SlideShare ist ein Scribd-Unternehmen logo
1 von 21
情報セキュリティCAS
情報セキュリティについて
中年オヤジがグダグダ語るCAS
このCASでは…
その日のテーマに沿った質問を受け付けています!
取り上げて欲しいテーマの募集もしております!
本日のテーマは…
気が付いてますか?攻撃の前兆
結論から申し上げると…
どんな攻撃でも必ず前兆があります
何でこのテーマを選んだか?
• そもそも攻撃なんて受けないと思っている人達が多数
• ログチェックなんてしない人達が多数
• 攻撃はいきなりされるものだと思っている人多数
弊社で立てたテストサーバー
• ザックリとLinuxでサーバーを構築
• いま流行のWordPressをザックリと入れた
• プラグインも適当に入れた
ログのチェックをしてみる
毎朝自動実行されるLogwatchでログチェック
ある程度異常な状況を把握できるので便利
早速見てみましょう
何をしているのか?
脆弱性のあるプログラムが入っているかの確認
これで成功したら攻撃に入る
もちろん…
直接攻撃する例もあります!
でも…
一定期間運用してみて判ったのは

前兆があるものが意外と多い
かつ…
多くの方法で試してみる例が多い
だから…
即対策です!
本当は…
日頃の情報収集・対策が重要
でも、専任の情シス担当がいないと難しい…
ならば…
最低限、Logwatchでログチェック
これを必ず毎朝実施することで前兆は掴める
もちろん…
専任の情シス担当がいるなら正攻法での対策が必須
事情に応じた情報セキュリティ対策を!
再び結論
どんな攻撃でも必ず前兆があります
と言うことで…
• 毎日ログチェックを行い前兆を掴む
• 前兆が見られたら必ずアクションを起こす
• 本当は日々の情報収集と対策が必要な事は忘れない
今後の予定
• 第六一回=重要なものには二要素認証を使おう
• 第六二回=(タイトル未定)
• 第六三回=(タイトル未定)
• 第六四回=(タイトル未定)
次回は…
2016年8月18日 の放送になります

ネタ無し・多忙の二重苦(笑)なので

当面の間、原則的に2週間おきの放送になります

都合により延期することもあります
制作著作
「街のIT三河屋さん」合同会社くまさん
https://kumasanda.jp/
@it_mikawaya

Weitere ähnliche Inhalte

Was ist angesagt?

Was ist angesagt? (6)

情報セキュリティCAS 第四十八回放送用スライド
情報セキュリティCAS 第四十八回放送用スライド情報セキュリティCAS 第四十八回放送用スライド
情報セキュリティCAS 第四十八回放送用スライド
 
20181117-一般的な脆弱性の概要・対策を知り、ZAPで見つけてみよう!
20181117-一般的な脆弱性の概要・対策を知り、ZAPで見つけてみよう!20181117-一般的な脆弱性の概要・対策を知り、ZAPで見つけてみよう!
20181117-一般的な脆弱性の概要・対策を知り、ZAPで見つけてみよう!
 
20190208 脆弱性と共生するには
20190208 脆弱性と共生するには20190208 脆弱性と共生するには
20190208 脆弱性と共生するには
 
ライブコーディングとデモで理解するWebセキュリティの基礎
ライブコーディングとデモで理解するWebセキュリティの基礎ライブコーディングとデモで理解するWebセキュリティの基礎
ライブコーディングとデモで理解するWebセキュリティの基礎
 
SecurityCamp2015「バグハンティング入門」
SecurityCamp2015「バグハンティング入門」SecurityCamp2015「バグハンティング入門」
SecurityCamp2015「バグハンティング入門」
 
これからのWebセキュリティ フロントエンド編 #seccamp
これからのWebセキュリティ フロントエンド編 #seccampこれからのWebセキュリティ フロントエンド編 #seccamp
これからのWebセキュリティ フロントエンド編 #seccamp
 

Andere mochten auch

Creed maiaunit1
Creed maiaunit1Creed maiaunit1
Creed maiaunit1
maiacreed
 
Camden Christmas Fair
Camden Christmas Fair Camden Christmas Fair
Camden Christmas Fair
Jack Gilbert
 
The Motocross Man - Shooting Script
The Motocross Man - Shooting ScriptThe Motocross Man - Shooting Script
The Motocross Man - Shooting Script
maiacreed
 
