Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
三十路インシデントレスポンス体験記
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
wryamac
October 17, 2018
Technology
420
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
三十路インシデントレスポンス体験記
情シスからSIRTへの転身について。
wryamac
October 17, 2018
More Decks by wryamac
See All by wryamac
情シスで使っているバッチ集 後編
wryamac
0
77
情シスで使っているバッチ集
wryamac
0
800
kintone×botで業務を加速させる
wryamac
0
81
情シス業務を高速化したい
wryamac
0
120
Other Decks in Technology
See All in Technology
あなたの知らないPDFのアクセシビリティ
lycorptech_jp
PRO
0
210
新しいUbuntu/GNOMEが使いたいからXからWaylandへ移行頑張ってるの巻 2026-06-20
nobutomurata
0
140
MCP Appsを作ってみよう
iwamot
PRO
4
680
【NRUG vol.18】なぜ多くのオブザーバビリティ導入は失敗するのか
nrug_member
0
180
200個のGitHubリポジトリを横断調査したかった
icck
0
130
白金鉱業Meetup_Vol.24_「AIエージェントは分けるほど良い」は本当か? / Is it true that “the more you divide AI agents, the better”?
brainpadpr
1
410
SteampipeとExcel Power QueryでAWS構成定義書の作成を自動化する
jhashimoto
0
110
機械学習を「社会実装」するということ 2026年夏版 / Social Implementation of Machine Learning June 2026 Version
moepy_stats
6
2.5k
AIAU_UMEMOGU_ninomiya_slide
ninomiya_ii
0
190
作って終わりにしない タイミーのセマンティックレイヤー育成の現在地
chanyou0311
4
2.4k
FinOps × AIエージェントで実現する コストインシデントの自動調査
oasis1994liveforever
0
150
Bucharest Tech Week 2026 - Guardians of the Cloud-Native Galaxy
edeandrea
PRO
0
110
Featured
See All Featured
Practical Tips for Bootstrapping Information Extraction Pipelines
honnibal
25
2k
Deep Space Network (abreviated)
tonyrice
0
170
Believing is Seeing
oripsolob
1
150
How to build an LLM SEO readiness audit: a practical framework
nmsamuel
1
780
The State of eCommerce SEO: How to Win in Today's Products SERPs - #SEOweek
aleyda
2
11k
Put a Button on it: Removing Barriers to Going Fast.
kastner
60
4.3k
A designer walks into a library…
pauljervisheath
211
24k
[RailsConf 2023] Rails as a piece of cake
palkan
59
6.7k
[SF Ruby Conf 2025] Rails X
palkan
2
1.1k
Game over? The fight for quality and originality in the time of robots
wayneb77
1
200
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
46
2.9k
How to Create Impact in a Changing Tech Landscape [PerfNow 2023]
tammyeverts
55
3.4k
Transcript
三十路 インシデントレスポンス体験記 神戸デジタル・ラボ 山下 高範
自己紹介
About me 山下 高範(30) 活動 hardening 2017 fes hadening 2016
W&L mini hardening micro hardening kintone hack ㈱神戸デジタル・ラボ 情シス → KDL-SIRT コミュニティ 情シスCafe in Kobe
SIRTとは?
SIRTとは? • Security Incident Response Teamの略 →セキュリティインシデントが起きたら対応するチーム • 弊社のSIRTはC-SIRT(社内)とP-SIRT(プロダクト) の両方を担当
• SOC(アラート監視)や環境構築、社内教育、ポリ シー作成、社内訓練、脆弱性対応などなど
SIRTとは? 組織体制 セキュリティ部門 情シス部門 SIRT SIRT専任は一人(わたし)
20XX年 圧倒的 セキュリティ人材不足
引用:NICTER Blog https://blog.nicter.jp/reports/2018-01/nicter-2017/ 攻撃は二年前の倍以上
経済産業省:IT人材の最新動向と将来推計に関する調査結果 http://www.meti.go.jp/press/2016/06/20160610002/20160610002-7.pdf
伊丹市 出典:伊丹市の紹介 http://www.city.itami.lg.jp/shokai/sansaku/1396947521271.html 20万人の規模
キャリアパス 経済産業省:IT人材の最新動向と将来推計に関する調査結果 http://www.meti.go.jp/press/2016/06/20160610002/20160610002-7.pdf 企業としてはセキュリティ人材は必要だけど、 その後のこと(キャリアパス)はわからない
いったいどうなる?
一人情シスなどが叫ばれる時代に、更にセキュリティ 人材を企業が用意するのが難しい。 • 情シス上がりのセキュリティ担当者が増えてくる 私のような人材 情シス セキュリティ 情シス+α 情シス+α
情シスから SIRTに転身してどうだったか
メリット • 社内のネットワークがわかる • もともと情シスとして社員と直接対応をしているの でコミュニケーションが取りやすい • 社員の案件の都合や、各機器などの細かい事情を 知っている
得れる経験 • アラートから学ぶ • 大量のログから目的のログを見つけ筋道を立てて考える • 外部からのスキャンや悪意のあるウェブサイトから流行 の攻撃などが知れる • 社員がどんな流れでマルウェアをダウンロードしてしまう
のか • 技術の深い理解を求められる • インシデント対応 • 監視環境の構築楽しい(Elasticsearchやsplunk) • フォレンジック訓練 • 診断訓練 • 攻撃者の手法や目的 • インシデントレスポンスのPDCAサイクル
インシデントは 突如やってくる
インシデントめっちゃ起きる • Postfix(メールサーバ)知っている? • SIRT着任0日目のインシデント対応 • 鳴り止まない通知(不審な通信検知) • 社内の複数端末でセキュリティソフトが同時に検知 •
怪しい添付ファイル開いたと報告あり →対応したその日の夜、間違えて自分も開いてしまう
デメリット • 情シスのときに必要だった知識では判断できない • やっぱりセキュリティの知識が必要 • セキュリティの分野が広すぎて迷子になる • セキュリティだけやっている人となかなか話が通じない (そうなんだけど実際やるのが難しい的な話)
終わりに • 今後情シスが高度なセキュリティ技術を求められる 日が近いのでは?! • セキュリティの技術は一朝一夕ではできない • 悲壮感に包まれている情シス兼SIRT人材が増える かもしれない。 •
だが、やるしか無い! • 俺たちの戦いはこれからだ!