Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
今からでも遅くない! エンドポイントに迫る脅威を理解しよう_公開資料
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
Nobu Mochizuki
June 27, 2024
Technology
0
96
今からでも遅くない! エンドポイントに迫る脅威を理解しよう_公開資料
6/20に実施された「今からでも遅くない! エンドポイントに迫る脅威を理解しよう」にて使われた資料です。
Nobu Mochizuki
June 27, 2024
Tweet
Share
More Decks by Nobu Mochizuki
See All by Nobu Mochizuki
今だからこそ学ぼう!生成AIのセキュリティ入門①_公開資料
nobumochizuki
0
110
今だからこそ学ぼう! 生成AIのセキュリティ入門②_公開資料
nobumochizuki
0
110
今だからこそ学ぼう! 生成AIのセキュリティ入門③_公開資料
nobumochizuki
0
290
Other Decks in Technology
See All in Technology
Codex 5.3 と Opus 4.6 にコーポレートサイトを作らせてみた / Codex 5.3 vs Opus 4.6
ama_ch
0
220
Greatest Disaster Hits in Web Performance
guaca
0
300
SRE Enabling戦記 - 急成長する組織にSREを浸透させる戦いの歴史
markie1009
0
170
Oracle AI Database移行・アップグレード勉強会 - RAT活用編
oracle4engineer
PRO
0
110
ブロックテーマでサイトをリニューアルした話 / 2026-01-31 Kansai WordPress Meetup
torounit
0
480
コミュニティが変えるキャリアの地平線:コロナ禍新卒入社のエンジニアがAWSコミュニティで見つけた成長の羅針盤
kentosuzuki
0
130
GitHub Issue Templates + Coding Agentで簡単みんなでIaC/Easy IaC for Everyone with GitHub Issue Templates + Coding Agent
aeonpeople
1
260
猫でもわかるKiro CLI(セキュリティ編)
kentapapa
0
130
OCI Database Management サービス詳細
oracle4engineer
PRO
1
7.4k
会社紹介資料 / Sansan Company Profile
sansan33
PRO
15
400k
CDKで始めるTypeScript開発のススメ
tsukuboshi
1
590
Red Hat OpenStack Services on OpenShift
tamemiya
0
140
Featured
See All Featured
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
46
2.7k
実際に使うSQLの書き方 徹底解説 / pgcon21j-tutorial
soudai
PRO
196
71k
Lessons Learnt from Crawling 1000+ Websites
charlesmeaden
PRO
1
1.1k
Bridging the Design Gap: How Collaborative Modelling removes blockers to flow between stakeholders and teams @FastFlow conf
baasie
0
450
More Than Pixels: Becoming A User Experience Designer
marktimemedia
3
330
The Director’s Chair: Orchestrating AI for Truly Effective Learning
tmiket
1
100
コードの90%をAIが書く世界で何が待っているのか / What awaits us in a world where 90% of the code is written by AI
rkaga
60
42k
Introduction to Domain-Driven Design and Collaborative software design
baasie
1
590
Designing Experiences People Love
moore
144
24k
Collaborative Software Design: How to facilitate domain modelling decisions
baasie
0
140
ReactJS: Keep Simple. Everything can be a component!
