SlideShare ist ein Scribd-Unternehmen logo
1 von 38
Downloaden Sie, um offline zu lesen
セキュリティキャンプ2013
∼行ってきました
セキュリティキャンプとは
2004年から毎年夏に開催する4泊5日のイベント
22歳以下の学生が参加できる
交通費宿泊費全て無料
OllyDbg,IDAPro,などを中心としたソフトウェア解
析手法概説
OS,コンパイラによるセキュリティ機能
セキュリティ機能に対する攻撃,その対策法
ソフトウェアセキュリティ
Webブラウザと同一オリジンポリシー
クロスオリジンリソースシェアリング
脆弱性の原因と対策
クロスサイトスクリプティング
CSRF
オープンリダイレクタ
Webセキュリティ
パケット工作と攻撃への応用
偽装通信の攻撃的/防御的応用
侵入検知とその回避
各種パケット送信と対処方法の実施および発表
ネットワークセキュリティ
  >本クラスでは各自テーマを決めて何らかのソフト
ウェアを開発します。具体的な指導内容は担当のゼ
ミ講師によって異なります。このクラスに参加するた
めの条件もゼミごとに個別に設定されています。
  (以下略)
セキュアなシステムを作ろう
特別講義
セキュリティ倫理
ハッカー検事
NICT「DAEDALUS」「nicter」「NIRVANA」
nicter
DAEDALUS
nicter で構築した大規模ダークネット観測網を活用した対サイバー攻撃アラートシステム
組織内から送出される異常な通信をダークネット観測網で捉え、
当該組織に対してアラート情報を送信することで、
セキュリティインシデントへの迅速な対応を可能とします。
NIRVANA
通信を「見える化」することで、ネットワークの輻輳・切断等の障害や、
設定ミス等を瞬時に見つけ出すことを可能にし、
ネットワーク管理者の負荷を大幅に軽減します。その結果、
ネットワーク管理が迅速化・効率化され、管理コストの低減につながります。
事前学習課題
パケット工作から学ぶ
ネットワークセキュリティ
講師
Eiji James Yoshida
概要
TCP/IPパケットの生成ツールや解析ツールを使い、
普段は意識することのないネットワーク上でのパケッ
トのやりとりについて体験する
ネットワークセキュリティの技術として有名なポート
スキャンやOS推測について、それらの仕組みや特性
を理解する
基礎
ICMPパケットのキャプチャ、送信
送信元、送信先IP、タイプ、コードの解析
TCPパケットのキャプチャ、送信
3way Handshake
hping
UDPパケットのキャプチャ、送信
応用(ポートスキャン)
TCPポートスキャン
SYNポートスキャン
FINポートスキャン
UDPポートスキャン
OS推測
まとめ
パケット工作はツールとTCP/IPの基本的な知識があ
れば誰でもできる
パケット工作で各パケットの値を任意に変更できる
ことから、パケットフィルタリングやファイアウォー
ルのフィルタリングルールを考える際にはその点を注
意する
色々なパケットを送信することで、反応からリモー
トのOSを推測できる
侵入検知
講師
株式会社LAC 川口洋
概要
さまざまなパケットログを解析して、それぞれの攻
撃の特徴をつかみ検知を行えるようなシグネチャー
の作成をする
演習
ポート番号クイズ(20-13701までの主要なポート)
ウイルス通信クイズ(各ウイルスの特徴当て)
Apacheログ解析(怪しい通信を見つける)
IDSツール、Snortでのシグネチャー生成
シグネチャー例
送信元IPアドレスが172.17.0.7であるTCP通信
alert tcp 172.17.0.7 any -> any any (msg:”test”; sid:1000000;)
送信元3241/tcpから送信先80/tcpへの通信
alert tcp any 3241 -> any 80 (msg:”test”; sid 10000000;)
User-AgentがFirefoxであるTCP通信
alert tcp any any -> any any (msg:”test” ; content:”Firefox”; nocase; sid:10000000;)
データサイズが1000バイトより大きいTCP通信
alert tcp any any -> any any (msg:”test”; dsize:>1000; sid:10000000;)
まとめ
挙動を知っていれば侵入検知にて対策が可能
知っていなくても怪しい通信の検知ができる
経験が大切
偽装通信
∼警戒されない不審通信
講師
NTTデータ 宮本久仁男
概要
通信プロトコルと偽装通信
偽装通信と暗号通信
偽装通信に対応するための指針
偽装通信のアプローチ
本来「通信データとして使われる」と意図されてい
ないところに「任意の」データを配置する
データを受信するタイミングを符号化する
通信を隠す場所
TCPペイロード
HTTP Tunnel
ICMPペイロード
PingTunnell
TCPヘッダ
covert_tcp.c
UDPペイロード
dns2tcp
暗号化通信
IPSec
IPペイロードを暗号化、認証
SSL
TCPペイロードを暗号化
認証から暗号化までの仕組みがSSLには含まれる
偽装通信を暗号通信の違い
暗号通信
通信内容を知られたくない
通信していること自体は知られてもOK
偽装通信
有意な通信をしていることを知られたくない
実際に発生しうる通信と偽装させたい
偽装通信への対策
見破る
通常のトラフィックと異常のトラフィックとの違い
これも経験?
そもそも怪しい通信を外に出さない
制限ネットワークの構築
制限ネットワークの構築例
クライアントによるDNSの名前解決を許可しない
パケットの転送をしない
POSTのサイズ、GETのURL長の制限をスる
Proxyサーバの配置
偽装通信を守りに利用
DNSキャッシュサーバへ通過するトラフィックに

