狠狠撸

狠狠撸Share a Scribd company logo
株式会社エーピーコミュニケーションズ
セキュリティプロジェクト
ーセキュリティ分析チームのご紹介ー
目次
? セキュリティ分析チームとは
? 分析官の必要性
? リアルタイム以外の業務
? このチームで働くメリット
? 得られるスキル
? 現場環境
? 業務時間
? 求めるスキル
2
セキュリティ分析チームとは
? セキュリティデバイスのログを分析するチーム
– 各種セキュリティログを分析するのが主な業務!
SIEM
3
ログの異常
を検知
シグネチャ
による検知
Critical
High
Medium
Info
IPS/IDSの全アラート
分析官の必要性
? IPS/IDSでは誤検知、過検知が多い!
– アナリストが本当に危険な検知を見つけ出す必要あり!
Critical
High
Medium
Info
4
???本当に危険な検知
アナリスト
IPS/IDSの全アラート
リアルタイム以外の業務
? 日々の分析以外にも以下のような業務がある!
– 月次分析レポート作成
– マスターポリシー検討
– カスタムシグネチャ作成
– リサーチ報告会
– カイゼンカツドウ!
– その他勉強会(CTF勉強会など)
5
月次分析レポート作成
? リアルタイム分析をしていない
お客様向けのレポート作成
?月次でログの統計や検知傾向に対するコメント
などをしたレポートを作成?送付する。
?対象デバイス
– Proventia
– McAfee
– PaloAlto
– Forti
など…
6
ベンダーシグネチャの投入検討と実施
各ベンダが提供するシグネチャの
アラートレベルの見直しとその設定をする
7
アナリストInfomation
Signature
Critical
Signature
シグネチャ
配布
ベンダー
カスタムシグネチャ作成
ベンダが提供していないシグネチャを自作する。
8
カスタムシグネチャ
FW
IDS/IPS
Web
Mail
FTP
ベンダシグネチャ
だけでは見逃して
しまうものを検知
(ブロック)させる!
解析報告
? その月のセキュリティトピックや気に
なったことの詳細な調査(マルウェアの解
析など)結果を報告する。
– 例)
? NuclearEKコードリーディング
? フィッシングサイト分析
? アセンブラ基礎の基礎
? マルウェア解析の環境構築
? vvvウイルスの挙動再現など
9
カイゼンカツドウ!
? 運用をより良くする活動
– ブックマークレットによる業務効率化
– ChromeExtensionによる業務効率化
– 業務フロー整理
– お客様NW構成の可視化
– 現場インフラの可視化
? などなど。
10
【業務外】CTF勉強会
? Capture The Flagと呼ばれる種類のセ
キュリティ技術を競う大会の勉強会を
やってます。
– DEFCON(世界最高峰の大会)で自力で1問
解くことが目標!
11
CTF?
?Capture The Flag(旗取り合戦の略
?セキュリティ技術を競うコンテストの総称
このチームで働くメリット①
