Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Hardening 1010 CashFlow 大阪 振り返り会 (2017/7/13) #9...
Search
Jun Matsumoto
July 20, 2017
Technology
0
300
Hardening 1010 CashFlow 大阪 振り返り会 (2017/7/13) #9 NearMULL
2017/6/23,24 に開催された Hardening 1010 CashFlow (#h1010cf)
#9 NearMULL 大阪振り返り会(2017/7/13)
Jun Matsumoto
July 20, 2017
Tweet
Share
More Decks by Jun Matsumoto
See All by Jun Matsumoto
OWASP ZAP 簡単な使い方
jun_matsumoto
3
2.8k
Other Decks in Technology
See All in Technology
[E2]CCoEはAI指揮官へ。Bedrock×MCPで構築するコスト・セキュリティ自律運用基盤
taku1418
0
170
会社紹介資料 / Sansan Company Profile
sansan33
PRO
16
410k
Keycloak を使った SSO で CockroachDB にログインする / CockroachDB SSO with Keycloak
kota2and3kan
0
120
S3はフラットである –AWS公式SDKにも存在した、 署名付きURLにおけるパストラバーサル脆弱性– / JAWS DAYS 2026
flatt_security
0
1.8k
クラウド × シリコンの Mashup - AWS チップ開発で広がる AI 基盤の選択肢
htokoyo
2
260
[JAWSDAYS2026][D8]その起票、愛が足りてますか?AWSサポートを味方につける、技術的「ラブレター」の書き方
hirosys_
3
180
マルチプレーンGPUネットワークを実現するシャッフルアーキテクチャの整理と考察
markunet
2
250
Kubernetesにおける推論基盤
ry
1
390
Google系サービスで文字起こしから勝手にカレンダーを埋めるエージェントを作った話
risatube
0
190
アーキテクチャモダナイゼーションを実現する組織
satohjohn
2
940
マルチアカウント環境でSecurity Hubの運用!導入の苦労とポイント / JAWS DAYS 2026
genda
0
720
今のWordPress の制作手法ってなにがあんねん?(改) / What’s the Deal with WordPress Development These Days?
tbshiki
0
460
Featured
See All Featured
コードの90%をAIが書く世界で何が待っているのか / What awaits us in a world where 90% of the code is written by AI
rkaga
60
42k
Fashionably flexible responsive web design (full day workshop)
malarkey
408
66k
Connecting the Dots Between Site Speed, User Experience & Your Business [WebExpo 2025]
tammyeverts
11
860
Future Trends and Review - Lecture 12 - Web Technologies (1019888BNR)
signer
PRO
0
3.3k
How to Think Like a Performance Engineer
csswizardry
28
2.5k
What’s in a name? Adding method to the madness
productmarketing
PRO
24
4k
How Software Deployment tools have changed in the past 20 years
geshan
0
33k
Tips & Tricks on How to Get Your First Job In Tech
honzajavorek
0
450
Bootstrapping a Software Product
garrettdimon
PRO
307
120k
エンジニアに許された特別な時間の終わり
watany
106
240k
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
21
1.4k
YesSQL, Process and Tooling at Scale
rocio
174
15k
