私がやっている情報収集OWASP Evening Okinawa #7
View Slide
自己紹介 大城 裕紀(おおしろ ひろき) 県内企業の情報システム部門【趣味】 通信会社3キャリアの電波測定 通信速度測定 自宅サーバ運用(録画、Zabbix、Splunkなど)
今日はなすこと。サイバーセキュリティの情報収集について なぜ情報収集しているのか? 情報収集元 使っているツール 活用方法お話しする内容は個人の見解です。所属する団体・組織とは関係ございません。
なぜ情報収集しているのか?社内情シス兼CSIRT担当なので業務で必要 脆弱性対応で必要 他社事例を元に社内セキュリティ強化 製品選定の参考 個人的にサイバーセキュリティに関する事を知るのが好き
情報収集元1政府・各機関JPCERTUS-CERTIPAJC3JVN iPediaNICTER BlogNISCベンダーカスペルスキー - blogトレンドマイクロ - blogマカフィー - blogシマンテック - blogマイクロソフト - セキュリティ TechCenterIIJ - SECTLAC - WATCHAdobe セキュリティ速報
情報収集元2メディアSecurity NEXTScan Net SecurityCNET Japan - セキュリティINTERNET Watch セキュリティ@IT - Security & TrustITmedia - セキュリティ日経XTECH ITセキュリティテレビ、本その他・個人blogなどpiyolog(n)inja csirt自宅セキュリティ研究所Twitter、Facebookキーワードで検索セキュリティ系アカウントフォロー(参考)https://qiita.com/curryperformer-kato/items/3f1769bf1e9b0baf5f38
使っているツール メール(メルマガ) Feedly(RSSリーダー) Twitter(TweetDeck) テレビの録画
使っているツールメールマガジン
使っているツールFeedly
使っているツールTwitter(TweetDeck)
使っているツールテレビの録画当日限り
活用方法 脆弱性情報攻撃を受ける前に対象のソフトウェアをバージョンアップ。自動でバージョンアップされるソフトも多いが、更新に失敗してることも…IT統合管理ソフトなどで定期的にチェック。 他社のインシデント事例(内容によるけど)自社で発生する可能性がないか調査
まとめ・自分にあった情報収集元を選択・情報収集で満足せずにしっかりと活用を・余裕があれば情報共有も個人ができる情報共有・OWASP Okinawaや他の勉強会でLTしたり、勉強会に参加して得た情報を社内に共有・Qiita、個人Blogなどに情報を載せたり。
ご清聴ありがとうございました。