Slide 1

Slide 1 text

SECHACK365ʹ Ԡื͠Α͏ʂ 2017೥౓मྃੜ খ໺ً໵ @teru0x1

Slide 2

Slide 2 text

ࣗݾ঺հ • ࠓ೔͸๺ւಓ͔Βདྷ·ͨ͠ɻ • ݱࡏ৘ใܥͷֶ෦3೥ੜ(ࢀՃͨ͠ͱ͖͸2೥ੜʣ • ීஈ͸web։ൃɺݴޠॲཧܥɺػցֶशɺωοτϫʔΫͳͲ Twitter: @teru0x1

Slide 3

Slide 3 text

Ԡื౰࣌ͷઓಆྗ • ϓϩάϥϛϯάྺ1೥ - ૊ΈࠐΈ։ൃ - ϞόΠϧ։ൃ - ΠϯϑϥपΓ • CͷϙΠϯλͰۤઓ • ηΩϡϦςΟܦݧ͸΄΅0ʢଞͷτϨʔχʔൺʣ - ηΩϡϦςΟϛχΩϟϯϓ(Ԡืલ೥ͷ11݄ʣ - forensicsษڧձʢԠื೥ͷ2݄ɺ಺༰͸͋·ΓཧղͰ͖ͣɾɾɾʣ

Slide 4

Slide 4 text

Ԡื࣌ͷঢ়گ • Ԡื͢Δ͚ͩͳΒλμͩ͠΍ͬͯΈΔ͔ͱ͍͏ײ͡ • ૊ΈࠐΈؔ࿈ͷηΩϡϦςΟ΍Γ͍ͨ • Ԡื࣌ʹ۩ମతͳ࡞Γ͍ͨ΋ͷ͸ະܾఆ

Slide 5

Slide 5 text

࠷ऴతͳ੒Ռ • IoTσόΠεΛ؅ཧ͢ΔγεςϜͷج൫ • ௨৴΍ҐஔΛՄࢹԽ • ҐஔͷՄࢹԽ෦෼Λ1ਓͰ୲౰ • 6ਓνʔϜ

Slide 6

Slide 6 text

੒Ռൃද΁ͷಓͷΓɾ6݄ • पΓͷϨϕϧʹϏϏΔ • ͜ͷ࣌ظ͸ͻͨ͢ΒΞΠσΟΞग़͠ɻ࣮૷͸·ͩߦΘͳ͔ͬͨ • νʔϜͷίΞϝϯόʔ͕ܾ·ͬͨ • ʢ๻ͷ৔߹ʣٕज़ຏ͖

Slide 7

Slide 7 text

੒Ռൃද΁ͷಓͷΓɾ8-10݄ • ։ൃͷຊ֨Խ • ͱΓ͋͑ͣ࠷খߏ੒Λ࡞Ζ͏ͱ͍͏࿩ʹͳͬͨ • τϨʔφʔ͞Μʹ࣮૷ͷΞΠσΟΞΛௌ͖·ͬͨ͘ • νʔϜؒͰͷࢥ͍ҧ͍ɺ͢Γ߹Θͤͷ೉͠͞

Slide 8

Slide 8 text

੒Ռൃද΁ͷಓͷΓɾ12-2݄ • ։ൃ΋େ٧Ίɻٳ೔͸ͣͬͱίʔσΟϯά͍ͯͨ͠ɻ • ੒Ռ෺ͱͦΕͷݟͤํʹ͍ͭͯ • τϨʔφʔ͞Μʹൃදͷํ๏Λ͔ͳΓࢦಋͯ͠௖͍ͨ • ࠷ऴతʹ࠷খߏ੒+αɻ૝ఆΑΓ΋ਐ·ͳ͔ͬͨɻμϛʔΛଟ༻

Slide 9

Slide 9 text

ྑ͔ͬͨͱ͜Ζ • 1೥ؒܧଓͯ͠։ൃͰ͖Δʢͦͷؒʹ΋ٕज़Λຏ͚Δʣ • म͔ྃͯ͠Β΋Πϕϯτ΍ܨ͕Γ͕࣋ͯΔ • ITܥίϛϡχςΟ΁ͷॳࢀՃ • GitHubΛ࢖ͬͨνʔϜ։ൃྗ • ࣗ෼ͷϨϕϧײΛ஌Δ͜ͱ͕Ͱ͖Δ

Slide 10

Slide 10 text

ࢀՃલʹ͋ͬͨෆ҆ • ࣗ෼ͷࠓͷٕज़ྗͰେৎ෉ͩΖ͏͔ʁ - ຊ֨తͳ։ൃ·Ͱ͕࣌ؒ͋Δ - ॳ৺ऀͰ͋Δ΄Ͳ৳ͼ΍͍͢ - ษڧͷ࢓ํɺΦεεϝͷॻ੶ͳͲ΋૬ஊͰ͖Δ ա౓ʹڪΕΔඞཁ͸͋Γ·ͤΜ

Slide 11

Slide 11 text

ࢀՃ͢Δલʹߟ͑ͨํ͕͍͍ࣄ • 1೥Λ௨ͯ͠ࢀՃͰ͖Δ͔ʁʢਓʹΑΔʣ - डݧ - ཹֶ - Πϯλʔϯ • ͋Ε΋͜Ε΋΍ΔͱΩϟύΦʔόʔʁʢਓʹΑΔʣ

Slide 12

Slide 12 text

·ͱΊ • ٕज़ྗ͸ࢀՃظؒதʹ৳͹͢͜ͱ͕Ͱ͖Δ • ్தͰਏ͘ͳͬͨΒ૬ஊʹ৐ͬͯ΋Β͑Δ • 1೥ؒࢀՃͰ͖Δ͔Λߟ͑Α͏ʂ