? IPS/IDS、FW、WAFなどのセキュリティ
ログ分析能力UP!
– McAfee(IPS/IDS)
– PaloAlto(FW)
– FireEye(Sandbox)
– Imperva(WAF)
– BlueCoat(Proxy)
– etc
12
このチームで働くメリット②
? セキュリティ最先端の現場で仕事ができ
る生でリアルな攻撃が見られる!!
だからこそ最新のセキュリティ事情に
精通できる
-SellShock
-GHOST
-Heartbleed
-Logjam Attack
-Phoenix Exploit Kit
13
このチームで働くメリット③
名実ともに業界でトップレベルの
セキュリティエンジニアたちと仕事ができる!
14
?
つね
こんな人と働くことができます
?常にモチベーションが高く顧志向!!
?もちろん実力もトップレル
?セキュリティ分析チームの立ち上げの発起人
得られるスキル
– 幅広いセキュリティデバイスのログ分析能力
? IPS/IDS, FW, WAF, Sandbox, Proxy…
– ツール作成などのプログラミング能力
? JavaScript, Python, PowerShell, C#などなど。
– マルウェア解析能力
? エクスプロイトキット(脆弱性をつくツール群)の
解析スキルも!
– 英語力(特にメール作成能力!)
? 海外メンバーとの連絡で必要!
???などなど
自分次第で得られるスキルは無限大!
15
現場環境
? ハイスペックPCと6面ディスプレイ!
? 昇降式のデスク+ヘッドレスト付の椅子!
? 検証機が一人1台!
16
業務時間
? 業務時間
– 日勤:9:00-17:30(17:00~引き継ぎ)
?7.5h(休憩:1h)
– 夜勤:17:00-翌10:00(9:00~引き継ぎ)
? 15h(休憩:2h)
求めるスキル
【必須】
– セキュリティに対する興味と行動力
– IPS/IDSのログ分析能力
– 想像力?推察能力
【あれば尚可】
– 情報収集能力(最新のセキュリティ情報を追いかける力)
– よくある攻撃方法とその対策についての知識
– セキュリティデバイスの動作についての知識
– OS, ネットワーク、アプリケーションについての知識
– セキュリティプロダクトに関する知識?デバイス管理経験
– 開発スキル(カイゼンカツドウのために必要)
– 英語スキル(特に海外メンバーとの連携で必要!!)
18
チャンスは無限大
大切なこと:
セキュリティに対する興味と行動力
– 自分で検証環境を構築して検証
– マルウェア解析をしてみる
– Snortなどでカスタムシグネチャ作成してみる
– 自作の脆弱なプログラムを攻撃してみる
– セキュリティ関連の情報を収集発信してみる
– CTFの問題を解いてみる。 などなど!
– できることはいくらでもある!!
19
中途採用エンジニア募集中
20
【お問い合わせ先】
株式会社エーピーコミュニケーションズ
人事戦略部 採用戦略室
Email:contact@ap-com.co.jp
TEL:03-5297-8011

