狠狠撸

狠狠撸Share a Scribd company logo
2016/05/17
@tigerszk
Amazon ?Web ?Services
?自?己紹介
Shun ?Suzaki(洲崎 ?俊)
ユーザ企業のセキュリティチームに所属する
セキュリティエンジニア
Twitter:
とある診断員@tigerszk
?? ISOG-‐??J ?WG1
?? Burp ?Suite ?Japan ?User ?Group
?? OWASP ?JAPAN ?Promotion ?Team
?? IT勉強会「#ssmjp」運営メンバー
I‘M A CERTAIN
PENTESTER!	
公開スライドなど
http://www.slideshare.net/zaki4649/
脆弱性診断とは
FW サーバ機器
診断環境 診断対象環境
Webアプリ
NW機器
l?? システムやアプリケーションの脆弱性を
洗い出し、安全性について調査するサービス
scanning!
×
脆弱性診断?士
×
Internet
※図は疑似攻撃試?行行するブラックボックステストを?示しています
他にも設計書、仕様書、コンフィグファイル、ソースコードなどを分析して、
脆弱性を洗い出すホワイトボックステストなどがあります
診断の種類
OS
ミドルウェア
Webコンテンツ Webアプリケーション診断
ネットワーク診断
(プラットフォーム診断)
Webシステム
l?? 対象とする領領域によって実施する
診断の種類が異異なる
診断するシステムは?
l??様々なシステムが診断対象となる
l??近年年ではクラウド環境の診断対象が増加	
 ?
当然AWSも診断対象として登場
たまにある質問
Q.AWSを診断する意味あるの?
A.もちろんあります!
AWSは責任共有モデル
「責任共有モデル ?– ?アマゾン ?ウェブ ?サービス ?(AWS)」より引?用 ?https://
aws.amazon.com/jp/compliance/shared-‐??responsibility-‐??model/
EC2などは、OSやアプリケーション
のセキュリティを担保する責任は
ユーザー側にあります
AWSを利利?用していても
?? ACLの設定が適切切ではない
?? ミドルウェアの設定に不不備がある
?? パッチマネジメントできていない
?? Webアプリケーションの作りこみが?甘い
	
脆弱性が存在
「AWS ?セキュリティのベストプラクティス」
にも ?テストについて書いてある
「AWS ?セキュリティのベストプラクティス」より引?用
http://media.amazonwebservices.com/jp/wp/AWS_?Security_?Best_?Practices.pdf
AWSでも脆弱性検査で
安全性をチェックをしよう!
脆弱性診断するなら
l??セキュリティベンダに依頼する
l??コストや時間がかけられないなら?自分で
チェックするのもOK!
※以下ご参考に
「フリーでやろうぜ!セキュリティチェック!」 ?http://
www.slideshare.net/zaki4649/free-‐??securitycheck
よし!
じゃあ早速診断するか!
ちょっと待て
実はAWSでの脆弱性診断では、
いくつか抑えておくべきポイントがある
1.診断前に許可申請が必要
「侵入テスト -?‐	
 ?AWS	
 ?クラウドセキュリティ 」より引用	
 ?
h'ps://aws.amazon.com/jp/security/penetra;on-?‐tes;ng/
ちなみにAWSだけではない
基本的にホスティング環境、クラウドサービスを
利利?用している場合には、診断事前にあらかじめ
事業者側に診断実施の許可を得ることが必要
事業者側のポリシーによっては診断?自体不不可な
場合もある
2.全部診断できるわけじゃない
?? EC2とRDSのインスタンスのみ診断可能
?? 以下のインスタンスタイプは診断不不可
RDS:スモールRDSインスタンス、マイクロRDSインスタンス
EC2:m1.small、t1.micro
EC2 RDS
「侵入テスト -?‐	
 ?AWS	
 ?クラウドセキュリティ 」より引用	
 ?
h'ps://aws.amazon.com/jp/security/penetra;on-?‐tes;ng/
許可申請は専?用のフォームから
AWS ?脆弱性/侵?入テストリクエストフォーム
https://portal.aws.amazon.com/gp/aws/html-‐??forms-‐??controller
/contactus/AWSSecurityPenTestRequest
Contact ?Information
フォーム項?目 記載する内容
Your ?Name:* 担当者の?氏名
Company ?Name* 会社名
Email ?Address AWSアカウントのメールアドレス
Additional ?Email ?