pedronauck
666
130k
Amusing Abliteration
ianozsvald
0
110
Transcript
ຊΞΠɾϏʔɾΤϜגࣜձࣾ ςΫϊϩδʔࣄۀຊ෦ ΧελϚʔαΫηε ΧελϚʔαΫηεϚωʔδϟʔ ݄ੜ ٶ࡚لࢠ ࠓ͔ΒͰ͘ͳ͍ʂ ΤϯυϙΠϯτʹഭΔڴҖΛ ཧղ͠Α͏ɻ
ࣸਅࡱӨ ಈըࡱӨ ࢿྉެ։ 4/4֦ࢄ ̋ ̋ ̋ ̋ *#.%PKP ηογϣϯडߨʹ͓͚Δҙࣄ߲
ηογϣϯதʹ໎ߦҝ͕ൃ֮ͨ͠߹ɺڧ੍ୀग़ɺηογϣϯதࢭͳͲͷાஔΛߨ͡·͢
ࣗݾհ ٶ࡚ لࢠ /PSJLP.JZB[BLJ ຊ*#.ΧελϚʔɾαΫηεɾϚωʔδϟʔ ݄ੜ /PCV.PDIJ[VLJ ຊ*#. ΧελϚʔɾαΫηεɾϚωʔδϟʔ
త • ΤϯυϙΠϯτηΩϡϦςΟʔʹ͍ͭͯཧղ͢Δ • ΤϯυϙΠϯτʹ͓͍ͯकΔ͖ͷΛཧղ͢Δ ΰʔϧ • ΤϯυϙΠϯτΛकΔͨΊͷπʔϧͷଘࡏΛΔ • ΤϯυϙΠϯτΛकΔࡍʹ༗ޮͳखஈΛѲ͢Δ
͜ͷηογϣϯʹ͍ͭͯ
ΤϯυϙΠϯτηΩϡϦςΟʔͱ ΤϯυϙΠϯτʹ͓͚ΔڴҖͱकΔ͖ͷ ΤϯυϙΠϯτΛकΔͨΊͷखஈ ·ͱΊ "HFOEB
·ͣօ༷ʹز͔࣭ͭͰ͢ɻ
ΤϯυϙΠϯτηΩϡϦςΟʔͱ
ΤϯυϙΠϯτͱ ΤϯυϙΠϯτɿ௨৴ωοτϫʔΫʹଓ͞Εͨػثͷ͜ͱ ྫ 1$ λϒϨοτ εϚϗ *P5 ্هͷΑ͏ʹଟ༷ͳΤϯυϙΠϯτ͕ଘࡏ ΤϯυϙΠϯτͷηΩϡϦςΟͷڧԽʹ͕ू·͍ͬͯΔ
ैདྷͷηΩϡϦςΟʔ ڥքܕޚ ࣾΠϯτϥωοτ҆શɺࣾ֎ͷΠϯλʔωοτةݥ 内部安全 外部安全じゃない
ϏδωεͷมԽ ಇ͖ํͷଟ༷Խ ΧϑΣࣗͳͲॴΘͳ͍ಇ͖ํͷ૿Ճ
ϏδωεͷมԽ Ϋϥυར༻ͷ૿Ճ
ڥքܕޚ͕͘͠ͳ͖ͬͯͨ ςϨϫʔΫͳͲͰ ϚϧΣΞʹײછ ैདྷͷڥքܕޚͰɺ෦ͷϚϧΣΞʹରԠͰ͖ͳ͍
৽͍͠ηΩϡϦςΟ θϩτϥετ 会社が許可 会社が許可 会社が許可 ͋ΒΏΔΞΫηεΛ৴༻ͤͣɺৗʹೝূΛߦ͏͜ͱͰ෦͔Βͷ߈ܸʹରॲ
ΤϯυϙΠϯτɾηΩϡϦςΟͷඞཁੑ اۀͷ༷ʑͳΤϯυϙΠϯτͷηΩϡϦςΟʔ֬อ͕ॏཁ 脅威から保護 脅威から保護 脅威から保護 脅威から保護 脅威から保護 脅威から保護
ΤϯυϙΠϯτʹ͓͚ΔڴҖͱकΔ͖ͷ
ΤϯυϙΠϯτʹ͓͍ͯकΔ͖ͷ ػີใ ೝূใ *% ࢿ࢈ Ø ࣾใ Ø ࣾࢿྉ Ø
ސ٬ใ Ø ݸਓใ Ø ࣾγεςϜͷೝূใ Ø 4BB4ͷೝূใ Ø ࣗମ Ø ௨৴ྔ Ø ࢿݯ $16
