Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
今からでも遅くない! エンドポイントに迫る脅威を理解しよう_公開資料
Search
Nobu Mochizuki
June 27, 2024
Technology
0
96
今からでも遅くない! エンドポイントに迫る脅威を理解しよう_公開資料
6/20に実施された「今からでも遅くない! エンドポイントに迫る脅威を理解しよう」にて使われた資料です。
Nobu Mochizuki
June 27, 2024
Tweet
Share
More Decks by Nobu Mochizuki
See All by Nobu Mochizuki
今だからこそ学ぼう!生成AIのセキュリティ入門①_公開資料
nobumochizuki
0
110
今だからこそ学ぼう! 生成AIのセキュリティ入門②_公開資料
nobumochizuki
0
110
今だからこそ学ぼう! 生成AIのセキュリティ入門③_公開資料
nobumochizuki
0
290
Other Decks in Technology
See All in Technology
こんなところでも(地味に)活躍するImage Modeさんを知ってるかい?- Image Mode for OpenShift -
tsukaman
1
170
Amazon Bedrock Knowledge Basesチャンキング解説!
aoinoguchi
0
170
Embedded SREの終わりを設計する 「なんとなく」から計画的な自立支援へ
sansantech
PRO
3
2.6k
SREが向き合う大規模リアーキテクチャ 〜信頼性とアジリティの両立〜
zepprix
0
480
SREチームをどう作り、どう育てるか ― Findy横断SREのマネジメント
rvirus0817
0
360
コミュニティが変えるキャリアの地平線:コロナ禍新卒入社のエンジニアがAWSコミュニティで見つけた成長の羅針盤
kentosuzuki
0
130
配列に見る bash と zsh の違い
kazzpapa3
3
170
22nd ACRi Webinar - ChipTip Technology Eric-san's slide
nao_sumikawa
0
100
生成AIと余白 〜開発スピードが向上した今、何に向き合う?〜
kakehashi
PRO
0
170
ファインディの横断SREがTakumi byGMOと取り組む、セキュリティと開発スピードの両立
rvirus0817
1
1.7k
プロポーザルに込める段取り八分
shoheimitani
1
670
OpenShiftでllm-dを動かそう!
jpishikawa
0
140
Featured
See All Featured
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
21