Transcript
None
ࣗݾհ ∗ ·ͭͱ ͡ΎΜʢHardeningॳࢀՃʣ ∗ ։ൃʢϓϩάϥϚʣ→ωοτϫʔΫɾγ εςϜཧ→ใγεςϜ→։ൃʢηΩ ϡϦςΟؔ࿈ʣ 2
ڝٕ։͔࢝Β1࣌ؒऑ
WebαΠτվ͟Μ
∗ ݕ ∗ ޡݕ Barracuda WAF
None
ใڞ༗ͷαΠΫϧ
None
∗ ޕલதɺࡏݿΛΒͯ͠͠·ͬͨ… ࣦഊ 1 "! "8 $ ; I_500` I
3T^Z> I_500` I VKXPLPQ^Y� 2000 500 150000 300 125000 250 9+N^PR^� 100 700 210000 420 175000 350 @HFA� 500 30000 9000000 18000 7500000 15000 -2R\U� 100 3000 900000 1800 750000 1500 O^R^J]SM^� 1000 4000 1200000 2400 1000000 2000 PWZ05� 2000 5000 1500000 3000 1250000 2500 (.#CNP[� 100 10000 3000000 6000 2500000 5000 -C7� 600 15000 4500000 9000 3750000 7500 BEG*� 600 900 270000 540 225000 450
∗ ࡏݿՃͱೖΕͷᴥᴪ Ø ٗࢣ Patrick Hurley͞Μ ͷϚΠφεൃͰࡏݿ͕ ૿͍͑ͯͨʁ Ø ࡏݿใࠂͷλΠϛϯά (14:00, 17:00) Ͱൃ֮
∗ ࡏݿ͕૿͑ͨͷͰ ࠂΛग़ͯ͠ചΔͧʂ Λमਖ਼͢Δ ࣦഊ 2
είΞੳ 1 Team� 4:D8 � <� ='� 3'� '� /%'�
6'� 1 6906780 14 2400 2800 2600 2100 300 2 23380397 7 2600 2600 2600 2900 1000 3 54284400 1 3000 3000 2900 2835 0 4 7678260 13 2400 2500 2300 15375 0 5 26962776 5 2400 2700 2500 500 1700 6 14385551 11 3000 3300 3100 1775 0 7 32919260 3 2400 2700 2500 1925 1800 8 15927099 10 2400 2700 2500 1120 2000 9 19625350 8 2400 2700 2500 1075 6600 10 17194924 9 2600 2600 2500 1270 1800 11 25319470 6 2400 2700 2600 7020 1200 12 30367854 4 2600 2700 2600 190 2000 13 36963410 2 2400 2800 2600 11900 1800 14 10060614 12 2400 2600 2400 16000 1200 15 -17931510 15 2400 2600 2400 16740 1200
None
είΞੳ 2 Team� 4:D8 � <� ,PNJ� <� '/&'� &)�
1� 1 6906780 14 7674200 14 -767420 -0.10 ?� 2 23380397 7 51956437 2 -28576040 -0.55 ?� 3 54284400 1 60316000 1 -6031600 -0.10 ?� 4 7678260 13 17062800 11 -9384540 -0.55 ?� 5 26962776 5 29958640 7 -2995864 -0.10 ?� 6 14385551 11 16145400 12 -1759849 -0.11 ?� 7 32919260 3 29926600 8 2992660 0.10 36 � 8 15927099 10 33869430 4 -17942331 -0.53 ?� 9 19625350 8 39250700 3 -19625350 -0.50 ?� 10 17194924 9 17368610 10 -173686 -0.01 ?� 11 25319470 6 23017700 9 2301770 0.10 � 12 30367854 4 30674600 6 -306746 -0.01 ?� 13 36963410 2 33603100 5 3360310 0.10 a?� 14 10060614 12 11178460 13 -1117846 -0.10 ?� 15 -17931510 15 -19923900 15 1992390 -0.10 ?�
∗ ࡏݿ Ø ECཧαΠτΛਅͬઌʹ֬ೝ Ø ചΕے / ߴऩӹΛઈ͞ͳ͍ Ø ਖ਼֬ʹཧʢೖΕʣ ∗ ϚΠφεධՁ (-10%) Ø hardening ΞΧϯτ
Ø ࡞ۀใࠂॻ Ø ෆਖ਼ߦҝɺ΄͔ ∗ ϑΝΠϯϓϨΠ (+??%) Ø ʮڝٕഎܠʯʹࠐ·ΕͨωλΛಡΈղ͘ ·ͱΊ
͋Γ͕ͱ͏͍͟͝·ͨ͠ʂ