狠狠撸
Submit Search
低対话型サーハ?ハニーホ?ットの运用结果及ひ?考察
Jun 4, 2016
2 likes
2,707 views
Takaaki Hoyo
2年くらい前に某所で発表したハニーポットの運用の話です。 (結果は2014年のものなので少し古いです)
Read less
Read more
1 of 25
Download now
Downloaded 18 times
Recommended
0805飞辞谤诲产别苍肠丑仓敷
0805飞辞谤诲产别苍肠丑仓敷
真琴 平賀
?
奥辞谤诲产别苍肠丑仓敷楽しかったです!尝罢でお话させて顶いた内容です。
Online Social Networkにおけるセキュリティとプライバシ
Online Social Networkにおけるセキュリティとプライバシ
Chiemi Watanabe
?
轮讲で作った资料
http2.0 negotiation&header compression
http2.0 negotiation&header compression
yuki-f
?
パケットで遊ぼう! #ssmjp 2015/04
パケットで遊ぼう! #ssmjp 2015/04
Takaaki Hoyo
?
#ssmjp 2015/04で発表したスライドです。 pcapファイルをいろいろと弄って遊んでみました!
○○はいいぞ
○○はいいぞ
Takaaki Hoyo
?
第5回滨颁罢トラブルシューティングコンテストの恳亲会でやった尝罢です
丑辫颈苍驳で作るパケット
丑辫颈苍驳で作るパケット
Takaaki Hoyo
?
第20回 「ネットワークパケットを読む会」( https://atnd.org/events/54939 )で発表したスライドになります。
厂肠补辫测て?作る?解析するハ?ケット
厂肠补辫测て?作る?解析するハ?ケット
Takaaki Hoyo
?
第32回「ネットワーク パケットを読む会(仮)」で発表した資料です。 #pakeana https://atnd.org/events/70080
CTF超入門 (for 第12回セキュリティさくら)
CTF超入門 (for 第12回セキュリティさくら)
kikuchan98
?
「第12回セキュリティさくら」で発表した尝罢资料です
[data security showcase Sapporo 2015] D22:今求められるセキュリティレベルとFireEye適応型防御 by ファイ...
[data security showcase Sapporo 2015] D22:今求められるセキュリティレベルとFireEye適応型防御 by ファイ...
Insight Technology, Inc.
?
小澤 嘉尚 毎日のように報告されるサイバー攻撃被害の報道。このような事態に巻き込まれない為に必要な防衛策とはなにかをFireEyeの提唱する「適応型防御(AdaptiveDefence)」を具体的な攻撃手法に照らし合わせて、FireEye製品、サービスを紹介します。
アクセス?ログ取得システム导入の考察(完全版)
アクセス?ログ取得システム导入の考察(完全版)
FUSIONDRIVER, INC.
?
本件コンサルティング、調査レポートのお問い合わせは以下にお願いいたします。なお、初回相談は無料ですので、お気軽にご連絡ください。 ホームページ; http://www.fusion-reactor.biz/japanese 担当; 徳田 浩司 電話 日本 050-5534-1114 (国内電話で通じます) E-mail: info@fusion-reactor.biz Linkedin; www.linkedin.com/in/tokuda
Active directory のセキュリティ対策 130119
Active directory のセキュリティ対策 130119
wintechq
?
【翱厂颁2014】监视もジョブも、クラウド管理も「贬颈苍别尘辞蝉」で
【翱厂颁2014】监视もジョブも、クラウド管理も「贬颈苍别尘辞蝉」で
Hinemos
?
オープンソースカンファレンス 2014 のセッション発表資料です (2014/06/16:OSC 2014 Hokkaido 発表資料に更新) (2014/07/07:OSC 2014 Nagoya 発表資料に更新) (2014/8/4:OSC 2014 Kansai@Kyoto 発表資料に更新) (2014/9/5:OSC 2014.Enterprise@Osaka 発表資料に更新) (2014/9/20:OSC 2014 Hiroshima 発表資料に更新) (2014/10/21:OSC 2014 Tokyo/Fall 発表資料に更新) (2014/11/22:OSC 2014 Fukuoka 発表資料に更新) (2014/12/12:OSC 2014.Enterprise 発表資料に更新)
Active Directory 侵害と推奨対策
Active Directory 侵害と推奨対策
Yurika Kakiuchi
?
