet
Share
More Decks by Nobu Mochizuki
See All by Nobu Mochizuki
今だからこそ学ぼう!生成AIのセキュリティ入門①_公開資料
nobumochizuki
0
75
今だからこそ学ぼう! 生成AIのセキュリティ入門②_公開資料
nobumochizuki
0
68
今だからこそ学ぼう! 生成AIのセキュリティ入門③_公開資料
nobumochizuki
0
240
Other Decks in Technology
See All in Technology
DevFest 2024 Incheon / Songdo - Compose UI 조합 심화
wisemuji
0
250
Unlearn Product Development - Unleashed Edition
lemiorhan
PRO
2
170
効率的な技術組織が作れる!書籍『チームトポロジー』要点まとめ
iwamot
2
190
#TRG24 / David Cuartielles / Post Open Source
tarugoconf
0
420
[JAWS-UG新潟#20] re:Invent2024 -CloudOperationsアップデートについて-
shintaro_fukatsu
0
150
組織に自動テストを書く文化を根付かせる戦略(2024冬版) / Building Automated Test Culture 2024 Winter Edition
twada
PRO
26
7.1k
Visual StudioとかIDE関連小ネタ話
kosmosebi
1
290
新しいスケーリング則と学習理論
taiji_suzuki
9
3.6k
いまからでも遅くないコンテナ座学
nomu
0
200
テストを書かないためのテスト/ Tests for not writing tests
sinsoku
1
160
Oracle Base Database Service 技術詳細
oracle4engineer
PRO
6
54k
ネットワーク可視化の世界
likr
7
5.7k
Featured
See All Featured
Principles of Awesome APIs and How to Build Them.
keavy
126
17k
Being A Developer After 40
akosma
89
590k
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
656
59k
Fontdeck: Realign not Redesign
paulrobertlloyd
82
5.3k
What’s in a name? Adding method to the madness