Address
CCに追加するメールアドレス
Third ?Party ?Contact ?
Information
診断を第三者の会社に委託する場合に記?入する
第三者の連絡先
※は必須?入?力力項?目
Scan ?Information
フォーム項?目 記載する内容
IP ?Addresses ?to ?be ?scanned ?
(Destination)*
診断対象のIPアドレス(ELBも申請可能)
Are ?the ?instances ?the ?source ?of ?the ?
scan ?or ?the ?target ?of ?the ?scan?*
下の項?目で?入?力力するEC2インスタンスが診断元なのか
診断対象かを選択
Instances ?IDs* 上記の項?目に該当するEC2インスタンスIDを?入?力力
Scanning ?IP ?addresses ?(Source)* 診断を?行行う、接続元のIPアドレスを?入?力力
Total ?Bandwidth ?(Please ?provide ?
expected ?Gbps)*
テストで想定される秒間の転送量量(帯域幅)を?入?力力
What ?region ?are ?these ?instances ?in?* EC2インスタンスがあるリージョンを選択
Timezone* 時刻のタイムゾーンを選択
Start ?Date ?and ?Time ?(YYYY-‐??MM-‐??DD ?
HH:MM)*
診断開始時刻
End ?Date ?and ?Time ?(YYYY-‐??MM-‐??DD ?
HH:MM)*
診断終了了時刻
Additional ?Comments 脆弱性診断に関する特記事項などあればコメント
※?赤枠の項?目は割と最近追加された項?目
その他
?? 以下に同意が必要(規約とかポリシー)
–? Terms ?and ?Conditions
–? AWS?’s ?Policy ?Regarding ?the ?Use ?of ?Security ?
Assessment ?Tools ?and ?Services
?? 他注意点
–? フォームリスクエストにはroot認証が必要
–? 指定できる診断期間は3ヵ?月以内
–? 2 ?営業?日以内に、申請受理理が届く
–? ?手続き完了了には数?日かかる可能性がある
–? 侵?入テスト申請の終了了時間は、延??長を考えて余裕を
もっておいた?方がいいでしょう
参考サイト
?? Amazon ?EC2への侵?入テスト申請について ?| ?
Developers.IO ?: ?http://dev.classmethod.jp/
cloud/aws/penetration-‐??testing/
?? AWSでの侵?入テスト(Penetration ?Test)につい
て ?| ?cloudpack技術情報サイト ?: ?https://
blog.cloudpack.jp/2015/01/22/about-‐??aws-‐??
penetration-‐??test/
みんなが幸せになるために
ルールをちゃんと守ってね!
でも実際に現場でよくある話
l??申請フォーム?なにそれ?おいしいの?
l??明?日から診断だけど許可申請するの忘れちゃった!
てへぺろ(?ω<)
l??地雷雷(S3とか診断できないものが)がしれっと
診断対象リストに混?入
l??CloudFront経由で診断4649ね!
???etc
円滑滑に進めるための対策
l???大切切なことを事前に丁寧に説明
l??AWSの構成などを事前にヒアリング
l??申請許可のメールをエビデンスとして、
必ず確認してから診断を実施
ちょっとした?小ネタ
AWSを診断する時の
厄介な相?手それは…
Elastic ?Load ?Balancing ?
ELBとは ?	
l??ロードバランサーのクラウドサービス
l??トラフィックを複数のインスタンスに分
散するヘルスチェック機能を持っている
l??ELB?自体がトラフィックに応じてスケール
l??暗号化?復復号(SSL)機能を利利?用できる
l??グローバルIPがコロコロ変化する
l??固定IPを設定することはできない
l??いつIPが変更更されるかわからない
この仕様が問題
この仕様、実は診断?士にはツラい…
l??そもそもNW診断とかはIPベースで診断を
実施するのが?一般的
l??ドメイン指定での診断も可能だが、検査
ツールはポートスキャン都度度などに毎回
正引きなどはしない
ていうかヤバい…	
l??もし診断の最中にIPが切切り替わって、
診断パケットが別の環境に?飛んでいく
可能性が ?((((;?Д?))))????????????
l??もしかして関係ない?人宛に診断(=攻撃)しちゃう
んじゃない?それはマジでヤバい!!
※勉強会の質疑の時に、中の?方より、「ELBで引い
たIPは、仕様として最低60分は他のIPに紐紐付け
られることがない」というお話を伺いました!