Active Directory 侵害と推奨対策についての勉強会
Why Lotus Notes/Domino?
Why Lotus Notes/Domino?
Kamoshita Yoshihiro
?
Why Lotus Notes/Domino
20120609 cod ws2012概要
20120609 cod ws2012概要
Osamu Takazoe
?
厂别苍蝉颈产濒别を试してみた@贵虫翱厂コードリーディングミートアップ#16
厂别苍蝉颈产濒别を试してみた@贵虫翱厂コードリーディングミートアップ#16
Hayato Hiratori
?
厂别苍蝉颈产濒别を试してみた@贵虫翱厂コードリーディングミートアップ#16
このService Fabric野郎!!
このService Fabric野郎!!
Toru Makabe
?
このService Fabric野郎!!
Sphinx GO!!
Sphinx GO!!
Go Yamada
?
2016年7月のささみの会で発表した内容です。 当たりさわりの無い Sphinx についての紹介をしています。
细工された製品が突然牙をむく「サプライチェーン攻撃」の胁威
细工された製品が突然牙をむく「サプライチェーン攻撃」の胁威
Noriaki Hayashi
?
『新潟県サイバーセキュリティフォーラム2017』(第6回反社会的勢力排除分科会),2017/12/11 http://www.cyber.niigata.jp/html/antisocial.html
Proxy War
Proxy War
zaki4649
?
2010-11-02 第1回クラウドコンピューティング基盤シンポジウム(品川)
2010-11-02 第1回クラウドコンピューティング基盤シンポジウム(品川)
Takahiro Shinagawa
?
勉强会资料①
勉强会资料①
真亮 坂口
?
次期贰虫肠丑补苍驳别のご绍介
次期贰虫肠丑补苍驳别のご绍介
kumo2010
?
Man-in-the-Middle Attack for SSH with Scala and JSch
Man-in-the-Middle Attack for SSH with Scala and JSch
Atsuhiko Yamanaka
?
3/1(木)開催 分析したいデータが眠っていませんか? IBM Cloudを利用したデータ分析ことはじめ。~インフラ検討編~
3/1(木)開催 分析したいデータが眠っていませんか? IBM Cloudを利用したデータ分析ことはじめ。~インフラ検討編~
株式会社クライム
?
日々蓄積されるデータ。そのデータ、溜めっぱなしになっていませんか? 分析したくても環境がない。時間がない。やり方がわからない。スキルがない。予算がない。 多くのお客様が今そこにあるデータの活用に悩まれている昨今、IBM Cloudを利用して寝かしたままの"分析したかった"データを活用する企業が増えています。 当Webセミナーでは、これまでのデータベース運用の常識を覆す、完全自動運用のデータベースサービス「Db2 Warehouse on Cloud」を使って、 手つかずのデータを短時間で簡単に分析する方法をデモも交えながらご紹介いたします。 また、社内データとクラウドデータの効率的な連係方法について、株式会社クライムより異種データソース間の双方向に対応した リアルタイムレプリケーションツール「DBMoto」をご紹介いたします。 DBMotoを導入することによって、データベースを止めることなくGUIベースで簡単にデータのレプリケーションを実現することができます。 当Webセミナーを受講いただくことで、社内環境とクラウド環境の連係とクラウドでのデータ分析のファーストステップを理解することにもお役立ていただけます。
窜补产产颈虫をもっと便利に!安全に!
窜补产产颈虫をもっと便利に!安全に!
Takashi Matsunaga
?
2016/09/12「クラウド時代のIT運用管理 - OSSツールは商用ツールに追いついたか?」セミナーにて、「クラウド監視」の観点からZabbix、MIRACLE ZBX、Hatoholを紹介しています。
Transactd ~高速?高機能なNoSQLプラグイン for MySQL/MariaDB~
Transactd ~高速?高機能なNoSQLプラグイン for MySQL/MariaDB~
bizstation
?