productmarketing
PRO
22
3.2k
Typedesign – Prime Four
hannesfritz
40
2.5k
Practical Tips for Bootstrapping Information Extraction Pipelines
honnibal
PRO
10
850
A Tale of Four Properties
chriscoyier
157
23k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
26
1.9k
Scaling GitHub
holman
459
140k
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
45
2.3k
Product Roadmaps are Hard
iamctodd
PRO
50
11k
Transcript
ຊΞΠɾϏʔɾΤϜגࣜձࣾ ςΫϊϩδʔࣄۀຊ෦ ΧελϚʔαΫηε ΧελϚʔαΫηεϚωʔδϟʔ ݄ੜ ٶ࡚لࢠ ࠓ͔ΒͰ͘ͳ͍ʂ ΤϯυϙΠϯτʹഭΔڴҖΛ ཧղ͠Α͏ɻ
ࣸਅࡱӨ ಈըࡱӨ ࢿྉެ։ 4/4֦ࢄ ̋ ̋ ̋ ̋ *#.%PKP ηογϣϯडߨʹ͓͚Δҙࣄ߲
ηογϣϯதʹ໎ߦҝ͕ൃ֮ͨ͠߹ɺڧ੍ୀग़ɺηογϣϯதࢭͳͲͷાஔΛߨ͡·͢
ࣗݾհ ٶ࡚ لࢠ /PSJLP.JZB[BLJ ຊ*#.ΧελϚʔɾαΫηεɾϚωʔδϟʔ ݄ੜ /PCV.PDIJ[VLJ ຊ*#. ΧελϚʔɾαΫηεɾϚωʔδϟʔ
త • ΤϯυϙΠϯτηΩϡϦςΟʔʹ͍ͭͯཧղ͢Δ • ΤϯυϙΠϯτʹ͓͍ͯकΔ͖ͷΛཧղ͢Δ ΰʔϧ • ΤϯυϙΠϯτΛकΔͨΊͷπʔϧͷଘࡏΛΔ • ΤϯυϙΠϯτΛकΔࡍʹ༗ޮͳखஈΛѲ͢Δ
͜ͷηογϣϯʹ͍ͭͯ
ΤϯυϙΠϯτηΩϡϦςΟʔͱ ΤϯυϙΠϯτʹ͓͚ΔڴҖͱकΔ͖ͷ ΤϯυϙΠϯτΛकΔͨΊͷखஈ ·ͱΊ "HFOEB
·ͣօ༷ʹز͔࣭ͭͰ͢ɻ
ΤϯυϙΠϯτηΩϡϦςΟʔͱ
ΤϯυϙΠϯτͱ ΤϯυϙΠϯτɿ௨৴ωοτϫʔΫʹଓ͞Εͨػثͷ͜ͱ ྫ 1$ λϒϨοτ εϚϗ *P5 ্هͷΑ͏ʹଟ༷ͳΤϯυϙΠϯτ͕ଘࡏ ΤϯυϙΠϯτͷηΩϡϦςΟͷڧԽʹ͕ू·͍ͬͯΔ
ैདྷͷηΩϡϦςΟʔ ڥքܕޚ ࣾΠϯτϥωοτ҆શɺࣾ֎ͷΠϯλʔωοτةݥ 内部安全 外部安全じゃない
ϏδωεͷมԽ ಇ͖ํͷଟ༷Խ ΧϑΣࣗͳͲॴΘͳ͍ಇ͖ํͷ૿Ճ
ϏδωεͷมԽ Ϋϥυར༻ͷ૿Ճ
ڥքܕޚ͕͘͠ͳ͖ͬͯͨ ςϨϫʔΫͳͲͰ ϚϧΣΞʹײછ ैདྷͷڥքܕޚͰɺ෦ͷϚϧΣΞʹରԠͰ͖ͳ͍