含まれるDNSクエリを解析し、サーバが応答を返す
前に別の値へ改ざんしたレコードを返す
ネットワークにおける機器の
特定と問題の検出
∼組み込み機器の応答から学ぶ∼
講師
IPA 勝海直人
概要
これまでの講義で学習したことを基に、実際のネッ
トワーク機器に対してさまざまなパケットを送る
攻める立場を通して守る立場を考える
機器を見つける
自らパケットを送ってその応答で発見
ARP Request/Reply
ICMP Echo Request/Reply
相手が送ってくるパケットを基に発見
ブロードキャストリクエスト
マルチキャストリクエスト
機器を特定する
サービスを調べる
ポートスキャン
アプリケーションを調べる
サービスに接続してみる(SSHならバナーが出る)
機器を攻撃する
パケットの量を細工する
10、20のパケットならOK。100万個なら?
DoS攻撃
機器を攻撃する
パケットの中身を細工する
HTTPのGETリクエストで考える
Ethernet,IP,TCP,HTTPの各ヘッダ
変なデータを埋め込む
機器にありそうな脆弱性をつくようなデータ
演習
実際に送ってみる
Ubuntu 9.10に対するソフトウェア「ISIC」による
ファジング
IPv6ヘッダで不正な値が書き込まれると再起動する
その他
初めてCTFやりました。

Weitere ähnliche Inhalte

Was ist angesagt? (6)

第03回まっちゃ139勉強会
第03回まっちゃ139勉強会第03回まっちゃ139勉強会
第03回まっちゃ139勉強会
 
2018 1103 jaws_festa_2018_f-secure_slideshare
2018 1103 jaws_festa_2018_f-secure_slideshare2018 1103 jaws_festa_2018_f-secure_slideshare
2018 1103 jaws_festa_2018_f-secure_slideshare
 
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
 
Pycon mini20190511 pub
Pycon mini20190511 pubPycon mini20190511 pub
Pycon mini20190511 pub
 
2019 0705 f-secure_ali_eater_sapporo03_slideshare
2019 0705 f-secure_ali_eater_sapporo03_slideshare2019 0705 f-secure_ali_eater_sapporo03_slideshare
2019 0705 f-secure_ali_eater_sapporo03_slideshare
 
Hackademy サイバーセキュリティ教育プロジェクト
Hackademy サイバーセキュリティ教育プロジェクトHackademy サイバーセキュリティ教育プロジェクト
Hackademy サイバーセキュリティ教育プロジェクト
 

Ähnlich wie セキュキャンまとめ

【Interop tokyo 2014】 サイバー攻撃シミュレーション シスコ サイバーレンジ
【Interop tokyo 2014】 サイバー攻撃シミュレーション シスコ サイバーレンジ【Interop tokyo 2014】 サイバー攻撃シミュレーション シスコ サイバーレンジ
【Interop tokyo 2014】 サイバー攻撃シミュレーション シスコ サイバーレンジ
シスコシステムズ合同会社
 
Androidにおける強制アクセス制御
Androidにおける強制アクセス制御Androidにおける強制アクセス制御
Androidにおける強制アクセス制御
Hiromu Yakura
 

Ähnlich wie セキュキャンまとめ (20)

【Interop tokyo 2014】 サイバー攻撃シミュレーション シスコ サイバーレンジ
【Interop tokyo 2014】 サイバー攻撃シミュレーション シスコ サイバーレンジ【Interop tokyo 2014】 サイバー攻撃シミュレーション シスコ サイバーレンジ
【Interop tokyo 2014】 サイバー攻撃シミュレーション シスコ サイバーレンジ
 