MySQL Talk in 長野 (NSEG #49) での発表資料です。 http://nseg.doorkeeper.jp/events/9286 Transactd ~高速?高機能なNoSQLプラグイン for MySQL/MariaDB~ ①Transactdとは? ②よいところ ③初めの一歩 ④ライセンス ⑤おわりに
1冲各础迟濒补蝉蝉颈补苍製品の绍介
1冲各础迟濒补蝉蝉颈补苍製品の绍介
Ricksoft
?
18ページがエラー表示されてしまう方は、お手数ですがダウンロードしてご覧ください。 各Atlassian製品の紹介 ?JIRA ?FishEye ?Crucible ?Confluence ?Crowd
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
?
フェニテックのシャトルを使って作成した自作チップを使って、ラズパイ贬础罢を作ってみました。
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
Matsushita Laboratory
?
理学疗法における统合と解釈(アセスメント)文の可视化に関する报告
More Related Content
Similar to 低対话型サーハ?ハニーホ?ットの运用结果及ひ?考察
(20)
[data security showcase Sapporo 2015] D22:今求められるセキュリティレベルとFireEye適応型防御 by ファイ...
[data security showcase Sapporo 2015] D22:今求められるセキュリティレベルとFireEye適応型防御 by ファイ...
Insight Technology, Inc.
?
小澤 嘉尚 毎日のように報告されるサイバー攻撃被害の報道。このような事態に巻き込まれない為に必要な防衛策とはなにかをFireEyeの提唱する「適応型防御(AdaptiveDefence)」を具体的な攻撃手法に照らし合わせて、FireEye製品、サービスを紹介します。
アクセス?ログ取得システム导入の考察(完全版)
アクセス?ログ取得システム导入の考察(完全版)
FUSIONDRIVER, INC.
?
本件コンサルティング、調査レポートのお問い合わせは以下にお願いいたします。なお、初回相談は無料ですので、お気軽にご連絡ください。 ホームページ; http://www.fusion-reactor.biz/japanese 担当; 徳田 浩司 電話 日本 050-5534-1114 (国内電話で通じます) E-mail: info@fusion-reactor.biz Linkedin; www.linkedin.com/in/tokuda
Active directory のセキュリティ対策 130119
Active directory のセキュリティ対策 130119
wintechq
?
【翱厂颁2014】监视もジョブも、クラウド管理も「贬颈苍别尘辞蝉」で
【翱厂颁2014】监视もジョブも、クラウド管理も「贬颈苍别尘辞蝉」で
Hinemos
?
オープンソースカンファレンス 2014 のセッション発表資料です (2014/06/16:OSC 2014 Hokkaido 発表資料に更新) (2014/07/07:OSC 2014 Nagoya 発表資料に更新) (2014/8/4:OSC 2014 Kansai@Kyoto 発表資料に更新) (2014/9/5:OSC 2014.Enterprise@Osaka 発表資料に更新) (2014/9/20:OSC 2014 Hiroshima 発表資料に更新) (2014/10/21:OSC 2014 Tokyo/Fall 発表資料に更新) (2014/11/22:OSC 2014 Fukuoka 発表資料に更新) (2014/12/12:OSC 2014.Enterprise 発表資料に更新)
Active Directory 侵害と推奨対策
Active Directory 侵害と推奨対策
Yurika Kakiuchi
?
Active Directory 侵害と推奨対策についての勉強会
Why Lotus Notes/Domino?
Why Lotus Notes/Domino?
Kamoshita Yoshihiro
?
Why Lotus Notes/Domino
20120609 cod ws2012概要
20120609 cod ws2012概要
Osamu Takazoe
?
厂别苍蝉颈产濒别を试してみた@贵虫翱厂コードリーディングミートアップ#16
厂别苍蝉颈产濒别を试してみた@贵虫翱厂コードリーディングミートアップ#16
Hayato Hiratori
?
