Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
セキュリティ戦略・発表と総括 / Security Strategies, Presentat...
Search
Kenji Saito
PRO
July 20, 2024
Technology
0
110
セキュリティ戦略・発表と総括 / Security Strategies, Presentation and Conclusions
早稲田大学大学院経営管理研究科「サイバーセキュリティ」2024 夏の第13-14回で使用したスライドです。
Kenji Saito
PRO
July 20, 2024
Tweet
Share
More Decks by Kenji Saito
See All by Kenji Saito
We Never Took the Kobayashi Maru Test Until Now. What Do You Think of Our Solutions? — Journeys of the Mind Through a No-Win Game
ks91
PRO
0
12
思いつきが武器になる:研究というゲームを始めよう / Ideas Are Your Equipments : Let the Game of Research Begin!
ks91
PRO
0
68
ロボットを雰囲気(ヴァイブ)でプログラミングするこどもたち / Children Vibe-Programming Robots
ks91
PRO
0
21
アカデミーキャンプ 2025 SuuuuuuMMeR「燃えろ!!ロボコン」 / Academy Camp 2025 SuuuuuuMMeR "Burn the Spirit, Robocon!!" DAY 3
ks91
PRO
0
30
アカデミーキャンプ 2025 SuuuuuuMMeR「燃えろ!!ロボコン」 / Academy Camp 2025 SuuuuuuMMeR "Burn the Spirit, Robocon!!" DAY 2
ks91
PRO
0
32
アカデミーキャンプ 2025 SuuuuuuMMeR「燃えろ!!ロボコン」 / Academy Camp 2025 SuuuuuuMMeR "Burn the Spirit, Robocon!!" DAY 1
ks91
PRO
0
160
未来へのフォワードキャスト / Forward Cast to the Future
ks91
PRO
0
86
発表と総括 / Presentations and Summary
ks91
PRO
0
61
サイバーフィジカル社会、金融の未来とアイデアソン / Cyber Physical Society, Future of Finance, and Ideathon
ks91
PRO
0
78
Other Decks in Technology
See All in Technology
トヨタ生産方式(TPS)入門
recruitengineers
PRO
6
1.4k
kubellが考える戦略と実行を繋ぐ活用ファーストのデータ分析基盤
kubell_hr
0
120
カミナシ社の『ID管理基盤』製品内製 - その意思決定背景と2年間の進化 #AWSUnicornDay / Kaminashi ID - The Big Whys
kaminashi
3
720
Webブラウザ向け動画配信プレイヤーの 大規模リプレイスから得た知見と学び
yud0uhu
0
140
制約理論(ToC)入門
recruitengineers
PRO
9
3.7k
AWSで推進するデータマネジメント
kawanago
0
820
Browser
recruitengineers
PRO
8
2.2k
Kubernetes における cgroup driver のしくみ: runwasi の bugfix より
z63d
2
110
サンドボックス技術でAI利活用を促進する
koh_naga
0
150
衝突して強くなる! BLUE GIANTと アジャイルチームの共通点とは ― いきいきと活気に満ちたグルーヴあるチームを作るコツ ― / BLUE GIANT and Agile Teams
naitosatoshi
0
290
なぜSaaSがMCPサーバーをサービス提供するのか?
sansantech
PRO
5
1.4k
AWS環境のリソース調査を Claude Code で効率化 / aws investigate with cc devio2025
masahirokawahara
2
1k
Featured
See All Featured
The Myth of the Modular Monolith - Day 2 Keynote - Rails World 2024
eileencodes
26
3k
Building Adaptive Systems
keathley
43
2.7k
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
656
61k
The Cost Of JavaScript in 2023
addyosmani
53
8.9k
Product Roadmaps are Hard
iamctodd
PRO
54
11k
The Art of Delivering Value - GDevCon NA Keynote
reverentgeek
15
1.6k
Save Time (by Creating Custom Rails Generators)
garrettdimon
PRO
32
1.5k
XXLCSS - How to scale CSS and keep your sanity
sugarenia
248
1.3M
Producing Creativity
orderedlist
PRO
347
40k
For a Future-Friendly Web
brad_frost
179
9.9k
CSS Pre-Processors: Stylus, Less & Sass
bermonpainter
358
30k
A Tale of Four Properties
chriscoyier
160
23k
Transcript
Hardening for cyber security — generated by Stable Diffusion XL
v1.0 2024 13-14 (WBS) 2024 13-14 — 2024-07-22 – p.1/43
https://speakerdeck.com/ks91/collections/cyber-security-2024-summer 2024 13-14 — 2024-07-22 – p.2/43
1 6 10 (1) • 2 6 10 (2) •
3 6 17 • 4 6 17 • 5 6 24 I ( ) • 6 6 24 I ( ) • 7 7 1 • 8 7 1 • 9 7 8 • 10 7 8 • 11 7 15 II ( ) • 12 7 15 II ( ) • 13 7 22 • 14 7 22 • W-IOI / ( ) 2024 13-14 — 2024-07-22 – p.3/43
( 20 ) 1 • 2 • 3 • 4
(TCP/IP ) • 5 • 6 • 7 • 8 • 9 • 10 World Wide Web • 11 Web API • 12 • 13 git GitHub • 14 • SSH • (6/24 ) / (2 ) OK / 2024 13-14 — 2024-07-22 – p.4/43