すぐに別の環境にパケットが流流れることはない
ようです。ちょっと安?心しました。
参考サイト	
l??ozumaの?日記 ?:AWSのELB(Elastic ?Load ?
Balancing)は、セキュリティ的に問題ないのか ?
http://srad.jp/~~ozuma/journal/591374/
というわけで現場でやってる対策
l??診断中には、常に?一定間隔にて正引きを
?行行いIPが切切り替わらないか常に監視
l??IPが切切り替わったタイミングで、診断を
中断	
 ?
	
 ?
もっとスマートな?方法があれば
是?非教えてください!
まとめ
l??ポイントを押さえて、適切切に脆弱性診断を
実施し、セキュリティ向上に役?立立てよう!
l??もちろん診断やるだけじゃなくて
検出した脆弱性に対する対策も必要です。

More Related Content

What's hot (20)

イエラエセキュリティMeet up 20210820
イエラエセキュリティMeet up 20210820イエラエセキュリティMeet up 20210820
イエラエセキュリティMeet up 20210820
GMOサイバーセキュリティ byイエラエ株式会社
?
さくっと理解するSpring bootの仕組み
さくっと理解するSpring bootの仕組みさくっと理解するSpring bootの仕組み
さくっと理解するSpring bootの仕組み
Takeshi Ogawa
?
フリーでできるセキュリティ奥别产编(厂蚕尝惭あpを楽しもう)
フリーでできるセキュリティ奥别产编(厂蚕尝惭あpを楽しもう)フリーでできるセキュリティ奥别产编(厂蚕尝惭あpを楽しもう)
フリーでできるセキュリティ奥别产编(厂蚕尝惭あpを楽しもう)
abend_cve_9999_0001
?
Bapp Storeを調べてみたよ!
Bapp Storeを調べてみたよ!Bapp Storeを調べてみたよ!
Bapp Storeを調べてみたよ!
zaki4649
?
AWS Black Belt Online Seminar 2017 AWS WAF
AWS Black Belt Online Seminar 2017 AWS WAFAWS Black Belt Online Seminar 2017 AWS WAF
AWS Black Belt Online Seminar 2017 AWS WAF
Amazon Web Services Japan
?
础奥厂のログ管理ベストプラクティス
础奥厂のログ管理ベストプラクティス础奥厂のログ管理ベストプラクティス
础奥厂のログ管理ベストプラクティス
Akihiro Kuwano
?
なせ?自社て?脆弱性诊断を行うへ?きなのか
なせ?自社て?脆弱性诊断を行うへ?きなのかなせ?自社て?脆弱性诊断を行うへ?きなのか
なせ?自社て?脆弱性诊断を行うへ?きなのか
Sen Ueno
?
厂蚕尝インジェクション総”习”编
厂蚕尝インジェクション総”习”编厂蚕尝インジェクション総”习”编
厂蚕尝インジェクション総”习”编
Yasuo Ohgaki
?
厂辫谤颈苍驳を何となく使ってる人が抑えるべきポイント
厂辫谤颈苍驳を何となく使ってる人が抑えるべきポイント厂辫谤颈苍驳を何となく使ってる人が抑えるべきポイント
厂辫谤颈苍驳を何となく使ってる人が抑えるべきポイント
土岐 孝平
?
脆弱性検査ツールってと?うよ
脆弱性検査ツールってと?うよ脆弱性検査ツールってと?うよ
脆弱性検査ツールってと?うよ
Masakazu Ikeda
?
初心者向け颁罢贵の奥别产分野の强化法
初心者向け颁罢贵の奥别产分野の强化法初心者向け颁罢贵の奥别产分野の强化法
初心者向け颁罢贵の奥别产分野の强化法
kazkiti
?
マイクロにしすぎた结果がこれだよ!
マイクロにしすぎた结果がこれだよ!マイクロにしすぎた结果がこれだよ!
マイクロにしすぎた结果がこれだよ!
mosa siru
?
20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本
Amazon Web Services Japan
?
齿厂厂再入门
齿厂厂再入门齿厂厂再入门
齿厂厂再入门
Hiroshi Tokumaru
?
目grep入門 +解説
目grep入門 +解説目grep入門 +解説
目grep入門 +解説
murachue
?
础奥厂のセキュリティについて
础奥厂のセキュリティについて础奥厂のセキュリティについて
础奥厂のセキュリティについて
Yasuhiro Horiuchi
?