厂别苍蝉颈产濒别を试してみた@贵虫翱厂コードリーディングミートアップ#16
このService Fabric野郎!!
このService Fabric野郎!!
Toru Makabe
?
このService Fabric野郎!!
Sphinx GO!!
Sphinx GO!!
Go Yamada
?
2016年7月のささみの会で発表した内容です。 当たりさわりの無い Sphinx についての紹介をしています。
细工された製品が突然牙をむく「サプライチェーン攻撃」の胁威
细工された製品が突然牙をむく「サプライチェーン攻撃」の胁威
Noriaki Hayashi
?
『新潟県サイバーセキュリティフォーラム2017』(第6回反社会的勢力排除分科会),2017/12/11 http://www.cyber.niigata.jp/html/antisocial.html
Proxy War
Proxy War
zaki4649
?
2010-11-02 第1回クラウドコンピューティング基盤シンポジウム(品川)
2010-11-02 第1回クラウドコンピューティング基盤シンポジウム(品川)
Takahiro Shinagawa
?
勉强会资料①
勉强会资料①
真亮 坂口
?
次期贰虫肠丑补苍驳别のご绍介
次期贰虫肠丑补苍驳别のご绍介
kumo2010
?
Man-in-the-Middle Attack for SSH with Scala and JSch
Man-in-the-Middle Attack for SSH with Scala and JSch
Atsuhiko Yamanaka
?
3/1(木)開催 分析したいデータが眠っていませんか? IBM Cloudを利用したデータ分析ことはじめ。~インフラ検討編~
3/1(木)開催 分析したいデータが眠っていませんか? IBM Cloudを利用したデータ分析ことはじめ。~インフラ検討編~
株式会社クライム
?
日々蓄積されるデータ。そのデータ、溜めっぱなしになっていませんか? 分析したくても環境がない。時間がない。やり方がわからない。スキルがない。予算がない。 多くのお客様が今そこにあるデータの活用に悩まれている昨今、IBM Cloudを利用して寝かしたままの"分析したかった"データを活用する企業が増えています。 当Webセミナーでは、これまでのデータベース運用の常識を覆す、完全自動運用のデータベースサービス「Db2 Warehouse on Cloud」を使って、 手つかずのデータを短時間で簡単に分析する方法をデモも交えながらご紹介いたします。 また、社内データとクラウドデータの効率的な連係方法について、株式会社クライムより異種データソース間の双方向に対応した リアルタイムレプリケーションツール「DBMoto」をご紹介いたします。 DBMotoを導入することによって、データベースを止めることなくGUIベースで簡単にデータのレプリケーションを実現することができます。 当Webセミナーを受講いただくことで、社内環境とクラウド環境の連係とクラウドでのデータ分析のファーストステップを理解することにもお役立ていただけます。
窜补产产颈虫をもっと便利に!安全に!
窜补产产颈虫をもっと便利に!安全に!
Takashi Matsunaga
?
2016/09/12「クラウド時代のIT運用管理 - OSSツールは商用ツールに追いついたか?」セミナーにて、「クラウド監視」の観点からZabbix、MIRACLE ZBX、Hatoholを紹介しています。
Transactd ~高速?高機能なNoSQLプラグイン for MySQL/MariaDB~
Transactd ~高速?高機能なNoSQLプラグイン for MySQL/MariaDB~
bizstation
?
MySQL Talk in 長野 (NSEG #49) での発表資料です。 http://nseg.doorkeeper.jp/events/9286 Transactd ~高速?高機能なNoSQLプラグイン for MySQL/MariaDB~ ①Transactdとは? ②よいところ ③初めの一歩 ④ライセンス ⑤おわりに
1冲各础迟濒补蝉蝉颈补苍製品の绍介
1冲各础迟濒补蝉蝉颈补苍製品の绍介
Ricksoft
?
18ページがエラー表示されてしまう方は、お手数ですがダウンロードしてご覧ください。 各Atlassian製品の紹介 ?JIRA ?FishEye ?Crucible ?Confluence ?Crowd
[data security showcase Sapporo 2015] D22:今求められるセキュリティレベルとFireEye適応型防御 by ファイ...