ηΩϡϦςΟʔɾϦεΫ rɾฆࣦɾ౪ ࢿ࢈ ೝূใ *% ػີใ • ฆࣦɾ౪
ηΩϡϦςΟʔɾϦεΫ rɾۀ֎ར༻ɾ$SZQUKBDLJOH ࢿ࢈ • ۀ֎ར༻ • $SZQUKBDLJOH
ηΩϡϦςΟʔɾϦεΫ rɾۀ֎ར༻ɾ$SZQUKBDLJOH ࢿ࢈ • ۀ֎ར༻ ্ͷ$16Λ֎෦͔Βෆਖ਼ ʹར༻ͯ͠Ծ௨՟ͷ ϚΠχϯάΛߦ͏ • $SZQUKBDLJOH
ηΩϡϦςΟʔɾϦεΫ rɾγϟυʔ*5 ػີใ • γϟυʔ*5
ηΩϡϦςΟʔɾϦεΫ rɾ1IJTIJOH ೝূใ *% • 1IJTIJOH
ηΩϡϦςΟʔɾϦεΫ rɾϚϧΣΞɾ04ΞϓϦͷ੬ऑੑ ೝূใ *% ػີใ • 04ΞϓϦͷ੬ऑੑ • ϚϧΣΞ
ΤϯυϙΠϯτͷηΩϡϦςΟʔɾϦεΫ r·ͱΊ ࢿ࢈ ೝূใ *% ػີใ • ฆࣦɾ౪ • 04ΞϓϦͷ੬ऑੑ
• ϚϧΣΞ • 1IJTIJOH • γϟυʔ*5 • ۀ֎ར༻ • $SZQUKBDLJOH
̏ΤϯυϙΠϯτΛकΔͨΊͷखஈ
ࡢࠓͷηΩϡϦςΟ 3BOTPNXBSF BTB4FSWJDF ɾɾɾ αΠόʔ߈ܸͷ ࢀೖϋʔυϧͷԼ
ࡢࠓͷηΩϡϦςΟ 3BB4 3BOTPNXBSFBTB4FSWJDF ඪతاۀ ΞϑΟϦΤΠτ ࣮ߦ൜ 3BB4ఏڙऀ ϥϯαϜΣΞ αʔόʔͳͲΛఏڙ ߈ܸ
߈ܸ ߈ܸ ۚΛࢧ͏ ۚͷҰ෦ ۚͷҰ෦
ࡢࠓͷηΩϡϦςΟ 3BOTPNXBSF BTB4FSWJDF ɾɾɾ αΠόʔ߈ܸͷ ࢀೖϋʔυϧͷԼ ϥϯαϜΣΞ ʹΑΔඃ ɾɾɾ ྦྷܭඃֹɿԯԁ
ۀఀࢭظؒɿฏۉ
ࡢࠓͷηΩϡϦςΟ ߈ܸʹΑΔඃ ग़యɿτϨϯυϚΠΫϩגࣜձࣾʮαΠόʔ߈ܸʹΑΔ๏ਓ৫ͷඃঢ়گௐࠪʯ IUUQTXXXUSFOENJDSPDPNKB@KQBCPVUQSFTTSFMFBTFQSIUNM
ࡢࠓͷηΩϡϦςΟ ΤϯυϙΠϯτʹڧݻͳηΩϡϦςΟରࡦΛߦ͏͜ͱ͕ඞཁ 3BOTPNXBSF BTB4FSWJDF ɾɾɾ αΠόʔ߈ܸͷ ࢀೖϋʔυϧͷԼ ϥϯαϜΣΞ ʹΑΔඃ ɾɾɾ
ྦྷܭඃֹɿԯԁ ۀఀࢭظؒɿฏۉ ඃࣄྫ ɾɾɾ ໊ݹߓͷۀఀࢭ ηΠίʔͷݸਓใྲྀग़
ΤϯυϙΠϯτͷཧͷ͠͞ᶃ λϒϨοτɺ εϚʔτϑΥϯͳͲ σόΠεଟछଟ༷ 8JOEPXTɺJ04ɺ "OEPSPJEͳͲ04 ҟͳΔ 04ͷҟͳΔଟछଟ༷ͳσόΠεΛཧ͠ͳ͚ΕͳΒͳ͍
ΤϯυϙΠϯτཧπʔϧͷొ ଟछଟ༷ͳΤϯυϙΠϯτΛҰׅͰཧ͢Δ͜ͱͰ ηΩϡϦςΟʔΛ֬อՄೳʹ 04ͷߋ৽ͷ༗ແ ύονద༻ͷ༗ແ దͳΞϓϦΛར༻ ͍ͯ͠Δ͔ ηΩϡϦςΟ෦
