Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ハニーポッターやってて良かったこと・苦労したこと
Search
Kazuaki Morihisa
April 27, 2017
Technology
0
1.3k
ハニーポッターやってて良かったこと・苦労したこと
2017年4月27日 #ssmjp 2017/04 発表資料
Kazuaki Morihisa
April 27, 2017
Tweet
Share
More Decks by Kazuaki Morihisa
See All by Kazuaki Morihisa
まだ見ぬ攻撃を求めて
morihi_soc
1
1k
ハニーポットのログを国別で傾向分析してみた
morihi_soc
1
2k
ハニーポットで見る攻撃の検知傾向 〜秘密のファイル〜
morihi_soc
2
1.9k
あの脆弱性は今 ~ハニーポットで追ってみた~
morihi_soc
5
3.1k
ハニーポット活用事例紹介
morihi_soc
0
1.2k
ハニーポットの育てかた
morihi_soc
0
1.3k
Satori 系ボットネット観察 Attack from Japan
morihi_soc
0
1.9k
ハニーポットと脆弱性スキャン
morihi_soc
2
1.3k
Drupalgeddon2 をハニーポットで観察してみた
morihi_soc
1
1.3k
Other Decks in Technology
See All in Technology
JEDAI Meetup! Databricks AI/BI概要
databricksjapan
0
160
転生CISOサバイバル・ガイド / CISO Career Transition Survival Guide
kanny
3
1k
2/18/25: Java meets AI: Build LLM-Powered Apps with LangChain4j
edeandrea
PRO
0
130
Data-centric AI入門第6章:Data-centric AIの実践例
x_ttyszk
1
410
スタートアップ1人目QAエンジニアが QAチームを立ち上げ、“個”からチーム、 そして“組織”に成長するまで / How to set up QA team at reiwatravel
mii3king
2
1.5k
Moved to https://speakerdeck.com/toshihue/presales-engineer-career-bridging-tech-biz-ja
toshihue
2
750
君も受託系GISエンジニアにならないか
sudataka
2
440
(機械学習システムでも) SLO から始める信頼性構築 - ゆる SRE#9 2025/02/21
daigo0927
0
150
7日間でハッキングをはじめる本をはじめてみませんか?_ITエンジニア本大賞2025
nomizone
2
1.9k
OpenID BizDay#17 KYC WG活動報告(法人) / 20250219-BizDay17-KYC-legalidentity
oidfj
0
250
抽象化をするということ - 具体と抽象の往復を身につける / Abstraction and concretization
soudai
20
8.3k
速くて安いWebサイトを作る
nishiharatsubasa
12
14k
Featured
See All Featured
Dealing with People You Can't Stand - Big Design 2015
cassininazir
366
25k
Building Better People: How to give real-time feedback that sticks.
wjessup
367
19k
Scaling GitHub
holman
459
140k
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
133
33k
Unsuck your backbone
ammeep
669
57k
The Language of Interfaces
destraynor
156
24k
Designing for Performance
lara
604
68k
The Cost Of JavaScript in 2023
addyosmani
47
7.3k