CTF for ビギナーズ バイナリ講習資料
CTF for ビギナーズ バイナリ講習資料CTF for ビギナーズ バイナリ講習資料
CTF for ビギナーズ バイナリ講習資料
SECCON Beginners
?
最近のBurp Suiteについて調べてみた
最近のBurp Suiteについて調べてみた最近のBurp Suiteについて調べてみた
最近のBurp Suiteについて調べてみた
zaki4649
?
贬厂惭超入门讲座
贬厂惭超入门讲座贬厂惭超入门讲座
贬厂惭超入门讲座
Hiroshi Nakamura
?
さくっと理解するSpring bootの仕組み
さくっと理解するSpring bootの仕組みさくっと理解するSpring bootの仕組み
さくっと理解するSpring bootの仕組み
Takeshi Ogawa
?
フリーでできるセキュリティ奥别产编(厂蚕尝惭あpを楽しもう)
フリーでできるセキュリティ奥别产编(厂蚕尝惭あpを楽しもう)フリーでできるセキュリティ奥别产编(厂蚕尝惭あpを楽しもう)
フリーでできるセキュリティ奥别产编(厂蚕尝惭あpを楽しもう)
abend_cve_9999_0001
?
Bapp Storeを調べてみたよ!
Bapp Storeを調べてみたよ!Bapp Storeを調べてみたよ!
Bapp Storeを調べてみたよ!
zaki4649
?
础奥厂のログ管理ベストプラクティス
础奥厂のログ管理ベストプラクティス础奥厂のログ管理ベストプラクティス
础奥厂のログ管理ベストプラクティス
Akihiro Kuwano
?
なせ?自社て?脆弱性诊断を行うへ?きなのか
なせ?自社て?脆弱性诊断を行うへ?きなのかなせ?自社て?脆弱性诊断を行うへ?きなのか
なせ?自社て?脆弱性诊断を行うへ?きなのか
Sen Ueno
?
厂蚕尝インジェクション総”习”编
厂蚕尝インジェクション総”习”编厂蚕尝インジェクション総”习”编
厂蚕尝インジェクション総”习”编
Yasuo Ohgaki
?
厂辫谤颈苍驳を何となく使ってる人が抑えるべきポイント
厂辫谤颈苍驳を何となく使ってる人が抑えるべきポイント厂辫谤颈苍驳を何となく使ってる人が抑えるべきポイント
厂辫谤颈苍驳を何となく使ってる人が抑えるべきポイント
土岐 孝平
?
脆弱性検査ツールってと?うよ
脆弱性検査ツールってと?うよ脆弱性検査ツールってと?うよ
脆弱性検査ツールってと?うよ
Masakazu Ikeda
?
初心者向け颁罢贵の奥别产分野の强化法
初心者向け颁罢贵の奥别产分野の强化法初心者向け颁罢贵の奥别产分野の强化法
初心者向け颁罢贵の奥别产分野の强化法
kazkiti
?
マイクロにしすぎた结果がこれだよ!
マイクロにしすぎた结果がこれだよ!マイクロにしすぎた结果がこれだよ!
マイクロにしすぎた结果がこれだよ!
mosa siru
?
20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本
Amazon Web Services Japan
?
目grep入門 +解説
目grep入門 +解説目grep入門 +解説
目grep入門 +解説
murachue
?
础奥厂のセキュリティについて
础奥厂のセキュリティについて础奥厂のセキュリティについて
础奥厂のセキュリティについて
Yasuhiro Horiuchi
?
CTF for ビギナーズ バイナリ講習資料
CTF for ビギナーズ バイナリ講習資料CTF for ビギナーズ バイナリ講習資料
CTF for ビギナーズ バイナリ講習資料
SECCON Beginners
?
最近のBurp Suiteについて調べてみた
最近のBurp Suiteについて調べてみた最近のBurp Suiteについて調べてみた
最近のBurp Suiteについて調べてみた
zaki4649
?

Viewers also liked (6)

クラウト?セキュリティFAQ セキュリティ対策を分解して考える
クラウト?セキュリティFAQ セキュリティ対策を分解して考えるクラウト?セキュリティFAQ セキュリティ対策を分解して考える
クラウト?セキュリティFAQ セキュリティ対策を分解して考える
koki abe
?
厂别肠耻谤颈迟测颁补尘辫2015「バグハンティング入门」
厂别肠耻谤颈迟测颁补尘辫2015「バグハンティング入门」厂别肠耻谤颈迟测颁补尘辫2015「バグハンティング入门」
厂别肠耻谤颈迟测颁补尘辫2015「バグハンティング入门」
Masato Kinugawa
?
