Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
3分間でvuls scanとreportできるのかチャレンジ!(200秒チャレンジ)
Search
adachi.ryo
August 27, 2018
Technology
4.3k
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
3分間でvuls scanとreportできるのかチャレンジ!(200秒チャレンジ)
https://vuls-jp.connpass.com/event/94790/
Vuls祭り #4
adachi.ryo
August 27, 2018
More Decks by adachi.ryo
See All by adachi.ryo
横断SREがSRE社内留学制度 / Enablingになぜ踏み切ったのか
rvirus0817
0
540
SREチームをどう作り、どう育てるか ― Findy横断SREのマネジメント
rvirus0817
0
4k
ファインディの横断SREがTakumi byGMOと取り組む、セキュリティと開発スピードの両立
rvirus0817
1
4.7k
Findy Team+のSOC2取得までの道のり
rvirus0817
0
4.3k
FindyにおけるTakumi活用と脆弱性管理のこれから
rvirus0817
0
4.9k
技術的負債で信頼性が限界だったWordPress運用をShifterで完全復活させた話
rvirus0817
2
7.5k
Amazon Security Lakeを活用したセキュリティログの集約とAIによる可視化の最前線
rvirus0817
0
470
TechBull Membersの開発進捗どうですか!?
rvirus0817
0
1.9k
クラウド脆弱性の傾向とShisho Cloudの活用
rvirus0817
0
310
Other Decks in Technology
See All in Technology
Oracle AI Database@AWS:サービス概要のご紹介
oracle4engineer
PRO
4
2.9k
2026TECHFRESH畢業分享會 - Lightning Talk - 打造精準高效的 MCP 設計模式與測試實務
line_developers_tw
PRO
0
810
ACE-Step-1.5で見る 音楽生成AIのしくみと“破綻だけ直す”Retake機能の開発【zennfes spring 2026 登壇資料】
personabb
1
130
LLMにもCAP定理があるという話
harukasakihara
0
290
就職⽀援サービスにおけるキャリアアドバイザーのシフトスケジューリング
recruitengineers
PRO
1
140
タクシーアプリ『GO』の実践的データ活用
mot_techtalk
3
190
MIERUNE JCT 発表資料「宇宙から伊能忠敬ごっこ」
syuchimu
0
210
AIソロプレナー時代に2ヶ月で20人増員した事業創造会社の開発組織の話
miyatakoji
0
600
AIっぽい文章を採点して人間らしく直すアプリを作ってみた
yama3133
2
130
AGENTS.mdとSkillsで始めるAIエージェント活用
sonoda_mj
3
200
2026 TECHFRESH 畢業分享會 - 開發日常大解密!從領域驅動到企業級上線
line_developers_tw
PRO
0
800
日本 Fintech 未来予測レポート 2027〜2028年(手動編集版)
8maki
0
1.8k
Featured
See All Featured
Designing Experiences People Love
moore
143
24k
Conquering PDFs: document understanding beyond plain text
inesmontani
PRO
4
2.8k
Organizational Design Perspectives: An Ontology of Organizational Design Elements
kimpetersen
PRO
1
720
How to Ace a Technical Interview
jacobian
281
24k
How People are Using Generative and Agentic AI to Supercharge Their Products, Projects, Services and Value Streams Today
helenjbeal
1
210
Accessibility Awareness
sabderemane
1
140
The World Runs on Bad Software
bkeepers
PRO
72
12k
How To Speak Unicorn (iThemes Webinar)
marktimemedia
1
480
Beyond borders and beyond the search box: How to win the global "messy middle" with AI-driven SEO
davidcarrasco
3
150
Getting science done with accelerated Python computing platforms
jacobtomlinson
2
220
Agile Actions for Facilitating Distributed Teams - ADO2019
mkilby
0
200
Joys of Absence: A Defence of Solitary Play
codingconduct
1
390
Transcript
2018/8/27 VulsࡇΓ #4 ϥϯαʔζגࣜձࣾ 43&ʗ҆ୡྋ ͋ͩͪ Μ 3ؒͰ vuls scanͱreportͰ͖Δͷ͔
νϟϨϯδ!!!