The World Runs on Bad Software
bkeepers
PRO
67
11k
Large-scale JavaScript Application Architecture
addyosmani
511
110k
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
330
21k
jQuery: Nuts, Bolts and Bling
dougneiner
63
7.6k
Transcript
20174݄27 #ssmjp 2017/04 ൃදࢿྉ ϋχʔϙολʔͬͯͯ ྑ͔ͬͨ͜ͱɾۤ࿑ͨ͜͠ͱ @morihi_soc ϦΞϧϋχʔϙοτˠ (ौ୩۠;Ε͍͋২ηϯλʔʹͯ20171݄ࡱӨ)
XIPBNJ w ٱত !NPSJIJ@TPD w ຊۀηΩϡϦςΟΤϯδχΞɾΞφϦετ w झຯͰϋχʔϙοτͷӡ༻Λ͢Δϋχʔϙολʔ w
ϒϩάˠIUUQXXXNPSJIJTPDOFU 2 ˡϒϩάͷʮϋχʔϙοτ؍هʯ͕ຊʹͳΓ·ͨ͠ ݄ൃച ిࢠॻ੶൛ແྉࢼಡ൛͋Γ·͢ ʮαΠόʔ߈ܸͷΛੳ͢Δϋχʔϙοτ؍هʯ ஶऀɿٱত ग़൛ɿलγεςϜ
ϋχʔϙοτͱ w᠘ʹ͔͔ͬͨ߈ܸऀͷߦಈΛͭ·ͼΒ͔ʹ ͢ΔγεςϜ 3 ߈ܸऀ͕ෆਖ਼ϩάΠϯ͢Δͱɾɾɾ
44)ϋχʔϙοτͷ؍ ྫ 4 SSHϋχʔϙοτ(Kippo)Ͱ࠾औͨ͠ෆਖ਼ϩάΠϯޙͷܗ2 https://youtu.be/iFvLr55A5nU
ϋχʔϙολʔͬͯͯྑ͔ͬͨ͜ͱ wੜͷ߈ܸใΛಘΔ͜ͱ͕Ͱ͖Δ wϩάੳͷτϨʔχϯάʹͳΔ wαΠόʔ߈ܸԕ͍ੈքͷͰͳ͘ ۙͳͷͰ͋Δͱ௧ײͤ͞ΒΕΔ 5
ϋχʔϙοτ؍ࣄྫ ݄ w UDQʹର͢Δ04ίϚϯυΠϯδΣΫγϣϯ߈ܸ 6 ϋχʔϙοτ؍ه ʮ8JSFMFTT3PVUFSͷཧը໘ʹ ͓͚Δ04ίϚϯυΠϯδΣΫγϣϯʯ IUUQXXXNPSJIJTPDOFU
Q ւ֎ϧʔλͷ੬ऑੑΛඪతͱͨ͠ΞΫηεͷٸ૿ʹ͍ͭͯ ܯி IUUQXXXOQBHPKQDZCFSQPMJDFJNQPSUBOUIUNM 10456%BDU )551 )PTU 6TFS"HFOU.P[JMMB DPNQBUJCMF.4*&8JOEPXT/5 40"1"DUJPOVSOETMGPSVNPSHTFSWJDF5JNF4FU/514FSWFST $POUFOU5ZQFUFYUYNM $POUFOU-FOHUI YNMWFSTJPO 40"1&/7&OWFMPQFYNMOT40"1&/7IUUQTDIFNBTYNMTPBQPSHTPBQFOWFMPQF40"1 &/7FODPEJOH4UZMFIUUQTDIFNBTYNMTPBQPSHTPBQFODPEJOH 40"1&/7#PEZ V4FU/514FSWFSTYNMOTVVSOETMGPSVNPSHTFSWJDF5JNF /FX/514FSWFSADEUNQXHFUIUUQMPDBMIPTUIPTUDINPEA/FX/514FSWFS /FX/514FSWFS/FX/514FSWFS /FX/514FSWFS/FX/514FSWFS /FX/514FSWFS/FX/514FSWFS /FX/514FSWFS/FX/514FSWFS V4FU/514FSWFST 40"1&/7#PEZ 40"1&/7&OWFMPQF Mirai ϘοτωοτͷϚϧΣΞ
ϋχʔϙοτ؍ࣄྫ ݄ 7 ϋχʔϙοτ؍ه ʮ8JSFMFTT3PVUFSͷཧը໘ʹ ͓͚Δ04ίϚϯυΠϯδΣΫγϣϯʯ IUUQXXXNPSJIJTPDOFU Q ւ֎ϧʔλͷ੬ऑੑΛඪతͱͨ͠ΞΫηεͷٸ૿ʹ͍ͭͯ
ܯி IUUQXXXOQBHPKQDZCFSQPMJDFJNQPSUBOUIUNM ϋχʔϙοτઃஔͨ͠ʹ ݅Φʔόʔͷݕ ݄த०͝Ζ͔Βऩଋ
ϋχʔϙολʔͬͯͯۤ࿑ͨ͜͠ͱ w ߈ܸ͕ภͬͯ͠·͏͜ͱ͕͋Δ 8 ϋχʔϙοτͰ ؍ଌͨ͠߈ܸ ຊۀͰݟ͍ͯΔ ߈ܸ ※ΠϝʔδਤͰ͢ɻ
ϋχʔϙολʔͬͯͯۤ࿑ͨ͜͠ͱ w ϋχʔϙολʔݽಠ w ϩάΛੳͯ͠ਖ਼ղಘΒΕͳ͍ ˠ߈ܸऀʹʮͳΜͰ߈ܸ͖ͯͨ͠ͷ ૂ͍ ʯͳͲ ฉ͘͜ͱ͕Ͱ͖ͳ͍ɾɾɾ 9
↓͔͠͠ɺଞͷਓͷݕঢ়گͱൺֱ͢Δ͜ͱͰ͖Δ! (ײΛ͍͚ͨͩΔͱخ͍͠)
·ͱΊ w ϋχʔϙολʔͬͯͯϩάੳͷεΩϧΞοϓʹ ͭͳ͕ͬͨɻαΠόʔ߈ܸۙͳͷɻ w ߈ܸͷภΓ͕͋ͬͨΓɺϩάੳͯ͠ਖ਼ղ͕ಘΒΕ ͳ͔ͬͨΓ͢Δͷϋχʔϙοτͷ໋॓ɻ w ϋχʔϙοτͷະདྷϋχʔϙολʔʹ͔͔͍ͬͯΔɻ 10
ssmjp ͞Μɺ ͍ͭϋχʔϙοτͷΛฉ͍ͯ͘Εͯ͋Γ͕ͱ͏!