CIの見える化でここまで効率が変わった ~Raspberry Piを使ったLEDソリューション製作記~
CIの見える化でここまで効率が変わった ~Raspberry Piを使ったLEDソリューション製作記~CIの見える化でここまで効率が変わった ~Raspberry Piを使ったLEDソリューション製作記~
CIの見える化でここまで効率が変わった ~Raspberry Piを使ったLEDソリューション製作記~
infinite_loop
?
颈翱厂アフ?リの自动テストをはし?めよう
颈翱厂アフ?リの自动テストをはし?めよう颈翱厂アフ?リの自动テストをはし?めよう
颈翱厂アフ?リの自动テストをはし?めよう
Toshiyuki Hirata
?
あらゆるイベントを可視化する! RaspberryPiで作るLED警告灯ソリューション
あらゆるイベントを可視化する! RaspberryPiで作るLED警告灯ソリューションあらゆるイベントを可視化する! RaspberryPiで作るLED警告灯ソリューション
あらゆるイベントを可視化する! RaspberryPiで作るLED警告灯ソリューション
infinite_loop
?
ノリとその场の势いで笔辞肠を作った话
ノリとその场の势いで笔辞肠を作った话ノリとその场の势いで笔辞肠を作った话
ノリとその场の势いで笔辞肠を作った话
zaki4649
?
クラウト?セキュリティFAQ セキュリティ対策を分解して考える
クラウト?セキュリティFAQ セキュリティ対策を分解して考えるクラウト?セキュリティFAQ セキュリティ対策を分解して考える
クラウト?セキュリティFAQ セキュリティ対策を分解して考える
koki abe
?
厂别肠耻谤颈迟测颁补尘辫2015「バグハンティング入门」
厂别肠耻谤颈迟测颁补尘辫2015「バグハンティング入门」厂别肠耻谤颈迟测颁补尘辫2015「バグハンティング入门」
厂别肠耻谤颈迟测颁补尘辫2015「バグハンティング入门」
Masato Kinugawa
?
CIの見える化でここまで効率が変わった ~Raspberry Piを使ったLEDソリューション製作記~
CIの見える化でここまで効率が変わった ~Raspberry Piを使ったLEDソリューション製作記~CIの見える化でここまで効率が変わった ~Raspberry Piを使ったLEDソリューション製作記~
CIの見える化でここまで効率が変わった ~Raspberry Piを使ったLEDソリューション製作記~
infinite_loop
?
颈翱厂アフ?リの自动テストをはし?めよう
颈翱厂アフ?リの自动テストをはし?めよう颈翱厂アフ?リの自动テストをはし?めよう
颈翱厂アフ?リの自动テストをはし?めよう
Toshiyuki Hirata
?
あらゆるイベントを可視化する! RaspberryPiで作るLED警告灯ソリューション
あらゆるイベントを可視化する! RaspberryPiで作るLED警告灯ソリューションあらゆるイベントを可視化する! RaspberryPiで作るLED警告灯ソリューション
あらゆるイベントを可視化する! RaspberryPiで作るLED警告灯ソリューション
infinite_loop
?
ノリとその场の势いで笔辞肠を作った话
ノリとその场の势いで笔辞肠を作った话ノリとその场の势いで笔辞肠を作った话
ノリとその场の势いで笔辞肠を作った话
zaki4649
?

Similar to とある诊断员と础奥厂 (20)

脆弱性診断データの活用例 - Webアプリケーション診断編 -
脆弱性診断データの活用例 - Webアプリケーション診断編 -脆弱性診断データの活用例 - Webアプリケーション診断編 -
脆弱性診断データの活用例 - Webアプリケーション診断編 -
Isao Takaesu
?
脆弱性诊断研究会 第34回セミナー资料
脆弱性诊断研究会 第34回セミナー资料脆弱性诊断研究会 第34回セミナー资料
脆弱性诊断研究会 第34回セミナー资料
脆弱性诊断研究会
?
セキュア开発の&补尘辫;濒迟;蝉&驳迟;3つの&补尘辫;濒迟;/蝉&驳迟;敌
セキュア开発の&补尘辫;濒迟;蝉&驳迟;3つの&补尘辫;濒迟;/蝉&驳迟;敌セキュア开発の&补尘辫;濒迟;蝉&驳迟;3つの&补尘辫;濒迟;/蝉&驳迟;敌
セキュア开発の&补尘辫;濒迟;蝉&驳迟;3つの&补尘辫;濒迟;/蝉&驳迟;敌
Riotaro OKADA
?
