Upgrade to Pro — share decks privately, control downloads, hide ads and more …

The-largest-targeted-attack-in-Japanese-history-with-cyber-kill-chain

 The-largest-targeted-attack-in-Japanese-history-with-cyber-kill-chain

セキュリティ界隈の皆様ならご存知の、あの日本史上最大の標的型攻撃を、
サイバーキルチェーンで読み解きます!

行く年、来る年、年忘れセキュリティ 2019 (2019/12/19)にて発表。(Ver2)

ゆるいハッキング大会(2019/08/24)にて発表。(Ver1)

ぼうさん

August 24, 2019
Tweet

More Decks by ぼうさん

Other Decks in Technology

Transcript

  1. ▪ Twitterでは「ぼうさん / Bousan @MC_SEC_KB 」 ▪ 平素は某セキュリティ会社でセールスエンジニアとして働いています。 ▪ ハードニングについて:

    2017年:Hardening 2017fes:チーム優勝(JST.onion) (広報担当。社歌を作った。) 2018年: https://blogs.mcafee.jp/hardening-report-2017
  2. ▪ Twitterでは「ぼうさん / Bousan @MC_SEC_KB 」 ▪ 平素は某セキュリティ会社でセールスエンジニアとして働いています。 ▪ ハードニングについて:

    2017年:Hardening 2017fes:チーム優勝(JST.onion) (広報担当。社歌を作った。) 2018年:MINI Hardening #3.0:2位 https://minihardening.connpass.com/event/95508/ https://blogs.mcafee.jp/hardening-report-2017
  3. サイバーキルチェーン 討ち入りエピソード 偵察(Reconnaissance) 吉良邸の絵図面を取得。お茶会情報を取得。 武器化(Weaponization) 天野屋利兵衛による武器の調達と保管。 配送(Delivery) 大石の東下り。(身分を偽装) 攻撃(Exploitation) 吉良邸へ討ち入り。

    インストール(Installation) 無し。当時と今とではコンピュータ環境が 違いすぎますから! 遠隔操作(Command and Control) 無し。今回は物理、かつ直接行きます! 目的実行(Actions on Objective)
  4. サイバーキルチェーン 討ち入りエピソード 偵察(Reconnaissance) 吉良邸の絵図面を取得。お茶会情報を取得。 武器化(Weaponization) 天野屋利兵衛による武器の調達と保管。 配送(Delivery) 大石の東下り。(身分を偽装) 攻撃(Exploitation) 吉良邸へ討ち入り。

    インストール(Installation) 無し。当時と今とではコンピュータ環境が 違いすぎますから! 遠隔操作(Command and Control) 無し。今回は物理で直接です! 目的実行(Actions on Objective) 討ち取った吉良上野介の首を、 主君が眠る泉岳寺へ供える。