1.4k
WCS-LA-2024
lcolladotor
0
450
What does AI have to do with Human Rights?
axbom
PRO
0
2k
How to make the Groovebox
asonas
2
1.9k
Practical Orchestrator
shlominoach
191
11k
Deep Space Network (abreviated)
tonyrice
0
67
Understanding Cognitive Biases in Performance Measurement
bluesmoon
32
2.8k
Bootstrapping a Software Product
garrettdimon
PRO
307
120k
Chasing Engaging Ingredients in Design
codingconduct
0
120
StorybookのUI Testing Handbookを読んだ
zakiyama
31
6.6k
The Organizational Zoo: Understanding Human Behavior Agility Through Metaphoric Constructive Conversations (based on the works of Arthur Shelley, Ph.D)
kimpetersen
PRO
0
240
Typedesign – Prime Four
hannesfritz
42
3k
Transcript
ຊΞΠɾϏʔɾΤϜגࣜձࣾ ςΫϊϩδʔࣄۀຊ෦ ΧελϚʔαΫηε ΧελϚʔαΫηεϚωʔδϟʔ ݄ੜ ٶ࡚لࢠ ࠓ͔ΒͰ͘ͳ͍ʂ ΤϯυϙΠϯτʹഭΔڴҖΛ ཧղ͠Α͏ɻ
ࣸਅࡱӨ ಈըࡱӨ ࢿྉެ։ 4/4֦ࢄ ̋ ̋ ̋ ̋ *#.%PKP ηογϣϯडߨʹ͓͚Δҙࣄ߲
ηογϣϯதʹ໎ߦҝ͕ൃ֮ͨ͠߹ɺڧ੍ୀग़ɺηογϣϯதࢭͳͲͷાஔΛߨ͡·͢
ࣗݾհ ٶ࡚ لࢠ /PSJLP.JZB[BLJ ຊ*#.ΧελϚʔɾαΫηεɾϚωʔδϟʔ ݄ੜ /PCV.PDIJ[VLJ ຊ*#. ΧελϚʔɾαΫηεɾϚωʔδϟʔ
త • ΤϯυϙΠϯτηΩϡϦςΟʔʹ͍ͭͯཧղ͢Δ • ΤϯυϙΠϯτʹ͓͍ͯकΔ͖ͷΛཧղ͢Δ ΰʔϧ • ΤϯυϙΠϯτΛकΔͨΊͷπʔϧͷଘࡏΛΔ • ΤϯυϙΠϯτΛकΔࡍʹ༗ޮͳखஈΛѲ͢Δ
͜ͷηογϣϯʹ͍ͭͯ
ΤϯυϙΠϯτηΩϡϦςΟʔͱ ΤϯυϙΠϯτʹ͓͚ΔڴҖͱकΔ͖ͷ ΤϯυϙΠϯτΛकΔͨΊͷखஈ ·ͱΊ "HFOEB
·ͣօ༷ʹز͔࣭ͭͰ͢ɻ
ΤϯυϙΠϯτηΩϡϦςΟʔͱ
ΤϯυϙΠϯτͱ ΤϯυϙΠϯτɿ௨৴ωοτϫʔΫʹଓ͞Εͨػثͷ͜ͱ ྫ 1$ λϒϨοτ εϚϗ *P5 ্هͷΑ͏ʹଟ༷ͳΤϯυϙΠϯτ͕ଘࡏ ΤϯυϙΠϯτͷηΩϡϦςΟͷڧԽʹ͕ू·͍ͬͯΔ