20180426 不正指令電磁的記録に関する罪とオンプレおよびクラウドにおけるWebネット型インシデントレスポンスについて
20180426 不正指令電磁的記録に関する罪とオンプレおよびクラウドにおけるWebネット型インシデントレスポンスについて20180426 不正指令電磁的記録に関する罪とオンプレおよびクラウドにおけるWebネット型インシデントレスポンスについて
20180426 不正指令電磁的記録に関する罪とオンプレおよびクラウドにおけるWebネット型インシデントレスポンスについて
Typhon 666
?
The Shift Left Path and OWASP
The Shift Left Path and OWASPThe Shift Left Path and OWASP
The Shift Left Path and OWASP
Riotaro OKADA
?
今夜わかるWebアフ?リケーション脆弱性診断 (OWASP Day 758 / 2018)
今夜わかるWebアフ?リケーション脆弱性診断 (OWASP Day 758 / 2018)今夜わかるWebアフ?リケーション脆弱性診断 (OWASP Day 758 / 2018)
今夜わかるWebアフ?リケーション脆弱性診断 (OWASP Day 758 / 2018)
Sen Ueno
?
ソースで学ぶ脆弱性診断 - SmartTechGeeks #2
ソースで学ぶ脆弱性診断 - SmartTechGeeks #2ソースで学ぶ脆弱性診断 - SmartTechGeeks #2
ソースで学ぶ脆弱性診断 - SmartTechGeeks #2
tobaru_yuta
?
クラウドセキュリティの価値と机会
クラウドセキュリティの価値と机会クラウドセキュリティの価値と机会
クラウドセキュリティの価値と机会
Hayato Kiriyama
?
セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄
セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄
セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄
Yasunari Momoi
?
脆弱性诊断って何をどうすればいいの?(おかわり)
脆弱性诊断って何をどうすればいいの?(おかわり)脆弱性诊断って何をどうすればいいの?(おかわり)
脆弱性诊断って何をどうすればいいの?(おかわり)
脆弱性诊断研究会
?
20190418 About the concept of intra-organization release approval flow in wat...
20190418 About the concept of intra-organization release approval flow in wat...20190418 About the concept of intra-organization release approval flow in wat...
20190418 About the concept of intra-organization release approval flow in wat...
Typhon 666
?
痴耻濒蝉で始めよう!顿别惫厂别肠翱辫蝉!
痴耻濒蝉で始めよう!顿别惫厂别肠翱辫蝉!痴耻濒蝉で始めよう!顿别惫厂别肠翱辫蝉!
痴耻濒蝉で始めよう!顿别惫厂别肠翱辫蝉!
Takayuki Ushida
?
Shell shock事件が明らかにするあなたの組織における情報セキュリティ力
Shell shock事件が明らかにするあなたの組織における情報セキュリティ力Shell shock事件が明らかにするあなたの組織における情報セキュリティ力
Shell shock事件が明らかにするあなたの組織における情報セキュリティ力
Masafumi Oe
?
奥别产アプリケーション脆弱性诊断について
奥别产アプリケーション脆弱性诊断について奥别产アプリケーション脆弱性诊断について
奥别产アプリケーション脆弱性诊断について
tobaru_yuta
?
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
DeNA
?
ICSE2014参加報告 (SE勉強会 6/12)
ICSE2014参加報告 (SE勉強会 6/12)ICSE2014参加報告 (SE勉強会 6/12)
ICSE2014参加報告 (SE勉強会 6/12)
Kazunori Sakamoto
?
20181106_Comparison_Between_JAWS-UG_and_SSMJP_Community_Management
20181106_Comparison_Between_JAWS-UG_and_SSMJP_Community_Management20181106_Comparison_Between_JAWS-UG_and_SSMJP_Community_Management
20181106_Comparison_Between_JAWS-UG_and_SSMJP_Community_Management
Typhon 666
?
Aws summits2014 エンタープライズ向けawsbcpdr編
Aws summits2014 エンタープライズ向けawsbcpdr編Aws summits2014 エンタープライズ向けawsbcpdr編
Aws summits2014 エンタープライズ向けawsbcpdr編
Boss4434
?
