Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Hardening II SU 事前顔合わせ会 LT
Search
Koju Ito
June 24, 2019
Technology
94
0
Share
Hardening II SU 事前顔合わせ会 LT
Hardening II SU 事前顔合わせ会のLT資料です。
https://hardening-mp.connpass.com/event/133521/
Koju Ito
June 24, 2019
More Decks by Koju Ito
See All by Koju Ito
Hardening II SU 事前勉強会 LT
tokinkouju
0
270
Other Decks in Technology
See All in Technology
20年前の「OSS革命」に学ぶ AI時代の生存戦略
samakada
0
490
Cortex Codeのコスト見積ヒントご紹介
yokatsuki
0
120
Keeping Ruby Running on Cygwin
fd0
0
180
260422_Sansan_Tech_Talk__関西_vol.3_データ活用のリアル__矢田__.pdf
sansantech
PRO
0
120
Shipping AI Agents — Lessons from Production
vvatanabe
0
290
Practical TypeProf: Lessons from Analyzing Optcarrot
mame
0
1.1k
これからの「データマネジメント」の話をしよう
sansantech
PRO
0
150
Do Ruby::Box dream of Modular Monolith?
joker1007
1
360
AI時代 に増える データ活用先
takahal
0
320
社内エンジニア勉強会の醍醐味と苦しみ/tamadev
nishiuma
0
240
マルチプロダクトの信頼性を効率良く保っていくために
kworkdev
PRO
0
170
AgentCore×VPCでの設計パターンn選と勘所
har1101
4
320
Featured
See All Featured
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
360
30k
JAMstack: Web Apps at Ludicrous Speed - All Things Open 2022
reverentgeek
1
430
Fireside Chat
paigeccino
42
3.9k
Dominate Local Search Results - an insider guide to GBP, reviews, and Local SEO
greggifford
PRO
0
150
sira's awesome portfolio website redesign presentation
elsirapls
0
220
エンジニアに許された特別な時間の終わり
watany
106
240k
Jamie Indigo - Trashchat’s Guide to Black Boxes: Technical SEO Tactics for LLMs
techseoconnect
PRO
0
110
Become a Pro
speakerdeck
PRO
31
5.9k
For a Future-Friendly Web
brad_frost
183
10k
HU Berlin: Industrial-Strength Natural Language Processing with spaCy and Prodigy
inesmontani
PRO
0
320
Practical Orchestrator
shlominoach
191
11k
Kristin Tynski - Automating Marketing Tasks With AI
techseoconnect
PRO
0
230
Transcript
Hardening II SU に向けて・・・ もろもろ Part.2 ときん(@tokinkouju) As TEAM12 ピリカ
チームリーダー Hardening II SU 事前顔合わせ会@大阪 2019/6/24
Agenda whoami 東京での勉強会 先週からのアップデート
whoami 名前 伊藤 公樹(いとう こうじゅ) 身長 179.3cm(くらい) 体重 90kg(くらい) 生年月日
1972/11/21 動物占い 黒ヒョウ 血液型 O型 所属 検索したらもろヒット 資格 IT系の資格はいろいろ。 ネットワークエンジニア 情報処理安全確保支援士 ISO27001審査員補 (ISMS-CLSも取得予定) パソコン歴 9歳の成人の日にPC-6001に出会い その後X68K→DOS/Vなど 30年とっくに超えたw Hardening 参加歴 Value x Value(2016年) Micro hardening(2018年) 3
whoami tokin.kouju @tokinkouju and many SNS’s accounts…
但し書き 一部投影のみのスライドがあります。写真撮影はOKです が、SNSに投稿はご遠慮ください。 LTはしゃべりたくなったその枠しかなかったので登録し ました。有益でない情報も混じってますがご了承くださ い。 スライドの内容・発言内容はすべて個人の発言で、所属 する組織の公式発言ではありません。
北連合 TEAM12 ピリカ 紹介 Slack(敬称略) 地域 職種 tokinkouju 関東(元道民) セキュリティ(CSIRT)
なかと 関西 インフラ hurry 関西(元道民) セキュリティ(技術) sy5963 関西 フロントエンド kumapin 北海道 セキュリティ(もろもろ) stnmr 関東? セキュリティ(診断) Hardeningの経験はtokinkouju=2回目、sy5963=MPで参加あり、あとは初参加
今日は 画像提供:いらすとや
なぜ来たの? チームメンバーに会いに来た(関西多いし) それぞれの人に与えるインパクトを変えるため 画像提供:いらすとや
先週は 引用元:connpassのページ
先週話したこと 事前に札幌に入っておけ チーム名を変更した話 考えている戦略 画像提供:いらすとや
逆に学んだこ と・思い出し たこと バックアップをどうとっていくか 初期パスワード変更 案がいくつかあるけど試せてない 実機と設計の差の調査 どこまでを自分たちで、どこからを 外注するか
戦略の話
この2週間でやること バッジ作り(各自) Softeing Dayに向けた資料づくり(リーダー) 事前準備段階の内容は90%書き終えること 進捗確認(来週末)
フラッグ ログ集め(技術的な状況) 課題の議論 もちもの 当日のメンバーのメインの役割 手伝える部分の確認 思い出したことの整理と担当 前日の夜までに準備することの提示 上層部+関係部署、MP系との連携が必要なので別途相談。
TEAM12の戦略は? ログをとにかく集める (ログの)可視化 攻撃の可視化+アクセス(購入)の可視化
ということで 画像提供:いらすとや
次回参加 https://kokucheese.com/event/index/569133/ kuromame6の川口さん出演 けど攻撃話は期待できず? 優勝者のプレゼンあり(NEC井村さん)
ってことは攻撃側も対策打つね・・・
また北海道でお会いしましょう 画像提供:いらすとや