ैདྷͷηΩϡϦςΟʔ ڥքܕޚ ࣾΠϯτϥωοτ҆શɺࣾ֎ͷΠϯλʔωοτةݥ 内部安全 外部安全じゃない
ϏδωεͷมԽ ಇ͖ํͷଟ༷Խ ΧϑΣࣗͳͲॴΘͳ͍ಇ͖ํͷ૿Ճ
ϏδωεͷมԽ Ϋϥυར༻ͷ૿Ճ
ڥքܕޚ͕͘͠ͳ͖ͬͯͨ ςϨϫʔΫͳͲͰ ϚϧΣΞʹײછ ैདྷͷڥքܕޚͰɺ෦ͷϚϧΣΞʹରԠͰ͖ͳ͍
৽͍͠ηΩϡϦςΟ θϩτϥετ 会社が許可 会社が許可 会社が許可 ͋ΒΏΔΞΫηεΛ৴༻ͤͣɺৗʹೝূΛߦ͏͜ͱͰ෦͔Βͷ߈ܸʹରॲ
ΤϯυϙΠϯτɾηΩϡϦςΟͷඞཁੑ اۀͷ༷ʑͳΤϯυϙΠϯτͷηΩϡϦςΟʔ֬อ͕ॏཁ 脅威から保護 脅威から保護 脅威から保護 脅威から保護 脅威から保護 脅威から保護
ΤϯυϙΠϯτʹ͓͚ΔڴҖͱकΔ͖ͷ
ΤϯυϙΠϯτʹ͓͍ͯकΔ͖ͷ ػີใ ೝূใ *% ࢿ࢈ Ø ࣾใ Ø ࣾࢿྉ Ø
ސ٬ใ Ø ݸਓใ Ø ࣾγεςϜͷೝূใ Ø 4BB4ͷೝূใ Ø ࣗମ Ø ௨৴ྔ Ø ࢿݯ $16
ηΩϡϦςΟʔɾϦεΫ rɾฆࣦɾ౪ ࢿ࢈ ೝূใ *% ػີใ • ฆࣦɾ౪
ηΩϡϦςΟʔɾϦεΫ rɾۀ֎ར༻ɾ$SZQUKBDLJOH ࢿ࢈ • ۀ֎ར༻ • $SZQUKBDLJOH
ηΩϡϦςΟʔɾϦεΫ rɾۀ֎ར༻ɾ$SZQUKBDLJOH ࢿ࢈ • ۀ֎ར༻ ্ͷ$16Λ֎෦͔Βෆਖ਼ ʹར༻ͯ͠Ծ௨՟ͷ ϚΠχϯάΛߦ͏ • $SZQUKBDLJOH
ηΩϡϦςΟʔɾϦεΫ rɾγϟυʔ*5 ػີใ • γϟυʔ*5
ηΩϡϦςΟʔɾϦεΫ rɾ1IJTIJOH ೝূใ *% • 1IJTIJOH
ηΩϡϦςΟʔɾϦεΫ rɾϚϧΣΞɾ04ΞϓϦͷ੬ऑੑ ೝূใ *% ػີใ • 04ΞϓϦͷ੬ऑੑ • ϚϧΣΞ
ΤϯυϙΠϯτͷηΩϡϦςΟʔɾϦεΫ r·ͱΊ ࢿ࢈ ೝূใ *% ػີใ • ฆࣦɾ౪ • 04ΞϓϦͷ੬ऑੑ
• ϚϧΣΞ • 1IJTIJOH • γϟυʔ*5 • ۀ֎ར༻ • $SZQUKBDLJOH
̏ΤϯυϙΠϯτΛकΔͨΊͷखஈ
ࡢࠓͷηΩϡϦςΟ 3BOTPNXBSF BTB4FSWJDF ɾɾɾ αΠόʔ߈ܸͷ ࢀೖϋʔυϧͷԼ
ࡢࠓͷηΩϡϦςΟ 3BB4 3BOTPNXBSFBTB4FSWJDF ඪతاۀ ΞϑΟϦΤΠτ ࣮ߦ൜ 3BB4ఏڙऀ ϥϯαϜΣΞ αʔόʔͳͲΛఏڙ ߈ܸ
߈ܸ ߈ܸ ۚΛࢧ͏ ۚͷҰ෦ ۚͷҰ෦
ࡢࠓͷηΩϡϦςΟ 3BOTPNXBSF BTB4FSWJDF ɾɾɾ αΠόʔ߈ܸͷ ࢀೖϋʔυϧͷԼ ϥϯαϜΣΞ ʹΑΔඃ ɾɾɾ ྦྷܭඃֹɿԯԁ
ۀఀࢭظؒɿฏۉ
ࡢࠓͷηΩϡϦςΟ ߈ܸʹΑΔඃ ग़యɿτϨϯυϚΠΫϩגࣜձࣾʮαΠόʔ߈ܸʹΑΔ๏ਓ৫ͷඃঢ়گௐࠪʯ IUUQTXXXUSFOENJDSPDPNKB@KQBCPVUQSFTTSFMFBTFQSIUNM
ࡢࠓͷηΩϡϦςΟ ΤϯυϙΠϯτʹڧݻͳηΩϡϦςΟରࡦΛߦ͏͜ͱ͕ඞཁ 3BOTPNXBSF BTB4FSWJDF ɾɾɾ αΠόʔ߈ܸͷ ࢀೖϋʔυϧͷԼ ϥϯαϜΣΞ ʹΑΔඃ ɾɾɾ