天職の就き方 ? ほ?くらか?旅に出る理由 Part 2 #ssmjp 1501
天職の就き方 ? ほ?くらか?旅に出る理由 Part 2 #ssmjp 1501天職の就き方 ? ほ?くらか?旅に出る理由 Part 2 #ssmjp 1501
天職の就き方 ? ほ?くらか?旅に出る理由 Part 2 #ssmjp 1501
Sen Ueno
?
サイバーセキュリティ錬金术
サイバーセキュリティ錬金术サイバーセキュリティ錬金术
サイバーセキュリティ錬金术
Isao Takaesu
?
脆弱性診断データの活用例 - Webアプリケーション診断編 -
脆弱性診断データの活用例 - Webアプリケーション診断編 -脆弱性診断データの活用例 - Webアプリケーション診断編 -
脆弱性診断データの活用例 - Webアプリケーション診断編 -
Isao Takaesu
?
脆弱性诊断研究会 第34回セミナー资料
脆弱性诊断研究会 第34回セミナー资料脆弱性诊断研究会 第34回セミナー资料
脆弱性诊断研究会 第34回セミナー资料
脆弱性诊断研究会
?
セキュア开発の&补尘辫;濒迟;蝉&驳迟;3つの&补尘辫;濒迟;/蝉&驳迟;敌
セキュア开発の&补尘辫;濒迟;蝉&驳迟;3つの&补尘辫;濒迟;/蝉&驳迟;敌セキュア开発の&补尘辫;濒迟;蝉&驳迟;3つの&补尘辫;濒迟;/蝉&驳迟;敌
セキュア开発の&补尘辫;濒迟;蝉&驳迟;3つの&补尘辫;濒迟;/蝉&驳迟;敌
Riotaro OKADA
?
20180426 不正指令電磁的記録に関する罪とオンプレおよびクラウドにおけるWebネット型インシデントレスポンスについて
20180426 不正指令電磁的記録に関する罪とオンプレおよびクラウドにおけるWebネット型インシデントレスポンスについて20180426 不正指令電磁的記録に関する罪とオンプレおよびクラウドにおけるWebネット型インシデントレスポンスについて
20180426 不正指令電磁的記録に関する罪とオンプレおよびクラウドにおけるWebネット型インシデントレスポンスについて
Typhon 666
?
The Shift Left Path and OWASP
The Shift Left Path and OWASPThe Shift Left Path and OWASP
The Shift Left Path and OWASP
Riotaro OKADA
?
今夜わかるWebアフ?リケーション脆弱性診断 (OWASP Day 758 / 2018)
今夜わかるWebアフ?リケーション脆弱性診断 (OWASP Day 758 / 2018)今夜わかるWebアフ?リケーション脆弱性診断 (OWASP Day 758 / 2018)
今夜わかるWebアフ?リケーション脆弱性診断 (OWASP Day 758 / 2018)
Sen Ueno
?
ソースで学ぶ脆弱性診断 - SmartTechGeeks #2
ソースで学ぶ脆弱性診断 - SmartTechGeeks #2ソースで学ぶ脆弱性診断 - SmartTechGeeks #2
ソースで学ぶ脆弱性診断 - SmartTechGeeks #2
tobaru_yuta
?
クラウドセキュリティの価値と机会
クラウドセキュリティの価値と机会クラウドセキュリティの価値と机会
クラウドセキュリティの価値と机会
Hayato Kiriyama
?
セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄
セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄
セキュリティオペレーション: みんなどんなのつかってるの? @ JANOG38 沖縄
Yasunari Momoi
?
脆弱性诊断って何をどうすればいいの?(おかわり)
脆弱性诊断って何をどうすればいいの?(おかわり)脆弱性诊断って何をどうすればいいの?(おかわり)
脆弱性诊断って何をどうすればいいの?(おかわり)
脆弱性诊断研究会
?
20190418 About the concept of intra-organization release approval flow in wat...
20190418 About the concept of intra-organization release approval flow in wat...20190418 About the concept of intra-organization release approval flow in wat...
20190418 About the concept of intra-organization release approval flow in wat...
Typhon 666
?
痴耻濒蝉で始めよう!顿别惫厂别肠翱辫蝉!
痴耻濒蝉で始めよう!顿别惫厂别肠翱辫蝉!痴耻濒蝉で始めよう!顿别惫厂别肠翱辫蝉!
痴耻濒蝉で始めよう!顿别惫厂别肠翱辫蝉!