The motorbike man
The motorbike manThe motorbike man
The motorbike man
maiacreed
 

Andere mochten auch (20)

情報セキュリティCAS 第六十三回放送用スライド
情報セキュリティCAS 第六十三回放送用スライド情報セキュリティCAS 第六十三回放送用スライド
情報セキュリティCAS 第六十三回放送用スライド
 
情報セキュリティCAS 第十三回放送用スライド
情報セキュリティCAS 第十三回放送用スライド情報セキュリティCAS 第十三回放送用スライド
情報セキュリティCAS 第十三回放送用スライド
 
情報セキュリティCAS 第二十八回放送用スライド
情報セキュリティCAS 第二十八回放送用スライド情報セキュリティCAS 第二十八回放送用スライド
情報セキュリティCAS 第二十八回放送用スライド
 
情報セキュリティCAS 第二十六回放送用スライド
情報セキュリティCAS 第二十六回放送用スライド情報セキュリティCAS 第二十六回放送用スライド
情報セキュリティCAS 第二十六回放送用スライド
 
情報セキュリティCAS 第八回放送用スライド
情報セキュリティCAS 第八回放送用スライド情報セキュリティCAS 第八回放送用スライド
情報セキュリティCAS 第八回放送用スライド
 
情報セキュリティCAS 第三十六回放送用スライド
情報セキュリティCAS 第三十六回放送用スライド情報セキュリティCAS 第三十六回放送用スライド
情報セキュリティCAS 第三十六回放送用スライド
 
情報セキュリティCAS 第十八回放送用スライド
情報セキュリティCAS 第十八回放送用スライド情報セキュリティCAS 第十八回放送用スライド
情報セキュリティCAS 第十八回放送用スライド
 
情報セキュリティCAS 第四十七回放送用スライド
情報セキュリティCAS 第四十七回放送用スライド情報セキュリティCAS 第四十七回放送用スライド
情報セキュリティCAS 第四十七回放送用スライド
 
情報セキュリティCAS 第十二回放送用スライド
情報セキュリティCAS 第十二回放送用スライド情報セキュリティCAS 第十二回放送用スライド
情報セキュリティCAS 第十二回放送用スライド
 
情報セキュリティCAS 第四十回放送用スライド
情報セキュリティCAS 第四十回放送用スライド情報セキュリティCAS 第四十回放送用スライド
情報セキュリティCAS 第四十回放送用スライド
 
Creed maiaunit1
Creed maiaunit1Creed maiaunit1
Creed maiaunit1
 
情報セキュリティCAS 第四十四回放送用スライド
情報セキュリティCAS 第四十四回放送用スライド情報セキュリティCAS 第四十四回放送用スライド
情報セキュリティCAS 第四十四回放送用スライド
 
情報セキュリティCAS 第二十七回放送用スライド
情報セキュリティCAS 第二十七回放送用スライド情報セキュリティCAS 第二十七回放送用スライド
情報セキュリティCAS 第二十七回放送用スライド
 
情報セキュリティCAS 第二十三回放送用スライド
情報セキュリティCAS 第二十三回放送用スライド情報セキュリティCAS 第二十三回放送用スライド
情報セキュリティCAS 第二十三回放送用スライド
 
Camden Christmas Fair
Camden Christmas Fair Camden Christmas Fair
Camden Christmas Fair
 
情報セキュリティCAS 第五十四回放送用スライド
情報セキュリティCAS 第五十四回放送用スライド情報セキュリティCAS 第五十四回放送用スライド
情報セキュリティCAS 第五十四回放送用スライド
 
The Motocross Man - Shooting Script
The Motocross Man - Shooting ScriptThe Motocross Man - Shooting Script
The Motocross Man - Shooting Script
 
情報セキュリティCAS 第五十六回放送用スライド
情報セキュリティCAS 第五十六回放送用スライド情報セキュリティCAS 第五十六回放送用スライド
情報セキュリティCAS 第五十六回放送用スライド
 
The motorbike man
The motorbike manThe motorbike man
The motorbike man
 
Aoj e-qamar
Aoj e-qamarAoj e-qamar
Aoj e-qamar
 

Ähnlich wie 情報セキュリティCAS 第六十回放送用スライド

次世代エンタープライズの開発環境をライブで読み解く
次世代エンタープライズの開発環境をライブで読み解く次世代エンタープライズの開発環境をライブで読み解く
次世代エンタープライズの開発環境をライブで読み解く
Shin Takeuchi
 

