Slide 15
Slide 15 text
作ってみた:torima プロキシ
https://github.com/ochanoco/torima
「なんでもLINE Login」によっ
て、セキュリティを担保する
BANの判断のため、リクエスト
のログを保存
サービスにある脆弱性の影響を
受けずらいプロキシ方式を採用
セキュア
プロキシとDocker
を用いて低導入コ
ストを実現
低コスト
攻撃
ユーザビリティの高い
LINE Loginを利用
セキュリティ上、必要な
※ときだけ、認証を要求
ユーザフレンドリ
torima サービス
ハッカー
「LINEでなんでもログインすれば、とりま攻撃防げね?」を
セキュア・ユーザフレンドリ・低コストに実現する攻撃対策システム
※セキュリティ上
必要なときの例
GET以外のアクセス
ホワイトリストにない
パスへのアクセス
クエリパラメータを
含むアクセス
etc...
16