Takayuki Ushida
?
Shell shock事件が明らかにするあなたの組織における情報セキュリティ力
Shell shock事件が明らかにするあなたの組織における情報セキュリティ力Shell shock事件が明らかにするあなたの組織における情報セキュリティ力
Shell shock事件が明らかにするあなたの組織における情報セキュリティ力
Masafumi Oe
?
奥别产アプリケーション脆弱性诊断について
奥别产アプリケーション脆弱性诊断について奥别产アプリケーション脆弱性诊断について
奥别产アプリケーション脆弱性诊断について
tobaru_yuta
?
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
DeNA
?
ICSE2014参加報告 (SE勉強会 6/12)
ICSE2014参加報告 (SE勉強会 6/12)ICSE2014参加報告 (SE勉強会 6/12)
ICSE2014参加報告 (SE勉強会 6/12)
Kazunori Sakamoto
?
20181106_Comparison_Between_JAWS-UG_and_SSMJP_Community_Management
20181106_Comparison_Between_JAWS-UG_and_SSMJP_Community_Management20181106_Comparison_Between_JAWS-UG_and_SSMJP_Community_Management
20181106_Comparison_Between_JAWS-UG_and_SSMJP_Community_Management
Typhon 666
?
Aws summits2014 エンタープライズ向けawsbcpdr編
Aws summits2014 エンタープライズ向けawsbcpdr編Aws summits2014 エンタープライズ向けawsbcpdr編
Aws summits2014 エンタープライズ向けawsbcpdr編
Boss4434
?
天職の就き方 ? ほ?くらか?旅に出る理由 Part 2 #ssmjp 1501
天職の就き方 ? ほ?くらか?旅に出る理由 Part 2 #ssmjp 1501天職の就き方 ? ほ?くらか?旅に出る理由 Part 2 #ssmjp 1501
天職の就き方 ? ほ?くらか?旅に出る理由 Part 2 #ssmjp 1501
Sen Ueno
?
サイバーセキュリティ錬金术
サイバーセキュリティ錬金术サイバーセキュリティ錬金术
サイバーセキュリティ錬金术
Isao Takaesu
?

Recently uploaded (13)

実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
NTT DATA Technology & Innovation
?
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
?
ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]
ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]
ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]
kota usuha
?
ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料
ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料
ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料
周 小渕
?
PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...
PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...
PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...
NTT DATA Technology & Innovation
?
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
Matsushita Laboratory
?
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
CRI Japan, Inc.
?
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
harmonylab
?
ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫
ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫
ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫
ssuserfcafd1
?
IoT Devices Compliant with JC-STAR Using Linux as a Container OS
IoT Devices Compliant with JC-STAR Using Linux as a Container OSIoT Devices Compliant with JC-STAR Using Linux as a Container OS
IoT Devices Compliant with JC-STAR Using Linux as a Container OS
Tomohiro Saneyoshi
?
Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...
Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...
Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...
NTT DATA Technology & Innovation
?
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
harmonylab
?
Matching_Program_for_Quantum_Challenge_Overview.pdf
Matching_Program_for_Quantum_Challenge_Overview.pdfMatching_Program_for_Quantum_Challenge_Overview.pdf
Matching_Program_for_Quantum_Challenge_Overview.pdf
hirokiokuda2
?
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
NTT DATA Technology & Innovation
?
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
?
ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]
ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]
ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]
kota usuha
?
ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料
ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料
ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料
周 小渕
?
PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...
PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...
PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...
NTT DATA Technology & Innovation
?
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
Matsushita Laboratory
?
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
CRI Japan, Inc.
?
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
harmonylab
?
ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫
ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫
ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫
ssuserfcafd1
?
IoT Devices Compliant with JC-STAR Using Linux as a Container OS
IoT Devices Compliant with JC-STAR Using Linux as a Container OSIoT Devices Compliant with JC-STAR Using Linux as a Container OS
IoT Devices Compliant with JC-STAR Using Linux as a Container OS
Tomohiro Saneyoshi
?
Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...
Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...
Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...
NTT DATA Technology & Innovation
?
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
harmonylab
?
Matching_Program_for_Quantum_Challenge_Overview.pdf
Matching_Program_for_Quantum_Challenge_Overview.pdfMatching_Program_for_Quantum_Challenge_Overview.pdf
Matching_Program_for_Quantum_Challenge_Overview.pdf
hirokiokuda2
?

とある诊断员と础奥厂