Upgrade to Pro — share decks privately, control downloads, hide ads and more …

三十路インシデントレスポンス体験記

wryamac
October 17, 2018

 三十路インシデントレスポンス体験記

情シスからSIRTへの転身について。

wryamac

October 17, 2018
Tweet

More Decks by wryamac

Other Decks in Technology

Transcript

  1. About me 山下 高範(30) 活動 hardening 2017 fes hadening 2016

    W&L mini hardening micro hardening kintone hack ㈱神戸デジタル・ラボ 情シス → KDL-SIRT コミュニティ 情シスCafe in Kobe
  2. 得れる経験 • アラートから学ぶ • 大量のログから目的のログを見つけ筋道を立てて考える • 外部からのスキャンや悪意のあるウェブサイトから流行 の攻撃などが知れる • 社員がどんな流れでマルウェアをダウンロードしてしまう

    のか • 技術の深い理解を求められる • インシデント対応 • 監視環境の構築楽しい(Elasticsearchやsplunk) • フォレンジック訓練 • 診断訓練 • 攻撃者の手法や目的 • インシデントレスポンスのPDCAサイクル