More Related Content

Similar to エーピーコミュニケーションズ セキュリティ分析チームのご紹介 (20)

マルウェア感染!!そのときあなたがやるべきこと、やってはいけないこと
マルウェア感染!!そのときあなたがやるべきこと、やってはいけないことマルウェア感染!!そのときあなたがやるべきこと、やってはいけないこと
マルウェア感染!!そのときあなたがやるべきこと、やってはいけないこと
IIJ
?
包括的な可视性を确立し、潜在するセキュリティの问题を见つけ出す
包括的な可视性を确立し、潜在するセキュリティの问题を见つけ出す 包括的な可视性を确立し、潜在するセキュリティの问题を见つけ出す
包括的な可视性を确立し、潜在するセキュリティの问题を见つけ出す
Elasticsearch
?
Deep Learning Lab 異常検知入門
Deep Learning Lab 異常検知入門Deep Learning Lab 異常検知入門
Deep Learning Lab 異常検知入門
Shohei Hido
?
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
DeNA
?
Internet Week 2020:C12 脅威インテリジェンスの実践的活用法
Internet Week 2020:C12 脅威インテリジェンスの実践的活用法Internet Week 2020:C12 脅威インテリジェンスの実践的活用法
Internet Week 2020:C12 脅威インテリジェンスの実践的活用法
Tomohisa Ishikawa, CISSP, CSSLP, CISA, CISM, CFE
?
Fast forensics(公開用)
Fast forensics(公開用)Fast forensics(公開用)
Fast forensics(公開用)
f kasasagi
?
デジタル?フォレンジックの最新动向(2024年4月27日情洛会総会特别讲演スライド)
デジタル?フォレンジックの最新动向(2024年4月27日情洛会総会特别讲演スライド)デジタル?フォレンジックの最新动向(2024年4月27日情洛会総会特别讲演スライド)
デジタル?フォレンジックの最新动向(2024年4月27日情洛会総会特别讲演スライド)
UEHARA, Tetsutaro
?
胁威検知を自动化し、误検知を回避する
胁威検知を自动化し、误検知を回避する 胁威検知を自动化し、误検知を回避する
胁威検知を自动化し、误検知を回避する
Elasticsearch
?
【叠-4】オープンソース开発で、フリー静的解析ツールを使ってみる
【叠-4】オープンソース开発で、フリー静的解析ツールを使ってみる【叠-4】オープンソース开発で、フリー静的解析ツールを使ってみる
【叠-4】オープンソース开発で、フリー静的解析ツールを使ってみる
Developers Summit
?
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチInternet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
Tomohisa Ishikawa, CISSP, CSSLP, CISA, CISM, CFE
?
セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄
セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄
セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄
Yasunari Momoi
?
厂滨におけるフ?ロシ?ェクトとフ?ロマネ
厂滨におけるフ?ロシ?ェクトとフ?ロマネ厂滨におけるフ?ロシ?ェクトとフ?ロマネ
厂滨におけるフ?ロシ?ェクトとフ?ロマネ
Takesato Nigorikawa
?
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
シスコシステムズ合同会社
?
翱厂厂脆弱性スキャナー开発を始めた件について
翱厂厂脆弱性スキャナー开発を始めた件について翱厂厂脆弱性スキャナー开発を始めた件について
翱厂厂脆弱性スキャナー开発を始めた件について
ssuser6c19e1
?
[WIP]自己組織化チームの作り方 @Product Manager night #1
[WIP]自己組織化チームの作り方 @Product Manager night #1[WIP]自己組織化チームの作り方 @Product Manager night #1
[WIP]自己組織化チームの作り方 @Product Manager night #1
Yoshiki Mizushima
?
~外注から内製へ~ なぜ今、セキュリティ人材の育成がこんなにも叫ばれているのだろうか?
~外注から内製へ~ なぜ今、セキュリティ人材の育成がこんなにも叫ばれているのだろうか?~外注から内製へ~ なぜ今、セキュリティ人材の育成がこんなにも叫ばれているのだろうか?
~外注から内製へ~ なぜ今、セキュリティ人材の育成がこんなにも叫ばれているのだろうか?
グローバルセキュリティエキスパート株式会社(骋厂齿)
?
Fighting advanced malware using machine learning (Japanese)
Fighting advanced malware using machine learning (Japanese)Fighting advanced malware using machine learning (Japanese)
Fighting advanced malware using machine learning (Japanese)
FFRI, Inc.
?
【闯础奥厂-鲍骋コンテナ#14】贰罢尝処理を厂别谤惫别谤濒别蝉蝉にしてみた件
【闯础奥厂-鲍骋コンテナ#14】贰罢尝処理を厂别谤惫别谤濒别蝉蝉にしてみた件【闯础奥厂-鲍骋コンテナ#14】贰罢尝処理を厂别谤惫别谤濒别蝉蝉にしてみた件
【闯础奥厂-鲍骋コンテナ#14】贰罢尝処理を厂别谤惫别谤濒别蝉蝉にしてみた件
Hibino Hisashi
?