2018/8/27 VulsࡇΓ #4 ࣗݾհ
2018/8/27 VulsࡇΓ #4 ࣗݾհ ɾ҆ୡ ྋ(͋ͩͪΜ) 29sai ɾϥϯαʔζ/SREνʔϜ Πϯϑϥ(AWS)/ੳج൫/PHPόʔδϣϯΞοϓ
ɾBlog:https://blog.adachin.me ɾTwitterɿ@adachin0817 ɾϥδΦ:https://soundcloud.com/ryo-adachi-3 ɾࣗশΤόϯδΣϦετ/ใ/ίϯτϦϏϡʔλʔ ɾVuls৽ػೳ/όάͳͲͷBlog up(20هࣄ)!! ɾVulsRepo initϑΝΠϧରԠ(2017/10) ɾVuls ChatWork௨ରԠ(2018/4)
2018/8/27 VulsࡇΓ #4 ݱࡏVulsؔ࿈Ͱௐ͍ࠪͯ͠Δ͜ͱ
7VMTࡇΓ Install with Ansible(security-automation-with-ansible-2) https://github.com/RVIRUS0817/ansible_vuls security-automation-with-ansible-2 ߏஙͰ͖͕ͨɺvuls scan͕Ͱ͖ͳ͍ͬ
2018/8/27 VulsࡇΓ #4 ϥϯαʔζͰͷVulsӡ༻
7VMTࡇΓ ϥϯαʔζͰ੬ऑੑεΩϟφVulsΛಋೖ͠·ͨ͠!!!! https://engineer.blog.lancers.jp/2018/06/lancers-vuls/ ϥϯαʔζͰͷVulsӡ༻ʹ͍ͭͯಡΜͰ͍ͩ͘͞ʂʂ
2018/8/27 VulsࡇΓ #4 ͱ͍͏Θ͚Ͱ
2018/8/27 VulsࡇΓ #4 ࠓճॳ৺ऀ͚ VulsϋϯζΦϯΛΓ·͢
2018/8/27 VulsࡇΓ #4 ͔͠3Ͱʂʂʂʂ (खಈͰίϐϖ˕/γΣϧଇ☓)
2018/8/27 VulsࡇΓ #4 ͜Ε·͞ʹʂʂʂʂ
2018/8/27 VulsࡇΓ #4 ʮ3ؒͬͯΔʯ
2018/8/27 VulsࡇΓ #4 ▪ࠓճΔ͜ͱ 1.Vuls docker run(ىಈ) 2.ϩʔΧϧϗετΛεΩϟϯ (vuls scan)
3.Slack/ChatWorkʹϨϙʔτ (vuls report) !!
2018/8/27 VulsࡇΓ #4 ͷલʹʂʂʂ
2018/8/27 VulsࡇΓ #4 Vuls։ൃڥ(Docker)ͷ આ໌ͤͯ͞ʂʂ
2018/8/27 VulsࡇΓ #4 Vuls։ൃڥ(Docker)ͷઆ໌ https://blog.adachin.me/archives/8042 ʮ[docker][dev]Vulsͷ։ൃڥ࡞Γ·͍͍͍͍͍͍ͨͥ͌͠!!ʯ
2018/8/27 VulsࡇΓ #4 Vuls։ൃڥ(Docker)ͷઆ໌(ڥͱdocker run) https://hub.docker.com/r/tvirus17/vuls_centos7/ ▪Environment ɾCentOS7 ɾgo
version go1.10.1 linux/amd64 ɾvuls v0.4.2 d785fc2 ɾgo-cve-dictionary v0.1.1 c2bcc41 ⇛ ੬ऑੑใͷσʔλΛDBʹऔΓࠐΈཧ͢ΔͨΊͷπʔϧ ɾgoval-dictionary 0b28496 (Alpine,redhat/centos,ubuntu) ⇛ OVAL(Open Vulnerability and Assessment Language)XMLͰͰ͖ͯΔ ϩʔΧϧʹίϐʔͯ͠Ϗϧυ͢Δπʔϧ
2018/8/27 VulsࡇΓ #4 Vuls։ൃڥ(Docker)ͷઆ໌(docker run) ▪docker pull/docker run $
docker pull tvirus17/vuls_centos7 $ docker run -h "vuls_centos7" -e TZ=Asia/ Tokyo --privileged -d --name vuls_centos7 tvirus17/vuls_centos7 /sbin/init