2020 0910 f-secure_remote_work_and_cloud_security
2020 0910 f-secure_remote_work_and_cloud_security2020 0910 f-secure_remote_work_and_cloud_security
2020 0910 f-secure_remote_work_and_cloud_security
 
OSS脆弱性スキャナー開発を始めた件について
OSS脆弱性スキャナー開発を始めた件についてOSS脆弱性スキャナー開発を始めた件について
OSS脆弱性スキャナー開発を始めた件について
 
デブサミ2013【15-C-8】セキュリティ要求仕様モデルプランで日本は変わるか?(百瀬昌幸氏)
デブサミ2013【15-C-8】セキュリティ要求仕様モデルプランで日本は変わるか?(百瀬昌幸氏)デブサミ2013【15-C-8】セキュリティ要求仕様モデルプランで日本は変わるか?(百瀬昌幸氏)
デブサミ2013【15-C-8】セキュリティ要求仕様モデルプランで日本は変わるか?(百瀬昌幸氏)
 
CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介
CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介
CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介
 
Certified network defender
Certified network defenderCertified network defender
Certified network defender
 
【セミナー講演資料】CND(認定ネットワークディフェンダー)公式トレーニング紹介
【セミナー講演資料】CND(認定ネットワークディフェンダー)公式トレーニング紹介【セミナー講演資料】CND(認定ネットワークディフェンダー)公式トレーニング紹介
【セミナー講演資料】CND(認定ネットワークディフェンダー)公式トレーニング紹介
 
機械学習×セキュリティ
機械学習×セキュリティ機械学習×セキュリティ
機械学習×セキュリティ
 
事業継続性と運用弾力性に配慮したクラウドリファレンスアーキテクチャチュートリアルV1.0 final
事業継続性と運用弾力性に配慮したクラウドリファレンスアーキテクチャチュートリアルV1.0 final事業継続性と運用弾力性に配慮したクラウドリファレンスアーキテクチャチュートリアルV1.0 final
事業継続性と運用弾力性に配慮したクラウドリファレンスアーキテクチャチュートリアルV1.0 final
 
2020_0625_Cloud and Salesforce Security_Security Consulting_pre_version
2020_0625_Cloud and Salesforce Security_Security Consulting_pre_version2020_0625_Cloud and Salesforce Security_Security Consulting_pre_version
2020_0625_Cloud and Salesforce Security_Security Consulting_pre_version
 
クラウドセキュリティ
クラウドセキュリティクラウドセキュリティ
クラウドセキュリティ
 
2019 0731 f-secure_ali_eater_tokyo12_slideshare
2019 0731 f-secure_ali_eater_tokyo12_slideshare2019 0731 f-secure_ali_eater_tokyo12_slideshare
2019 0731 f-secure_ali_eater_tokyo12_slideshare
 
2020 0925 sfdc_live_it_f-secure_cloud_security
2020 0925 sfdc_live_it_f-secure_cloud_security2020 0925 sfdc_live_it_f-secure_cloud_security
2020 0925 sfdc_live_it_f-secure_cloud_security
 
Androidとセキュリティ ~ユーザーを脅威から守る~
Androidとセキュリティ ~ユーザーを脅威から守る~Androidとセキュリティ ~ユーザーを脅威から守る~
Androidとセキュリティ ~ユーザーを脅威から守る~
 
Androidにおける強制アクセス制御
Androidにおける強制アクセス制御Androidにおける強制アクセス制御
Androidにおける強制アクセス制御
 
社外セキュリティコンテストへのチャレンジ結果報告
社外セキュリティコンテストへのチャレンジ結果報告社外セキュリティコンテストへのチャレンジ結果報告
社外セキュリティコンテストへのチャレンジ結果報告
 
20180224 azure securitycenter
20180224 azure securitycenter20180224 azure securitycenter
20180224 azure securitycenter
 
次世代プラットフォームのセキュリティモデル考察(前編)
次世代プラットフォームのセキュリティモデル考察(前編)次世代プラットフォームのセキュリティモデル考察(前編)
次世代プラットフォームのセキュリティモデル考察(前編)
 
20160717 csc sec_bd
20160717 csc sec_bd20160717 csc sec_bd
20160717 csc sec_bd
 
Signature & Model Hybrid Platform
Signature & Model Hybrid PlatformSignature & Model Hybrid Platform
Signature & Model Hybrid Platform
 

Kürzlich hochgeladen

Kürzlich hochgeladen (7)

業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 

セキュキャンまとめ