৽͍͠ηΩϡϦςΟ θϩτϥετ 会社が許可 会社が許可 会社が許可 ͋ΒΏΔΞΫηεΛ৴༻ͤͣɺৗʹೝূΛߦ͏͜ͱͰ෦͔Βͷ߈ܸʹରॲ
ΤϯυϙΠϯτɾηΩϡϦςΟͷඞཁੑ اۀͷ༷ʑͳΤϯυϙΠϯτͷηΩϡϦςΟʔ֬อ͕ॏཁ 脅威から保護 脅威から保護 脅威から保護 脅威から保護 脅威から保護 脅威から保護
ΤϯυϙΠϯτʹ͓͚ΔڴҖͱकΔ͖ͷ
ΤϯυϙΠϯτʹ͓͍ͯकΔ͖ͷ ػີใ ೝূใ *% ࢿ࢈ Ø ࣾใ Ø ࣾࢿྉ Ø
ސ٬ใ Ø ݸਓใ Ø ࣾγεςϜͷೝূใ Ø 4BB4ͷೝূใ Ø ࣗମ Ø ௨৴ྔ Ø ࢿݯ $16
ηΩϡϦςΟʔɾϦεΫ rɾฆࣦɾ౪ ࢿ࢈ ೝূใ *% ػີใ • ฆࣦɾ౪
ηΩϡϦςΟʔɾϦεΫ rɾۀ֎ར༻ɾ$SZQUKBDLJOH ࢿ࢈ • ۀ֎ར༻ • $SZQUKBDLJOH
ηΩϡϦςΟʔɾϦεΫ rɾۀ֎ར༻ɾ$SZQUKBDLJOH ࢿ࢈ • ۀ֎ར༻ ্ͷ$16Λ֎෦͔Βෆਖ਼ ʹར༻ͯ͠Ծ௨՟ͷ ϚΠχϯάΛߦ͏ • $SZQUKBDLJOH
ηΩϡϦςΟʔɾϦεΫ rɾγϟυʔ*5 ػີใ • γϟυʔ*5
ηΩϡϦςΟʔɾϦεΫ rɾ1IJTIJOH ೝূใ *% • 1IJTIJOH
ηΩϡϦςΟʔɾϦεΫ rɾϚϧΣΞɾ04ΞϓϦͷ੬ऑੑ ೝূใ *% ػີใ • 04ΞϓϦͷ੬ऑੑ • ϚϧΣΞ
ΤϯυϙΠϯτͷηΩϡϦςΟʔɾϦεΫ r·ͱΊ ࢿ࢈ ೝূใ *% ػີใ • ฆࣦɾ౪ • 04ΞϓϦͷ੬ऑੑ
• ϚϧΣΞ • 1IJTIJOH • γϟυʔ*5 • ۀ֎ར༻ • $SZQUKBDLJOH
̏ΤϯυϙΠϯτΛकΔͨΊͷखஈ
ࡢࠓͷηΩϡϦςΟ 3BOTPNXBSF BTB4FSWJDF ɾɾɾ αΠόʔ߈ܸͷ ࢀೖϋʔυϧͷԼ
ࡢࠓͷηΩϡϦςΟ 3BB4 3BOTPNXBSFBTB4FSWJDF ඪతاۀ ΞϑΟϦΤΠτ ࣮ߦ൜ 3BB4ఏڙऀ ϥϯαϜΣΞ αʔόʔͳͲΛఏڙ ߈ܸ
߈ܸ ߈ܸ ۚΛࢧ͏ ۚͷҰ෦ ۚͷҰ෦
ࡢࠓͷηΩϡϦςΟ 3BOTPNXBSF BTB4FSWJDF ɾɾɾ αΠόʔ߈ܸͷ ࢀೖϋʔυϧͷԼ ϥϯαϜΣΞ ʹΑΔඃ ɾɾɾ ྦྷܭඃֹɿԯԁ
ۀఀࢭظؒɿฏۉ
ࡢࠓͷηΩϡϦςΟ ߈ܸʹΑΔඃ ग़యɿτϨϯυϚΠΫϩגࣜձࣾʮαΠόʔ߈ܸʹΑΔ๏ਓ৫ͷඃঢ়گௐࠪʯ IUUQTXXXUSFOENJDSPDPNKB@KQBCPVUQSFTTSFMFBTFQSIUNM
ࡢࠓͷηΩϡϦςΟ ΤϯυϙΠϯτʹڧݻͳηΩϡϦςΟରࡦΛߦ͏͜ͱ͕ඞཁ 3BOTPNXBSF BTB4FSWJDF ɾɾɾ αΠόʔ߈ܸͷ ࢀೖϋʔυϧͷԼ ϥϯαϜΣΞ ʹΑΔඃ ɾɾɾ
ྦྷܭඃֹɿԯԁ ۀఀࢭظؒɿฏۉ ඃࣄྫ ɾɾɾ ໊ݹߓͷۀఀࢭ ηΠίʔͷݸਓใྲྀग़