Ähnlich wie 情報セキュリティCAS 第六十回放送用スライド (20)

情報セキュリティCAS 第四回放送用スライド
情報セキュリティCAS 第四回放送用スライド情報セキュリティCAS 第四回放送用スライド
情報セキュリティCAS 第四回放送用スライド
 
情報セキュリティCAS 第十四回放送用スライド
情報セキュリティCAS 第十四回放送用スライド情報セキュリティCAS 第十四回放送用スライド
情報セキュリティCAS 第十四回放送用スライド
 
情報セキュリティCAS 第六十四回放送用スライド
情報セキュリティCAS 第六十四回放送用スライド情報セキュリティCAS 第六十四回放送用スライド
情報セキュリティCAS 第六十四回放送用スライド
 
情報セキュリティCAS 第七十回放送用スライド
情報セキュリティCAS 第七十回放送用スライド情報セキュリティCAS 第七十回放送用スライド
情報セキュリティCAS 第七十回放送用スライド
 
情報セキュリティCAS 第十六回放送用スライド
情報セキュリティCAS 第十六回放送用スライド情報セキュリティCAS 第十六回放送用スライド
情報セキュリティCAS 第十六回放送用スライド
 
情報セキュリティCAS 第五十八回放送用スライド
情報セキュリティCAS 第五十八回放送用スライド情報セキュリティCAS 第五十八回放送用スライド
情報セキュリティCAS 第五十八回放送用スライド
 
次世代エンタープライズの開発環境をライブで読み解く
次世代エンタープライズの開発環境をライブで読み解く次世代エンタープライズの開発環境をライブで読み解く
次世代エンタープライズの開発環境をライブで読み解く
 
情報セキュリティCAS 第十五回放送用スライド
情報セキュリティCAS 第十五回放送用スライド情報セキュリティCAS 第十五回放送用スライド
情報セキュリティCAS 第十五回放送用スライド
 
202005 log analyse
202005 log analyse202005 log analyse
202005 log analyse
 
情報セキィリティCAS 第六十九回放送用スライド
情報セキィリティCAS 第六十九回放送用スライド情報セキィリティCAS 第六十九回放送用スライド
情報セキィリティCAS 第六十九回放送用スライド
 
ゲームの自動テストを 作ってみた
ゲームの自動テストを 作ってみたゲームの自動テストを 作ってみた
ゲームの自動テストを 作ってみた
 
情報セキュリティCAS 第七十八回放送用スライド
情報セキュリティCAS 第七十八回放送用スライド情報セキュリティCAS 第七十八回放送用スライド
情報セキュリティCAS 第七十八回放送用スライド
 
Webアプリケーション上で 起きている問題の可視化
Webアプリケーション上で 起きている問題の可視化Webアプリケーション上で 起きている問題の可視化
Webアプリケーション上で 起きている問題の可視化
 
大規模ソフトウェア開発とテストの経験について
大規模ソフトウェア開発とテストの経験について大規模ソフトウェア開発とテストの経験について
大規模ソフトウェア開発とテストの経験について
 
情報セキュリティCAS 第三回放送用スライド
情報セキュリティCAS 第三回放送用スライド情報セキュリティCAS 第三回放送用スライド
情報セキュリティCAS 第三回放送用スライド
 
情報セキュリティCAS 第四十九回放送用スライド
情報セキュリティCAS 第四十九回放送用スライド情報セキュリティCAS 第四十九回放送用スライド
情報セキュリティCAS 第四十九回放送用スライド
 
Vulsで始めよう!DevSecOps!
Vulsで始めよう!DevSecOps!Vulsで始めよう!DevSecOps!
Vulsで始めよう!DevSecOps!
 
中国における情報セキュリティの新たな免疫システムの作り方 by WooYun - CODE BLUE 2015
中国における情報セキュリティの新たな免疫システムの作り方 by WooYun - CODE BLUE 2015中国における情報セキュリティの新たな免疫システムの作り方 by WooYun - CODE BLUE 2015
中国における情報セキュリティの新たな免疫システムの作り方 by WooYun - CODE BLUE 2015
 
情報セキュリティCAS 第八十回放送用スライド
情報セキュリティCAS 第八十回放送用スライド情報セキュリティCAS 第八十回放送用スライド
情報セキュリティCAS 第八十回放送用スライド
 
情報セキュリティCAS 第五十二回放送用スライド
情報セキュリティCAS 第五十二回放送用スライド情報セキュリティCAS 第五十二回放送用スライド
情報セキュリティCAS 第五十二回放送用スライド
 

Mehr von Kumasan, LLC.

