Upgrade to Pro — share decks privately, control downloads, hide ads and more …

DMM meetup ユーザを不正から守るシステムとは?

Sponsored · Ship Features Fearlessly Turn features on and off without deploys. Used by thousands of Ruby developers.
Avatar for ippei ippei
December 12, 2019

DMM meetup ユーザを不正から守るシステムとは?

以下イベントでお話させていただいた資料です。

松本CTOが語るテックカンパニーとDMMの目指す先 DMM Meetup in 金沢
https://dmm.connpass.com/event/150165/

Avatar for ippei

ippei

December 12, 2019
Tweet

More Decks by ippei

Other Decks in Business

Transcript

  1. © DMM.com 
 合同会社DMM.com
 プラットフォーム事業本部 不正対策チーム 
 プロダクトオーナー
 
 


    経歴
 •2012〜 Webアプリケーションの脆弱性診断(DAST)立ち上げ 
 •2015〜 会員基盤のセキュリティ強化を監修 
 •2017〜 DMMアカウント/決済の不正対策 立ち上げ 
 
 寺西一平 2
  2. © DMM.com 不正とは?
 5
 機能
 なぜ狙われるか?
 どの様な手段が使われるか? 
 ログイン
 アカウントの乗っ取り


    ・アカウントリストアタック
 クレジットカード登 録
 クレジットカードが使えるか確認 
 ・有効性確認
  - クレジットマスター
 購入
 転売等を目的とする購入
 ・乗っ取ったアカウントの...
  - クレジットカード
  - ポイント 等の利用
 ・不正なクレジットカードでの決済 

  3. © DMM.com 効果測定
 
 ・検出率、精度を確認
  FalseNegative? FalsePositive? 
 
 ・データから不正のトレンドを見つけ出す


     どの様に不正行為が行われているか? 
 
 ・不正検知条件にフィードバックする
  どうすれば止められるか? 
 9

  4. © DMM.com 要件
 ・リアルタイムな判定
  - ID/パスワード認証トランザクション 
  - 決済トランザクション 


     →約2,000,000/day (約70〜80rps) 
 
 ・機能追加が容易に出来ること
  不正を行う側の変化に追いつけるか? 
 16