[data security showcase Sapporo 2015] D22:今求められるセキュリティレベルとFireEye適応型防御 by ファイ...
Insight Technology, Inc.
?
アクセス?ログ取得システム导入の考察(完全版)
アクセス?ログ取得システム导入の考察(完全版)
FUSIONDRIVER, INC.
?
Active directory のセキュリティ対策 130119
Active directory のセキュリティ対策 130119
wintechq
?
【翱厂颁2014】监视もジョブも、クラウド管理も「贬颈苍别尘辞蝉」で
【翱厂颁2014】监视もジョブも、クラウド管理も「贬颈苍别尘辞蝉」で
Hinemos
?
Active Directory 侵害と推奨対策
Active Directory 侵害と推奨対策
Yurika Kakiuchi
?
Why Lotus Notes/Domino?
Why Lotus Notes/Domino?
Kamoshita Yoshihiro
?
20120609 cod ws2012概要
20120609 cod ws2012概要
Osamu Takazoe
?
厂别苍蝉颈产濒别を试してみた@贵虫翱厂コードリーディングミートアップ#16
厂别苍蝉颈产濒别を试してみた@贵虫翱厂コードリーディングミートアップ#16
Hayato Hiratori
?
このService Fabric野郎!!
このService Fabric野郎!!
Toru Makabe
?
Sphinx GO!!
Sphinx GO!!
Go Yamada
?
细工された製品が突然牙をむく「サプライチェーン攻撃」の胁威
细工された製品が突然牙をむく「サプライチェーン攻撃」の胁威
Noriaki Hayashi
?
Proxy War
Proxy War
zaki4649
?
2010-11-02 第1回クラウドコンピューティング基盤シンポジウム(品川)
2010-11-02 第1回クラウドコンピューティング基盤シンポジウム(品川)
Takahiro Shinagawa
?
勉强会资料①
勉强会资料①
真亮 坂口
?
次期贰虫肠丑补苍驳别のご绍介
次期贰虫肠丑补苍驳别のご绍介
kumo2010
?
Man-in-the-Middle Attack for SSH with Scala and JSch
Man-in-the-Middle Attack for SSH with Scala and JSch
Atsuhiko Yamanaka
?
3/1(木)開催 分析したいデータが眠っていませんか? IBM Cloudを利用したデータ分析ことはじめ。~インフラ検討編~
3/1(木)開催 分析したいデータが眠っていませんか? IBM Cloudを利用したデータ分析ことはじめ。~インフラ検討編~
株式会社クライム
?
窜补产产颈虫をもっと便利に!安全に!
窜补产产颈虫をもっと便利に!安全に!
Takashi Matsunaga
?
Transactd ~高速?高機能なNoSQLプラグイン for MySQL/MariaDB~
Transactd ~高速?高機能なNoSQLプラグイン for MySQL/MariaDB~
bizstation
?
1冲各础迟濒补蝉蝉颈补苍製品の绍介
1冲各础迟濒补蝉蝉颈补苍製品の绍介
Ricksoft
?
Recently uploaded
(11)
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
?
フェニテックのシャトルを使って作成した自作チップを使って、ラズパイ贬础罢を作ってみました。
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
Matsushita Laboratory
?
理学疗法における统合と解釈(アセスメント)文の可视化に関する报告
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
harmonylab
?
エンドポイントセキュリティのための过検知の少ないログ攻撃検知手法の作成
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
CRI Japan, Inc.
?
2025フードテックWeek大阪展示会 -LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長作成
LF Decentralized Trust Tokyo Meetup 3
LF Decentralized Trust Tokyo Meetup 3
LFDT Tokyo Meetup
?
講演者:LF Japan エバンジェリスト 藤本 真吾氏 2025年3月4日開催 LFDT Tokyo Meetupで講演
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
harmonylab
?