2018/8/27 VulsࡇΓ #4 Vuls։ൃڥ(Docker)ͷઆ໌(ઃఆϑΝΠϧ) ▪Vuls files $ docker exec
-it vuls_centos7 bash [root@vuls_centos7 /]# sudo su vuls [vuls@vuls_centos7]# cd [vuls@fc4413dce445 vuls]$ ll vuls total 990580 -rw-rw-r-- 1 vuls vuls 148 Apr 2 19:42 config.toml -rw-r--r-- 1 vuls vuls 918818816 Apr 2 17:57 cve.sqlite3 -rw-r--r-- 1 vuls vuls 32768 Apr 2 19:42 cve.sqlite3-shm -rw-r--r-- 1 vuls vuls 0 Apr 2 18:21 cve.sqlite3-wal -rw-r--r-- 1 vuls vuls 95490048 Apr 2 19:41 oval.sqlite3 drwx------ 1 vuls vuls 4096 Apr 2 19:42 results
2018/8/27 VulsࡇΓ #4 Vuls։ൃڥ(Docker)ͷઆ໌(config.tomlʹ͍ͭͯ) ▪config.toml [slack] legacyToken = "
"#slack api channel = " "#slackͷνϟϯωϧΛࢦఆ iconEmoji = " "#ֆจࣈ(ͳΜͰ) authUser = " "#vuls-user(ͳΜͰ) [chatwork] room = " " #URL൪߸ apiToken = " " #Apiࢦఆ [servers] #ࠓճϩʔΧϧϗετΛࢦఆ [servers.localhost] host = "localhost" port = "local"
2018/8/27 VulsࡇΓ #4 Vuls։ൃڥ(Docker)ͷઆ໌(ࣗಈόʔδϣϯΞοϓ) ▪Vuls Update https://blog.adachin.me/archives/8861
2018/8/27 VulsࡇΓ #4 Vuls։ൃڥ(Docker)ͷઆ໌(vuls scan,report) ▪update goval-dictionary $ goval-dictionary
fetch-redhat 5 6 7 ▪vuls scan,vuls report $ vuls scan $ vuls report -format-short-text -format-json -to-slack -to- chatwork -lang=ja -ignore-unfixed -cvss-over=7 Ҏ্!!!!!!
2018/8/27 VulsࡇΓ #4 Γ·ͬͤ!!!!!!! ४උ͠·͢(ͪΐΜ·͛͞ΜλΠϜਤͬͯ)
2018/8/27 VulsࡇΓ #4
2018/8/27 VulsࡇΓ #4 ·ͱΊ ɾҙ֎ͱͰ͖ͨ ɾॳ৺ऀ͞ΜʹΠϝʔδ͕༙͍ͨͣ ɾखಈͰscanͱreportΛ͍͕ͯͨ͠γΣϧܳʹ͢Δͷ͕⭕ https://github.com/RVIRUS0817/shellscripts/blob/master/vuls_script/vuls_autoscan.sh ɾ·ͩ·ͩ։ൃ͠ʹ͍͘ίϯςφ(ϚϯτͰ͖ͳ͍)
ɾdocker-composeͰߏங͢Δʂ ɾΈͳ͞ΜOSS׆ಈ͠Α͏ʂ ɾVulsίϯτϦϏϡʔλʔʹͳΖ͏!!!
2018/8/27 VulsࡇΓ #4 ΤϯδχΞٻΉ!!!!!!!!!!!!!!!!!!!!!!! ɾΤϯδχΞٻΉ!!!!!!!!!!!!!!!!!!! https://www.wantedly.com/companies/lancers/projects
2018/8/27 VulsࡇΓ #4 ͝ਗ਼ௌ ͋Γ͕ͱ͏͍͟͝·ͨ͠ʂʂ