ྦྷܭඃֹɿԯԁ ۀఀࢭظؒɿฏۉ ඃࣄྫ ɾɾɾ ໊ݹߓͷۀఀࢭ ηΠίʔͷݸਓใྲྀग़
ΤϯυϙΠϯτͷཧͷ͠͞ᶃ λϒϨοτɺ εϚʔτϑΥϯͳͲ σόΠεଟछଟ༷ 8JOEPXTɺJ04ɺ "OEPSPJEͳͲ04 ҟͳΔ 04ͷҟͳΔଟछଟ༷ͳσόΠεΛཧ͠ͳ͚ΕͳΒͳ͍
ΤϯυϙΠϯτཧπʔϧͷొ ଟछଟ༷ͳΤϯυϙΠϯτΛҰׅͰཧ͢Δ͜ͱͰ ηΩϡϦςΟʔΛ֬อՄೳʹ 04ͷߋ৽ͷ༗ແ ύονద༻ͷ༗ແ దͳΞϓϦΛར༻ ͍ͯ͠Δ͔ ηΩϡϦςΟ෦
ΤϯυϙΠϯτཧͷ͠͞ᶄ ΤϯυϙΠϯτ͕૿͑ΔͱରԠ͕ؒʹ߹Θͣக໋తͳ μϝʔδΛෛ͏Մೳੑ ηΩϡϦςΟ෦ ‼
&%3 &OEQPJOU%FUFDUJPOBOE3FTQPOTF πʔϧͷొ ΤϯυϙΠϯτʹഭΔڴҖʹࣗಈରԠ 脅威に対応 ηΩϡϦςΟ෦ 脅威に対応 脅威に対応
ηΩϡϦςΟʔରࡦ̍rฆࣦɾ౪ ใࠂ • Ґஔใͷऔಘ • ύεϫʔυɾϩοΫ • ϦϞʔτϫΠϓ εϚϗ σόΠε্ͷใ
Λอޢ ηΩϡϦςΟ୲ऀ
.BB4ʹ͓͚Δฆࣦɾ౪ͷରԠ ฆࣦɾ౪ͷରԠࡦͷσϞಈըͪ͜Β
• Ґஔใͷऔಘ • ύεϫʔυɾϩοΫ • ϦϞʔτϫΠϓ εϚ ϗ σόΠε্ͷใ Λอޢ
ΤϯυɾϢʔβʔɾϙʔλϧ Ͱԕִૢ࡞ ਂͰେৎ ηΩϡϦςΟʔରࡦ̍rฆࣦɾ౪ ਂͷରԠ͕ඞཁͳ߹
.BB4ʹ͓͚Δਂʹ͓͚Δฆࣦɾ౪ͷରԠ ਂʹ͓͚Δฆࣦɾ౪ͷରԠࡦͷσϞಈըͪ͜Β
ηΩϡϦςΟʔରࡦr04ΞϓϦͷ੬ऑੑ ੬ऑੑΛ߈ܸ εϚϗ • όʔδϣϯΞοϓͷଅਐ • ར༻ͷ੍ޚ • όʔδϣϯͷѲ ηΩϡϦςΟ୲ऀ
੬ऑੑΛ͙͢ʹղফ
.BB4ʹ͓͚Δ04ཧ ಛఆͷ04Λࢦఆ 04͕ج४ʹͨ͠߹ͷΞΫγϣϯ
ηΩϡϦςΟʔରࡦ1IJTIJOH εϚϗ ೝূใΛ ൈ͖औΔ ηΩϡϦςΟ୲ऀ • 63-ͷϑΟϧλϦϯά • IUUQͷར༻ېࢭ •
ϒϥβͷར༻ېࢭ ո͍͠αΠτʹ ΞΫηεͤ͞ͳ͍ • ո͍͠63-͕དྷͨΒ௨
.BB4ʹ͓͚Δ1IJTIJOHରԠ ΤϯυϢʔβʔʹةݥੑΛ௨ 63-Λ։͔ͳ͍Α͏ܯࠂ
ηΩϡϦςΟʔରࡦrΞϓϦέʔγϣϯ ηΩϡϦςΟ୲ऀ • ηΩϡΞͳΞϓϦͷΈڐՄ • ΞϓϦετΞͰݶఆ • ېࢭɾڐՄϦετ • 63-ϑΟϧλϦϯά
ۀ֎ͷར༻ ϚϧΣΞ γϟυʔ*5 $SZQUKBDLJOH • ײછͨ͠Λִ
.BB4ʹ͓͚ΔΞϓϦ63-ཧ ͢ΔΞϓϦΛࢦఆ ΞΫηεڐՄ͢Δ υϝΠϯΛࢦఆ ΞΫηεېࢭ͢Δ υϝΠϯΛࢦఆ
.BB4ʹ͓͚ΔϚϧΣΞײછʹର͢ΔରԠ ϚϧΣΞײછͷՄೳੑΛ௨ ϚϧΣΞͷةݥੑΛഉআ͢Δ·Ͱ ػີใͷΞΫηεΛ੍ݶ
·ͱΊ ɾ࣌ͷมԽʹΑΓθϩτϥετ͕ٻΊΒΕ͍ͯΔ ˠΤϯυϙΠϯτͷηΩϡϦςΟʔ֬อ͕ॏཁʹ ɾΤϯυϙΠϯτʹ͓͍ͯकΔ͖ɺࢿ࢈ɺػີใ ೝূใͷͭ ɾΤϯυϙΠϯτཧπʔϧͱ&%3πʔϧΛ༻͍ͯ ΤϯυϙΠϯτΛڴҖ͔ΒकΔ͜ͱ͕ॏཁ
ຊηογϣϯͷײΛ͓ئ͍͍ͨ͠·͢ɻ