Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ハニーポッターやってて良かったこと・苦労したこと
Search
Kazuaki Morihisa
April 27, 2017
Technology
0
1.3k
ハニーポッターやってて良かったこと・苦労したこと
2017年4月27日 #ssmjp 2017/04 発表資料
Kazuaki Morihisa
April 27, 2017
Tweet
Share
More Decks by Kazuaki Morihisa
See All by Kazuaki Morihisa
まだ見ぬ攻撃を求めて
morihi_soc
1
1k
ハニーポットのログを国別で傾向分析してみた
morihi_soc
1
2k
ハニーポットで見る攻撃の検知傾向 〜秘密のファイル〜
morihi_soc
2
1.9k
あの脆弱性は今 ~ハニーポットで追ってみた~
morihi_soc
5
3.1k
ハニーポット活用事例紹介
morihi_soc
0
1.2k
ハニーポットの育てかた
morihi_soc
0
1.3k
Satori 系ボットネット観察 Attack from Japan
morihi_soc
0
1.9k
ハニーポットと脆弱性スキャン
morihi_soc
2
1.3k
Drupalgeddon2 をハニーポットで観察してみた
morihi_soc
1
1.3k
Other Decks in Technology
See All in Technology
古き良き Laravel のシステムは関数型スタイルでリファクタできるのか
leveragestech
1
400
AIエージェント開発における「攻めの品質改善」と「守りの品質保証」 / 2024.04.09 GPU UNITE 新年会 2025
smiyawaki0820
0
320
Restarting_SRE_Road_to_SRENext_.pdf
_awache
1
230
大規模サービスにおける カスケード障害
takumiogawa
3
780
All You Need Is Kusa 〜Slackデータで始めるデータドリブン〜
jonnojun
0
130
LLM とプロンプトエンジニアリング/チューターをビルドする / LLM, Prompt Engineering and Building Tutors
ks91
PRO
1
170
2025年春に見直したい、リソース最適化の基本
sogaoh
PRO
0
440
SSH公開鍵認証による接続 / Connecting with SSH Public Key Authentication
kaityo256
PRO
2
280
AIエージェントキャッチアップと論文リサーチ
os1ma
6
1.4k
滑らかなユーザー体験も目指す注文管理のマイクロサービス化〜注文情報CSVダウンロード機能の事例〜
demaecan
0
140
やさしいMCP入門
minorun365
PRO
143
86k
低レイヤを知りたいPHPerのためのCコンパイラ作成入門 / Building a C Compiler for PHPers Who Want to Dive into Low-Level Programming
tomzoh
0
130
Featured
See All Featured
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
129
19k
Git: the NoSQL Database
bkeepers
PRO
430
65k
Gamification - CAS2011
davidbonilla
81
5.2k
The Illustrated Children's Guide to Kubernetes
chrisshort
48
49k
How To Stay Up To Date on Web Technology
chriscoyier
790
250k
The Art of Programming - Codeland 2020
erikaheidi
53
13k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
227
22k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
29
2.5k
Imperfection Machines: The Place of Print at Facebook