ΤϯυϙΠϯτͷཧͷ͠͞ᶃ λϒϨοτɺ εϚʔτϑΥϯͳͲ σόΠεଟछଟ༷ 8JOEPXTɺJ04ɺ "OEPSPJEͳͲ04 ҟͳΔ 04ͷҟͳΔଟछଟ༷ͳσόΠεΛཧ͠ͳ͚ΕͳΒͳ͍
ΤϯυϙΠϯτཧπʔϧͷొ ଟछଟ༷ͳΤϯυϙΠϯτΛҰׅͰཧ͢Δ͜ͱͰ ηΩϡϦςΟʔΛ֬อՄೳʹ 04ͷߋ৽ͷ༗ແ ύονద༻ͷ༗ແ దͳΞϓϦΛར༻ ͍ͯ͠Δ͔ ηΩϡϦςΟ෦
ΤϯυϙΠϯτཧͷ͠͞ᶄ ΤϯυϙΠϯτ͕૿͑ΔͱରԠ͕ؒʹ߹Θͣக໋తͳ μϝʔδΛෛ͏Մೳੑ ηΩϡϦςΟ෦ ‼
&%3 &OEQPJOU%FUFDUJPOBOE3FTQPOTF πʔϧͷొ ΤϯυϙΠϯτʹഭΔڴҖʹࣗಈରԠ 脅威に対応 ηΩϡϦςΟ෦ 脅威に対応 脅威に対応
ηΩϡϦςΟʔରࡦ̍rฆࣦɾ౪ ใࠂ • Ґஔใͷऔಘ • ύεϫʔυɾϩοΫ • ϦϞʔτϫΠϓ εϚϗ σόΠε্ͷใ
Λอޢ ηΩϡϦςΟ୲ऀ
.BB4ʹ͓͚Δฆࣦɾ౪ͷରԠ ฆࣦɾ౪ͷରԠࡦͷσϞಈըͪ͜Β
• Ґஔใͷऔಘ • ύεϫʔυɾϩοΫ • ϦϞʔτϫΠϓ εϚ ϗ σόΠε্ͷใ Λอޢ
ΤϯυɾϢʔβʔɾϙʔλϧ Ͱԕִૢ࡞ ਂͰେৎ ηΩϡϦςΟʔରࡦ̍rฆࣦɾ౪ ਂͷରԠ͕ඞཁͳ߹
.BB4ʹ͓͚Δਂʹ͓͚Δฆࣦɾ౪ͷରԠ ਂʹ͓͚Δฆࣦɾ౪ͷରԠࡦͷσϞಈըͪ͜Β
ηΩϡϦςΟʔରࡦr04ΞϓϦͷ੬ऑੑ ੬ऑੑΛ߈ܸ εϚϗ • όʔδϣϯΞοϓͷଅਐ • ར༻ͷ੍ޚ • όʔδϣϯͷѲ ηΩϡϦςΟ୲ऀ
੬ऑੑΛ͙͢ʹղফ
.BB4ʹ͓͚Δ04ཧ ಛఆͷ04Λࢦఆ 04͕ج४ʹͨ͠߹ͷΞΫγϣϯ
ηΩϡϦςΟʔରࡦ1IJTIJOH εϚϗ ೝূใΛ ൈ͖औΔ ηΩϡϦςΟ୲ऀ • 63-ͷϑΟϧλϦϯά • IUUQͷར༻ېࢭ •
ϒϥβͷར༻ېࢭ ո͍͠αΠτʹ ΞΫηεͤ͞ͳ͍ • ո͍͠63-͕དྷͨΒ௨
.BB4ʹ͓͚Δ1IJTIJOHରԠ ΤϯυϢʔβʔʹةݥੑΛ௨ 63-Λ։͔ͳ͍Α͏ܯࠂ
ηΩϡϦςΟʔରࡦrΞϓϦέʔγϣϯ ηΩϡϦςΟ୲ऀ • ηΩϡΞͳΞϓϦͷΈڐՄ • ΞϓϦετΞͰݶఆ • ېࢭɾڐՄϦετ • 63-ϑΟϧλϦϯά
ۀ֎ͷར༻ ϚϧΣΞ γϟυʔ*5 $SZQUKBDLJOH • ײછͨ͠Λִ
.BB4ʹ͓͚ΔΞϓϦ63-ཧ ͢ΔΞϓϦΛࢦఆ ΞΫηεڐՄ͢Δ υϝΠϯΛࢦఆ ΞΫηεېࢭ͢Δ υϝΠϯΛࢦఆ
.BB4ʹ͓͚ΔϚϧΣΞײછʹର͢ΔରԠ ϚϧΣΞײછͷՄೳੑΛ௨ ϚϧΣΞͷةݥੑΛഉআ͢Δ·Ͱ ػີใͷΞΫηεΛ੍ݶ
·ͱΊ ɾ࣌ͷมԽʹΑΓθϩτϥετ͕ٻΊΒΕ͍ͯΔ ˠΤϯυϙΠϯτͷηΩϡϦςΟʔ֬อ͕ॏཁʹ ɾΤϯυϙΠϯτʹ͓͍ͯकΔ͖ɺࢿ࢈ɺػີใ ೝূใͷͭ ɾΤϯυϙΠϯτཧπʔϧͱ&%3πʔϧΛ༻͍ͯ ΤϯυϙΠϯτΛڴҖ͔ΒकΔ͜ͱ͕ॏཁ
ຊηογϣϯͷײΛ͓ئ͍͍ͨ͠·͢ɻ