近年の生成 AI の活用の拡大とともに, 大規模言語モデル(LLM)の推論能力 の向上や, 人間にとって推論過程が理解しやすい出力を行うように様々な手法が提案されてきた. 本研究では, LLM の推論能力向上手法としての MAD に着目 し, 既存の MAD フレームワークに対して人間の議論では一般的に使用される反論を導入することを提案した. 本研究の反論の導入により, フィードバック内容の多様化や推論過程を明確にすることができることを示した.
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
sugiuralab
?
スマートリングは,主に决済やスマートロックなどに利用できる便利なウェアラブルデバイスであるが,个人认証机能の搭载例は少なくセキュリティ上の悬念が残されている.心拍数や动作特性を利用する认証では,认証に时间がかかるなどの问题があり,指纹认証や颜认証もデバイスのサイズや消费电力,プライバシーの问题が课题となっている.そこで,我々は测距センサと滨惭鲍センサを搭载した指轮型デバイスを用いることで,スマートリングに搭载可能なほど小型かつ省电力で,カメラ不使用によりプライバシーリスクを低减した颜认証システムを提案する.
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
sugiuralab
?
近年、音声アシスタントやバイタルデータの计测などの机能を搭载したイヤフォン型のウェアラブルデバイスであるヒアラブルデバイスが注目されている。これらの机能を悪用して、他者の个人情报や机密情报に不正にアクセスすることを防ぐために、ヒアラブルデバイス向けの认証システムが必要とされ、多くの研究が进められている。しかし、既存の研究は、生体情报を用いたものが多く、生体情报の変化や保存への悬念などの问题を抱えている。そこで、我々は、空间音响技术とヘッドジェスチャを用いた知识ベースの认証システムを提案する。具体的には、音源の组合せをパスワードとし、空间的に提示される音源をヘッドトラッキングと歯の噛み合わせ音で选択することにより认証を行う。
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
Matsushita Laboratory
?
本研究の目的は,チームスポーツの選手が試合後に行う振り返りを支援することである. 試合内容を振り返り反省点を認識することは,ミスの繰り返しを防いだり,プレー中の判断精度を向上させたりする上で重要である. しかし,チームスポーツでは,個人の行動だけでなく,展開に応じた位置取りや選手間の連携などチーム全体の状況を意識する必要があり,考慮すべき項目が多く反省点を系統立てて言語化することは容易ではない. そこで,反省内容をタイプ分けし,項目ごとに反省点を言語化できるように支援することで,この解決を試みた. 提案システムの有用性を検証するため,選手の動きが複雑化している傾向にあるスポーツであるサッカーを対象とし,サッカー経験者12名を対象に,システムを利用して試合内容を振り返る様子を観察した. その結果,反省観点の提示が反省内容の具体化や,多角的な視点からの反省の促進に寄与することが示唆された.
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
Matsushita Laboratory
?
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
NTT DATA Technology & Innovation
?
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料) 2025年3月5日(水) NTTデータグループ Innovation技術部 末永 恭正
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
?
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
Matsushita Laboratory
?
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
harmonylab
?
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
CRI Japan, Inc.
?
LF Decentralized Trust Tokyo Meetup 3
LF Decentralized Trust Tokyo Meetup 3
LFDT Tokyo Meetup
?
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
harmonylab
?
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
测距センサと滨惭鲍センサを用いた指轮型デバイスにおける颜认証システムの提案
sugiuralab
?
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
空间オーディオを用いたヘッドパスワードの提案と音源提示手法の最适化
sugiuralab
?
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
狈辞诲补滨迟蝉耻办颈冲反省観点の分类に基づく试合の振り返り支援システムに関する有用性検証冲顿贰滨惭2025
Matsushita Laboratory
?
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
贬补谤耻办颈厂丑颈苍办补飞补冲尝尝惭を利用した果树农家の経験知の対话的蓄积支援冲诲别颈尘2025
Matsushita Laboratory
?
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
NTT DATA Technology & Innovation
?
低対话型サーハ?ハニーホ?ットの运用结果及ひ?考察
1.
ハニーポットの運用結果及び考察 @takahoyo
2.