scottboms
267
13k
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
40
2.2k
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
656
60k
Java REST API Framework Comparison - PWX 2021
mraible
29
8.5k
Transcript
20174݄27 #ssmjp 2017/04 ൃදࢿྉ ϋχʔϙολʔͬͯͯ ྑ͔ͬͨ͜ͱɾۤ࿑ͨ͜͠ͱ @morihi_soc ϦΞϧϋχʔϙοτˠ (ौ୩۠;Ε͍͋২ηϯλʔʹͯ20171݄ࡱӨ)
XIPBNJ w ٱত !NPSJIJ@TPD w ຊۀηΩϡϦςΟΤϯδχΞɾΞφϦετ w झຯͰϋχʔϙοτͷӡ༻Λ͢Δϋχʔϙολʔ w
ϒϩάˠIUUQXXXNPSJIJTPDOFU 2 ˡϒϩάͷʮϋχʔϙοτ؍هʯ͕ຊʹͳΓ·ͨ͠ ݄ൃച ిࢠॻ੶൛ແྉࢼಡ൛͋Γ·͢ ʮαΠόʔ߈ܸͷΛੳ͢Δϋχʔϙοτ؍هʯ ஶऀɿٱত ग़൛ɿलγεςϜ
ϋχʔϙοτͱ w᠘ʹ͔͔ͬͨ߈ܸऀͷߦಈΛͭ·ͼΒ͔ʹ ͢ΔγεςϜ 3 ߈ܸऀ͕ෆਖ਼ϩάΠϯ͢Δͱɾɾɾ
44)ϋχʔϙοτͷ؍ ྫ 4 SSHϋχʔϙοτ(Kippo)Ͱ࠾औͨ͠ෆਖ਼ϩάΠϯޙͷܗ2 https://youtu.be/iFvLr55A5nU
ϋχʔϙολʔͬͯͯྑ͔ͬͨ͜ͱ wੜͷ߈ܸใΛಘΔ͜ͱ͕Ͱ͖Δ wϩάੳͷτϨʔχϯάʹͳΔ wαΠόʔ߈ܸԕ͍ੈքͷͰͳ͘ ۙͳͷͰ͋Δͱ௧ײͤ͞ΒΕΔ 5
ϋχʔϙοτ؍ࣄྫ ݄ w UDQʹର͢Δ04ίϚϯυΠϯδΣΫγϣϯ߈ܸ 6 ϋχʔϙοτ؍ه ʮ8JSFMFTT3PVUFSͷཧը໘ʹ ͓͚Δ04ίϚϯυΠϯδΣΫγϣϯʯ IUUQXXXNPSJIJTPDOFU
Q ւ֎ϧʔλͷ੬ऑੑΛඪతͱͨ͠ΞΫηεͷٸ૿ʹ͍ͭͯ ܯி IUUQXXXOQBHPKQDZCFSQPMJDFJNQPSUBOUIUNM 10456%BDU )551 )PTU 6TFS"HFOU.P[JMMB DPNQBUJCMF.4*&8JOEPXT/5 40"1"DUJPOVSOETMGPSVNPSHTFSWJDF5JNF4FU/514FSWFST $POUFOU5ZQFUFYUYNM $POUFOU-FOHUI YNMWFSTJPO 40"1&/7&OWFMPQFYNMOT40"1&/7IUUQTDIFNBTYNMTPBQPSHTPBQFOWFMPQF40"1 &/7FODPEJOH4UZMFIUUQTDIFNBTYNMTPBQPSHTPBQFODPEJOH 40"1&/7#PEZ V4FU/514FSWFSTYNMOTVVSOETMGPSVNPSHTFSWJDF5JNF /FX/514FSWFSADEUNQXHFUIUUQMPDBMIPTUIPTUDINPEA/FX/514FSWFS /FX/514FSWFS/FX/514FSWFS /FX/514FSWFS/FX/514FSWFS /FX/514FSWFS/FX/514FSWFS /FX/514FSWFS/FX/514FSWFS V4FU/514FSWFST 40"1&/7#PEZ 40"1&/7&OWFMPQF Mirai ϘοτωοτͷϚϧΣΞ
ϋχʔϙοτ؍ࣄྫ ݄ 7 ϋχʔϙοτ؍ه ʮ8JSFMFTT3PVUFSͷཧը໘ʹ ͓͚Δ04ίϚϯυΠϯδΣΫγϣϯʯ IUUQXXXNPSJIJTPDOFU Q ւ֎ϧʔλͷ੬ऑੑΛඪతͱͨ͠ΞΫηεͷٸ૿ʹ͍ͭͯ
ܯி IUUQXXXOQBHPKQDZCFSQPMJDFJNQPSUBOUIUNM ϋχʔϙοτઃஔͨ͠ʹ ݅Φʔόʔͷݕ ݄த०͝Ζ͔Βऩଋ
ϋχʔϙολʔͬͯͯۤ࿑ͨ͜͠ͱ w ߈ܸ͕ภͬͯ͠·͏͜ͱ͕͋Δ 8 ϋχʔϙοτͰ ؍ଌͨ͠߈ܸ ຊۀͰݟ͍ͯΔ ߈ܸ ※ΠϝʔδਤͰ͢ɻ
ϋχʔϙολʔͬͯͯۤ࿑ͨ͜͠ͱ w ϋχʔϙολʔݽಠ w ϩάΛੳͯ͠ਖ਼ղಘΒΕͳ͍ ˠ߈ܸऀʹʮͳΜͰ߈ܸ͖ͯͨ͠ͷ ૂ͍ ʯͳͲ ฉ͘͜ͱ͕Ͱ͖ͳ͍ɾɾɾ 9
↓͔͠͠ɺଞͷਓͷݕঢ়گͱൺֱ͢Δ͜ͱͰ͖Δ! (ײΛ͍͚ͨͩΔͱخ͍͠)
·ͱΊ w ϋχʔϙολʔͬͯͯϩάੳͷεΩϧΞοϓʹ ͭͳ͕ͬͨɻαΠόʔ߈ܸۙͳͷɻ w ߈ܸͷภΓ͕͋ͬͨΓɺϩάੳͯ͠ਖ਼ղ͕ಘΒΕ ͳ͔ͬͨΓ͢Δͷϋχʔϙοτͷ໋॓ɻ w ϋχʔϙοτͷະདྷϋχʔϙολʔʹ͔͔͍ͬͯΔɻ 10
ssmjp ͞Μɺ ͍ͭϋχʔϙοτͷΛฉ͍ͯ͘Εͯ͋Γ͕ͱ͏!