ΤϯυϙΠϯτཧͷ͠͞ᶄ ΤϯυϙΠϯτ͕૿͑ΔͱରԠ͕ؒʹ߹Θͣக໋తͳ μϝʔδΛෛ͏Մೳੑ ηΩϡϦςΟ෦ ‼
&%3 &OEQPJOU%FUFDUJPOBOE3FTQPOTF πʔϧͷొ ΤϯυϙΠϯτʹഭΔڴҖʹࣗಈରԠ 脅威に対応 ηΩϡϦςΟ෦ 脅威に対応 脅威に対応
ηΩϡϦςΟʔରࡦ̍rฆࣦɾ౪ ใࠂ • Ґஔใͷऔಘ • ύεϫʔυɾϩοΫ • ϦϞʔτϫΠϓ εϚϗ σόΠε্ͷใ
Λอޢ ηΩϡϦςΟ୲ऀ
.BB4ʹ͓͚Δฆࣦɾ౪ͷରԠ ฆࣦɾ౪ͷରԠࡦͷσϞಈըͪ͜Β
• Ґஔใͷऔಘ • ύεϫʔυɾϩοΫ • ϦϞʔτϫΠϓ εϚ ϗ σόΠε্ͷใ Λอޢ
ΤϯυɾϢʔβʔɾϙʔλϧ Ͱԕִૢ࡞ ਂͰେৎ ηΩϡϦςΟʔରࡦ̍rฆࣦɾ౪ ਂͷରԠ͕ඞཁͳ߹
.BB4ʹ͓͚Δਂʹ͓͚Δฆࣦɾ౪ͷରԠ ਂʹ͓͚Δฆࣦɾ౪ͷରԠࡦͷσϞಈըͪ͜Β
ηΩϡϦςΟʔରࡦr04ΞϓϦͷ੬ऑੑ ੬ऑੑΛ߈ܸ εϚϗ • όʔδϣϯΞοϓͷଅਐ • ར༻ͷ੍ޚ • όʔδϣϯͷѲ ηΩϡϦςΟ୲ऀ
੬ऑੑΛ͙͢ʹղফ
.BB4ʹ͓͚Δ04ཧ ಛఆͷ04Λࢦఆ 04͕ج४ʹͨ͠߹ͷΞΫγϣϯ
ηΩϡϦςΟʔରࡦ1IJTIJOH εϚϗ ೝূใΛ ൈ͖औΔ ηΩϡϦςΟ୲ऀ • 63-ͷϑΟϧλϦϯά • IUUQͷར༻ېࢭ •
ϒϥβͷར༻ېࢭ ո͍͠αΠτʹ ΞΫηεͤ͞ͳ͍ • ո͍͠63-͕དྷͨΒ௨
.BB4ʹ͓͚Δ1IJTIJOHରԠ ΤϯυϢʔβʔʹةݥੑΛ௨ 63-Λ։͔ͳ͍Α͏ܯࠂ
ηΩϡϦςΟʔରࡦrΞϓϦέʔγϣϯ ηΩϡϦςΟ୲ऀ • ηΩϡΞͳΞϓϦͷΈڐՄ • ΞϓϦετΞͰݶఆ • ېࢭɾڐՄϦετ • 63-ϑΟϧλϦϯά
ۀ֎ͷར༻ ϚϧΣΞ γϟυʔ*5 $SZQUKBDLJOH • ײછͨ͠Λִ
.BB4ʹ͓͚ΔΞϓϦ63-ཧ ͢ΔΞϓϦΛࢦఆ ΞΫηεڐՄ͢Δ υϝΠϯΛࢦఆ ΞΫηεېࢭ͢Δ υϝΠϯΛࢦఆ
.BB4ʹ͓͚ΔϚϧΣΞײછʹର͢ΔରԠ ϚϧΣΞײછͷՄೳੑΛ௨ ϚϧΣΞͷةݥੑΛഉআ͢Δ·Ͱ ػີใͷΞΫηεΛ੍ݶ
·ͱΊ ɾ࣌ͷมԽʹΑΓθϩτϥετ͕ٻΊΒΕ͍ͯΔ ˠΤϯυϙΠϯτͷηΩϡϦςΟʔ֬อ͕ॏཁʹ ɾΤϯυϙΠϯτʹ͓͍ͯकΔ͖ɺࢿ࢈ɺػີใ ೝূใͷͭ ɾΤϯυϙΠϯτཧπʔϧͱ&%3πʔϧΛ༻͍ͯ ΤϯυϙΠϯτΛڴҖ͔ΒकΔ͜ͱ͕ॏཁ
ຊηογϣϯͷײΛ͓ئ͍͍ͨ͠·͢ɻ