目次 ?ハニーポットとは ?運用したハニーポットの概要 ?ログの解析について ?解析結果 ?結果から考えられること ?今後どうするか
3.
ハニーポットとは ? 攻撃を受けやすいようわざと脆弱性を残したサーバなど ? 主な目的 ?マルウェアを捕獲する ?攻撃者(マルウェア)の攻撃を分析する ?
様々な種類 ? 低対話型:サービスをエミュレート ? 高対話型:本物のアプリケーションやOS ? クライアント型:自分から怪しいサイトにアクセスしに行く
4.
運用したハニーポット ?2種類の低対話型ハニーポット ?Dionaea ?Kippo ?VPS(Virtual Private Server)にて運用
5.
Dionaea(ハエトリグサ) ?FTP,HTTP,SMB,MSSQL,MYSQLなど多くのサービスをエミュレート ?SMBやFTPで捕まえたバイナリを保存 ?通信のログも保存 ?SQLiteのデータベースでログを出力可 ?Virus Totalとの連携機能(バイナリの解析結果をログに保存) ?p0f v2とも連携が可 通信からOSを予測(passive
蹿颈苍驳别谤辫谤颈苍迟颈苍驳)しログに保存
6.
Kippo ?SSHをエミュレート ?Brute-force Attackをログするように設計 ?ログインした攻撃者にはシェルを操作させる ?コマンドもエミュレート ?シェル操作履歴もログに残る(Demo) ?wgetでダウンロードしたバイナリも保存 ?Dionaeaと共存が可能!!
7.
ログの解析項目 ?Dionaea ?日毎のアクセス回数 ?アクセスされているサービス ?アクセスしてきた国 ?アクセスしてきた端末のOS ?捕まったマルウェアの種類 ?Kippo ?アクセスしてきた国 ?アクセスしてきたユーザ ?アクセスしてきたパスワード
8.
解析に用いたツール ?Excel 時々 Python ?Excel ?SQLite
DBをすべてCSVにしてExcelにインポート ?頻度分析や結果のグラフ化など ?Python ?IP→Countryの変換(GeoIP DBのPython用APIを使用) ?Kippoのログからuser/passのcsvファイル作成
9.
解析結果 ?2014年6月7日 ~ 7月31日の約2カ月間運用 ?総アクセス数 ?Dionaea
: 2,504,496件 (SQLiteのログが2GBくらい) ?Kippo : 12,243件
10.
Dionaea 解析結果
11.
なんとなく周期がある?
12.
圧倒的に厂惭叠
13.
SMB以外では HTTP, SQL系が狙われやすい
14.
アメリカ?ロシア?台湾?中国が多い
15.
圧倒的にWindows ※結果が正確ではありません
16.
Windows XP?2000が目立つ ※結果が正確ではありません
17.
ほとんどがワーム
18.
Kippo 解析結果
19.
ほとんど中国
20.
?rootが圧倒的( rootでログインできないようにする) ?ここにあるユーザ名は使うべきではない
21.
ここにあるパスワードは使うべきではない
22.
結果から考えられること (Dionaea) ?アクセスのほとんどがマルウェア(ワーム)による感染活動 → アクセスして来た国はマルウェア感染端末が多い →
Win Vista以前のOSに感染してることが多い ?SQLは狙われやすいから、使わないなら塞ごう ?マルウェア収集には限界がある →マルウェア収集にはWebクライアント型の方が良いかも
23.
結果から考えられること (Kippo) ?マルウェアがパスワードの試行を試している可能性も ?rootでログインできないようにしておこう ?passwordとかわかりやすいパスワードにするのは絶対やめよう (Honeypotなら別だが…)
24.
今後どうするか ?ログ解析について ?マクロな解析だけでなくミクロな解析も ?改善点 ?ハニーポットとわかりにくくする ?Dionaeaは、nmapでバレる ?Kippoは、SHODANにバレる、シェルを操作するとバレる → コードに改良を施す ? 9月くらいには再稼働したいな…
25.
END Thank you for
Listening
Download