Mehr von Kumasan, LLC. (17)

情報セキュリティCAS 第八十二回放送用スライド
情報セキュリティCAS 第八十二回放送用スライド情報セキュリティCAS 第八十二回放送用スライド
情報セキュリティCAS 第八十二回放送用スライド
 
情報セキュリティCAS 第八十一回放送用スライド
情報セキュリティCAS 第八十一回放送用スライド情報セキュリティCAS 第八十一回放送用スライド
情報セキュリティCAS 第八十一回放送用スライド
 
情報セキュリティCAS 第七十九回放送用スライド
情報セキュリティCAS 第七十九回放送用スライド情報セキュリティCAS 第七十九回放送用スライド
情報セキュリティCAS 第七十九回放送用スライド
 
情報セキュリティCAS 第七十七回放送用スライド
情報セキュリティCAS 第七十七回放送用スライド情報セキュリティCAS 第七十七回放送用スライド
情報セキュリティCAS 第七十七回放送用スライド
 
情報セキュリティCAS 第七十六回放送用スライド
情報セキュリティCAS 第七十六回放送用スライド情報セキュリティCAS 第七十六回放送用スライド
情報セキュリティCAS 第七十六回放送用スライド
 
情報セキュリティCAS 第七十五回放送用スライド
情報セキュリティCAS 第七十五回放送用スライド情報セキュリティCAS 第七十五回放送用スライド
情報セキュリティCAS 第七十五回放送用スライド
 
情報セキュリティCAS 第七十四回放送用スライド
情報セキュリティCAS 第七十四回放送用スライド情報セキュリティCAS 第七十四回放送用スライド
情報セキュリティCAS 第七十四回放送用スライド
 
情報セキュリティCAS 第七十三回放送用スライド
情報セキュリティCAS 第七十三回放送用スライド情報セキュリティCAS 第七十三回放送用スライド
情報セキュリティCAS 第七十三回放送用スライド
 
情報セキュリティCAS 第七十一回放送用スライド
情報セキュリティCAS 第七十一回放送用スライド情報セキュリティCAS 第七十一回放送用スライド
情報セキュリティCAS 第七十一回放送用スライド
 
情報セキィリティCAS 第六十八回放送用スライド
情報セキィリティCAS 第六十八回放送用スライド情報セキィリティCAS 第六十八回放送用スライド
情報セキィリティCAS 第六十八回放送用スライド
 
情報セキュリティCAS 第六十七回放送用スライド
情報セキュリティCAS 第六十七回放送用スライド情報セキュリティCAS 第六十七回放送用スライド
情報セキュリティCAS 第六十七回放送用スライド
 
情報セキュリティCAS 第六十六回放送用スライド
情報セキュリティCAS 第六十六回放送用スライド情報セキュリティCAS 第六十六回放送用スライド
情報セキュリティCAS 第六十六回放送用スライド
 
情報セキュリティCAS 第六十五回放送用スライド
情報セキュリティCAS 第六十五回放送用スライド情報セキュリティCAS 第六十五回放送用スライド
情報セキュリティCAS 第六十五回放送用スライド
 
情報セキュリティCAS 第六十二回放送用スライド
情報セキュリティCAS 第六十二回放送用スライド情報セキュリティCAS 第六十二回放送用スライド
情報セキュリティCAS 第六十二回放送用スライド
 
情報セキュリティCAS 第六十一回放送用スライド
情報セキュリティCAS 第六十一回放送用スライド情報セキュリティCAS 第六十一回放送用スライド
情報セキュリティCAS 第六十一回放送用スライド
 
情報セキュリティCAS 第五十九回放送用スライド
情報セキュリティCAS 第五十九回放送用スライド情報セキュリティCAS 第五十九回放送用スライド
情報セキュリティCAS 第五十九回放送用スライド
 
情報セキュリティCAS 第五十七回放送用スライド
情報セキュリティCAS 第五十七回放送用スライド情報セキュリティCAS 第五十七回放送用スライド
情報セキュリティCAS 第五十七回放送用スライド
 

Kürzlich hochgeladen

Kürzlich hochgeladen (11)

業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 

情報セキュリティCAS 第六十回放送用スライド