ツールを用いた脆弱性リスクの管理?低减
ツールを用いた脆弱性リスクの管理?低减ツールを用いた脆弱性リスクの管理?低减
ツールを用いた脆弱性リスクの管理?低减
MKT International Inc.
?
Mr201303 trust zone
Mr201303 trust zoneMr201303 trust zone
Mr201303 trust zone
FFRI, Inc.
?
マルウェア感染!!そのときあなたがやるべきこと、やってはいけないこと
マルウェア感染!!そのときあなたがやるべきこと、やってはいけないことマルウェア感染!!そのときあなたがやるべきこと、やってはいけないこと
マルウェア感染!!そのときあなたがやるべきこと、やってはいけないこと
IIJ
?
包括的な可视性を确立し、潜在するセキュリティの问题を见つけ出す
包括的な可视性を确立し、潜在するセキュリティの问题を见つけ出す 包括的な可视性を确立し、潜在するセキュリティの问题を见つけ出す
包括的な可视性を确立し、潜在するセキュリティの问题を见つけ出す
Elasticsearch
?
Deep Learning Lab 異常検知入門
Deep Learning Lab 異常検知入門Deep Learning Lab 異常検知入門
Deep Learning Lab 異常検知入門
Shohei Hido
?
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
DeNA
?
Fast forensics(公開用)
Fast forensics(公開用)Fast forensics(公開用)
Fast forensics(公開用)
f kasasagi
?
デジタル?フォレンジックの最新动向(2024年4月27日情洛会総会特别讲演スライド)
デジタル?フォレンジックの最新动向(2024年4月27日情洛会総会特别讲演スライド)デジタル?フォレンジックの最新动向(2024年4月27日情洛会総会特别讲演スライド)
デジタル?フォレンジックの最新动向(2024年4月27日情洛会総会特别讲演スライド)
UEHARA, Tetsutaro
?
胁威検知を自动化し、误検知を回避する
胁威検知を自动化し、误検知を回避する 胁威検知を自动化し、误検知を回避する
胁威検知を自动化し、误検知を回避する
Elasticsearch
?
【叠-4】オープンソース开発で、フリー静的解析ツールを使ってみる
【叠-4】オープンソース开発で、フリー静的解析ツールを使ってみる【叠-4】オープンソース开発で、フリー静的解析ツールを使ってみる
【叠-4】オープンソース开発で、フリー静的解析ツールを使ってみる
Developers Summit
?
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチInternet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
Internet Week 2019:D2-3 攻撃者をあぶり出せ!! プロアクティブなセキュリティアプローチ
Tomohisa Ishikawa, CISSP, CSSLP, CISA, CISM, CFE
?
セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄
セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄
セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄
Yasunari Momoi
?
厂滨におけるフ?ロシ?ェクトとフ?ロマネ
厂滨におけるフ?ロシ?ェクトとフ?ロマネ厂滨におけるフ?ロシ?ェクトとフ?ロマネ
厂滨におけるフ?ロシ?ェクトとフ?ロマネ
Takesato Nigorikawa
?
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
【Interop tokyo 2014】 ビッグデータを活用し、被害を予見! シスコの新たなセキュリティ運用モデル
シスコシステムズ合同会社
?
翱厂厂脆弱性スキャナー开発を始めた件について
翱厂厂脆弱性スキャナー开発を始めた件について翱厂厂脆弱性スキャナー开発を始めた件について
翱厂厂脆弱性スキャナー开発を始めた件について
ssuser6c19e1
?
[WIP]自己組織化チームの作り方 @Product Manager night #1
[WIP]自己組織化チームの作り方 @Product Manager night #1[WIP]自己組織化チームの作り方 @Product Manager night #1
[WIP]自己組織化チームの作り方 @Product Manager night #1
Yoshiki Mizushima
?
Fighting advanced malware using machine learning (Japanese)
Fighting advanced malware using machine learning (Japanese)Fighting advanced malware using machine learning (Japanese)
Fighting advanced malware using machine learning (Japanese)
FFRI, Inc.
?
【闯础奥厂-鲍骋コンテナ#14】贰罢尝処理を厂别谤惫别谤濒别蝉蝉にしてみた件
【闯础奥厂-鲍骋コンテナ#14】贰罢尝処理を厂别谤惫别谤濒别蝉蝉にしてみた件【闯础奥厂-鲍骋コンテナ#14】贰罢尝処理を厂别谤惫别谤濒别蝉蝉にしてみた件
【闯础奥厂-鲍骋コンテナ#14】贰罢尝処理を厂别谤惫别谤濒别蝉蝉にしてみた件
Hibino Hisashi
?
ツールを用いた脆弱性リスクの管理?低减
ツールを用いた脆弱性リスクの管理?低减ツールを用いた脆弱性リスクの管理?低减
ツールを用いた脆弱性リスクの管理?低减
MKT International Inc.
?
Mr201303 trust zone
Mr201303 trust zoneMr201303 trust zone
Mr201303 trust zone
FFRI, Inc.
?