( ) II 10 2024 13-14 — 2024-07-22 – p.5/43
+ 2024 13-14 — 2024-07-22 – p.6/43
2024 13-14 — 2024-07-22 – p.7/43
6. II (1) ( ) (2) 2024 7 18 (
) 23:59 JST Waseda Moodle (Q & A ) 2024 13-14 — 2024-07-22 – p.8/43
. . . . . . 12 7 (7/20( )
) ( ) DDoS ( ∼ ) < ( ∼1,2 ) 2024 13-14 — 2024-07-22 – p.9/43
N ⇒ ^^; 2024 13-14 — 2024-07-22 – p.10/43
A CSIRT ( ) ⇒ AI 2024 13-14 — 2024-07-22
– p.11/43
L CEO CEO ⇒ MVV OvenAI MVV ( ) Mission
: Vision : AI Value : W(X) vision value . . . 2024 13-14 — 2024-07-22 – p.12/43
A W WebAPP ks91 ⇒ 2024 13-14 — 2024-07-22 –
p.13/43
2024 6 10 ∼7 22 Google 7 2024 13-14 —
2024-07-22 – p.14/43
6 10 Google https://lomgrp.co.jp/wp-content/uploads/2024/06/Informationleak_240610.pdf 2024 13-14 — 2024-07-22 – p.15/43
6 11 WEB 136 5 6 https://news.yahoo.co.jp/articles/71d073180db7d261c1dab9fe554d154f6193c46d 2024 13-14 —
2024-07-22 – p.16/43
6 17 https://www.shochiku.co.jp/wp-content/uploads/2024/06/20240617_02.pdf 2024 13-14 — 2024-07-22 – p.17/43
6 17 https://csw-kawasaki.or.jp/wp-content/uploads/2024/06/20240617 -1.pdf Google ⇒ Google 2024 13-14 —
2024-07-22 – p.18/43
6 18 AI https://www.ocha.ac.jp/news/d014901.html Google Forms Google Google 2024 13-14
— 2024-07-22 – p.19/43
6 25 https://bravegroup.co.jp/news/6359/ URL 2024 13-14 — 2024-07-22 – p.20/43
6 26 Google https://www.gifu-pu.ac.jp/news/2024/06/post-268.html 2024 13-14 — 2024-07-22 – p.21/43
6 28 ( 3.0 ) https://www.soumu.go.jp/menu_news/s-news/01cyber01_02000001_00215.html 2024 13-14 — 2024-07-22
– p.22/43
7 1 OpenSSH “regreSSHion” CVE-2024-6387 2024 13-14 — 2024-07-22 –
p.23/43
7 9 “regreSSHion” OpenSSH CVE-2024-6409 2024 13-14 — 2024-07-22 –
p.24/43
7 9 Zoom High ∼ ( ) https://news.yahoo.co.jp/articles/00fb89f571bf72672e5165cb19049bfc1ade7242 2024 13-14
— 2024-07-22 – p.25/43
7 19 Windows CrowdStrike Falcon Sensor https://news.yahoo.co.jp/articles/dee7ebe1e0f5ac28fd833033c454ee3792727046 2024 13-14 —
2024-07-22 – p.26/43
https://kurashi.com/journal/11074 + CSIRT 2024 13-14 — 2024-07-22 – p.27/43
(1) IPA Ver 3.0 (2023) https://www.meti.go.jp/policy/netsecurity/mng_guide.html IPA Ver 3.0 4
(2023) https://www.ipa.go.jp/security/economics/csm-practice.html 2024 13-14 — 2024-07-22 – p.28/43
(2) +1 / IPA ( ) Ver2.0 F 2 (2022)
https://www.meti.go.jp/policy/netsecurity/mng_guide.html ( Ver 2.0) CSIRT Ver.2.1 https://www.nca.gr.jp/activity/imgs/recruit-hr20201211.pdf 2024 13-14 — 2024-07-22 – p.29/43
(3) (2019) https://www.keidanren.or.jp/policy/cybersecurity/CyberRiskHandbook .html 10 NIST 2024 13-14 — 2024-07-22
– p.30/43
3 2024 13-14 — 2024-07-22 – p.31/43
10 1. 2. 3. ( ) 4. 5. 6. PDCA
7. 8. 9. 10. F 2024 13-14 — 2024-07-22 – p.32/43
1 IT 2 3 4 5 2024 13-14 — 2024-07-22
– p.33/43
NIST 5 (Identify) (Protect) (Detect) (Respond) (Recover) 2024 13-14 —
2024-07-22 – p.34/43
: 5 5 2024 13-14 — 2024-07-22 – p.35/43
(OvenAI) 2024 6 10 OvenAI (BCP) OK 2024 13-14 —
2024-07-22 – p.36/43
2024 13-14 — 2024-07-22 – p.37/43
2024 2024 13-14 — 2024-07-22 – p.38/43
( ) (1) (2) ( ) ⇒ 2024 13-14 —
2024-07-22 – p.39/43
( ) NISC 7 ( ) 2024 13-14 — 2024-07-22
– p.40/43
2024 13-14 — 2024-07-22 – p.41/43
7. 2024 7 29 ( ) 23:59 JST Waseda Moodle
(Q & A ) 2024 13-14 — 2024-07-22 – p.42/43
2024 13-14 — 2024-07-22 – p.43/43