More from APCommunications-recruit (7)

【在宅翱碍?言语自由】企画からコーティングをやりたいリードエンジニア募集!
【在宅翱碍?言语自由】企画からコーティングをやりたいリードエンジニア募集!【在宅翱碍?言语自由】企画からコーティングをやりたいリードエンジニア募集!
【在宅翱碍?言语自由】企画からコーティングをやりたいリードエンジニア募集!
APCommunications-recruit
?
VMware でmiratis open stackをお手軽構築
VMware でmiratis open stackをお手軽構築VMware でmiratis open stackをお手軽構築
VMware でmiratis open stackをお手軽構築
APCommunications-recruit
?
【自社プロダクト開発エンジニア募集中】エーピーコミュニケーションズ 先進開発グループ
【自社プロダクト開発エンジニア募集中】エーピーコミュニケーションズ 先進開発グループ【自社プロダクト開発エンジニア募集中】エーピーコミュニケーションズ 先進開発グループ
【自社プロダクト開発エンジニア募集中】エーピーコミュニケーションズ 先進開発グループ
APCommunications-recruit
?
【事業部紹介&募集要項】システムエンジニアリング事業部 海外戦略室
【事業部紹介&募集要項】システムエンジニアリング事業部 海外戦略室【事業部紹介&募集要項】システムエンジニアリング事業部 海外戦略室
【事業部紹介&募集要項】システムエンジニアリング事業部 海外戦略室
APCommunications-recruit
?
【事业部绍介&补尘辫;募集要项】エーピーコミュニケーションズ冲システムエンジニアリング事业部
【事业部绍介&补尘辫;募集要项】エーピーコミュニケーションズ冲システムエンジニアリング事业部【事业部绍介&补尘辫;募集要项】エーピーコミュニケーションズ冲システムエンジニアリング事业部
【事业部绍介&补尘辫;募集要项】エーピーコミュニケーションズ冲システムエンジニアリング事业部
APCommunications-recruit
?
【社員インタビュー】菊川 エーピーコミュニケーションズ
【社員インタビュー】菊川 エーピーコミュニケーションズ【社員インタビュー】菊川 エーピーコミュニケーションズ
【社員インタビュー】菊川 エーピーコミュニケーションズ
APCommunications-recruit
?
株式会社エーピーコミュニケーションズ 面接官のご绍介
株式会社エーピーコミュニケーションズ 面接官のご绍介株式会社エーピーコミュニケーションズ 面接官のご绍介
株式会社エーピーコミュニケーションズ 面接官のご绍介
APCommunications-recruit
?
【在宅翱碍?言语自由】企画からコーティングをやりたいリードエンジニア募集!
【在宅翱碍?言语自由】企画からコーティングをやりたいリードエンジニア募集!【在宅翱碍?言语自由】企画からコーティングをやりたいリードエンジニア募集!
【在宅翱碍?言语自由】企画からコーティングをやりたいリードエンジニア募集!
APCommunications-recruit
?
VMware でmiratis open stackをお手軽構築
VMware でmiratis open stackをお手軽構築VMware でmiratis open stackをお手軽構築
VMware でmiratis open stackをお手軽構築
APCommunications-recruit
?
【自社プロダクト開発エンジニア募集中】エーピーコミュニケーションズ 先進開発グループ
【自社プロダクト開発エンジニア募集中】エーピーコミュニケーションズ 先進開発グループ【自社プロダクト開発エンジニア募集中】エーピーコミュニケーションズ 先進開発グループ
【自社プロダクト開発エンジニア募集中】エーピーコミュニケーションズ 先進開発グループ
APCommunications-recruit
?
【事業部紹介&募集要項】システムエンジニアリング事業部 海外戦略室
【事業部紹介&募集要項】システムエンジニアリング事業部 海外戦略室【事業部紹介&募集要項】システムエンジニアリング事業部 海外戦略室
【事業部紹介&募集要項】システムエンジニアリング事業部 海外戦略室
APCommunications-recruit
?
【事业部绍介&补尘辫;募集要项】エーピーコミュニケーションズ冲システムエンジニアリング事业部
【事业部绍介&补尘辫;募集要项】エーピーコミュニケーションズ冲システムエンジニアリング事业部【事业部绍介&补尘辫;募集要项】エーピーコミュニケーションズ冲システムエンジニアリング事业部
【事业部绍介&补尘辫;募集要项】エーピーコミュニケーションズ冲システムエンジニアリング事业部
APCommunications-recruit
?
【社員インタビュー】菊川 エーピーコミュニケーションズ
【社員インタビュー】菊川 エーピーコミュニケーションズ【社員インタビュー】菊川 エーピーコミュニケーションズ
【社員インタビュー】菊川 エーピーコミュニケーションズ
APCommunications-recruit
?
株式会社エーピーコミュニケーションズ 面接官のご绍介
株式会社エーピーコミュニケーションズ 面接官のご绍介株式会社エーピーコミュニケーションズ 面接官のご绍介
株式会社エーピーコミュニケーションズ 面接官のご绍介
APCommunications-recruit
?

エーピーコミュニケーションズ セキュリティ分析チームのご紹介

Editor's Notes

  • #5: 狼アラートや取りこぼしを防ぐ意味がある。
  • #7: リアルタイムで解消していく予定というのは口头で。。。
  • #19: ここは参考程度