Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Hardening 2020 H3DX #team-3
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
Nomizo Nomizo
November 15, 2020
Technology
0
2.7k
Hardening 2020 H3DX #team-3
Hardening 2020 H3DXにおけるteam3(おにぎりまみれ)の振り返り資料です。
各チームのプレゼンを行うSoftening Dayの発表で使用しました。
Nomizo Nomizo
November 15, 2020
Tweet
Share
More Decks by Nomizo Nomizo
See All by Nomizo Nomizo
OSINT入門-CTF for GIRLS_SECCON14電脳会議
nomizone
0
910
タイムマシンのつくりかた
nomizone
1
990
栃木県警サイバーセキュリティ研修会2026
nomizone
0
310
特別捜査官等研修会
nomizone
0
710
高度サイバー人材育成専科資料(前半)
nomizone
0
970
高度サイバー人材育成専科(後半)
nomizone
0
940
攻撃者目線で考える狙われやすい企業の特徴とは
nomizone
0
29
TryHackMeのはじめかた
nomizone
0
1.3k
沖ハック~のみぞうさんとハッキングチャレンジ☆~
nomizone
1
600
Other Decks in Technology
See All in Technology
「データとの対話」の現在地と未来
kobakou
0
1.1k
インシデント対応入門
grimoh
7
5.6k
Data Hubグループ 紹介資料
sansan33
PRO
0
2.8k
Webアクセシビリティ技術と実装の実際
tomokusaba
0
170
Introduction to Sansan Meishi Maker Development Engineer
sansan33
PRO
0
360
Snowflakeデータ基盤で挑むAI活用 〜4年間のDataOpsの基礎をもとに〜
kaz3284
1
310
AIに視覚を与えモバイルアプリケーション開発をより円滑に行う
lycorptech_jp
PRO
1
640
クラウド時代における一時権限取得
krrrr38
1
140
Bill One 開発エンジニア 紹介資料
sansan33
PRO
5
18k
Snowflake Night #2 LT
taromatsui_cccmkhd
0
290
ソフトウェアアーキテクトのための意思決定術: Create Decision Readiness—The Real Skill Behind Architectural Decision
snoozer05
PRO
27
7.9k
【SLO】"多様な期待値" と向き合ってみた
z63d
2
280
Featured
See All Featured
Music & Morning Musume
bryan
47
7.1k
Building Adaptive Systems
keathley
44
2.9k
Introduction to Domain-Driven Design and Collaborative software design
baasie
1
620
Distributed Sagas: A Protocol for Coordinating Microservices
caitiem20
333
22k
Understanding Cognitive Biases in Performance Measurement
bluesmoon
32
2.8k
VelocityConf: Rendering Performance Case Studies
addyosmani
333
24k
DBのスキルで生き残る技術 - AI時代におけるテーブル設計の勘所
soudai
PRO
62
50k
GitHub's CSS Performance
jonrohan
1032
470k
Reflections from 52 weeks, 52 projects
jeffersonlam
356
21k
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
254
22k
Why Our Code Smells
bkeepers
PRO
340
58k
Rebuilding a faster, lazier Slack
samanthasiow
85
9.4k
Transcript
None
1. おにぎりまみれ について a. チーム名の由来 ISUCONのジェネレーターで決めた https://isucon-team-name-generator.netlify.app/
1. おにぎりまみれ について 1 1 1 1 2 1 1
1 1 出身地も割とバラバラ 北海道:1人 秋田:1人 東京:1人 千葉:1人 神奈川:1人 長野:1人 石川:1人 大阪:2人 奈良:1人 計10人 好きな具を並べると、こんな感じになった(意外 とバラける) 梅、こんぶ(2)、いくら、エビマヨ、シャケ(2)、 ツナマヨ(2)、梅カツオ、しおにぎり
1. おにぎりまみれ 体制
2.体制・情報共有等組織運営について a. 役割分担に際して考慮したこと - 各自のスキルシートを記入して適材適所に b. チーム内での情報共有、コミュニケーションはどのように行ったか - Slack・Trello・esa ・Googleドライブなどクラウドサービスをフル活用
2.体制・情報共有等組織運営について c. オンライン開催ならではの工夫ポイント • 音声(Discode)とテキスト(Slack)のチャンネルを別にする • 操作に困ったり、詰まったりしたときは画面を共有する • 基本接続しっぱなしにして何か起きたら、とりあえず声を出す
3.準備について • オンラインMTG 9回 • Slackを使って密なコミュニケーション ◦ チームワークの醸成 ◦ 経験者の経験談を聞く
◦ 役割分担 ◦ チートシートの作成 ◦ 自動化シェル準備 ◦ 報告様式の準備 などなど…
3.準備について 稟議系 • Slackに稟議チャンネルと操作したログを残すチャンネルを 用意(Trelloと連携して自動でログが残るようにした) • セキュリティ保険は買う予定だったが結局買わないことに した(後に情報漏えい事件の補填のために3000万支払う羽目 に)
4.インシデントレスポンス a. 環境の把握、攻撃検知の為に、導入したツールや実施したこと ・Cisco「NGFW/IPS & EDR」を購入 →まさかの「対応してないOS」で不祥事発生(情報漏えい) ・死活監視bash導入 →O和田常務attackに気づいた →30分くらいで常務は解任
b. 想定内の事象と想定外の事象 想定内) ・情報漏えいによるカード不正利用は想定していた(なのになぜ…) 想定外) ・終了30分前にDNS障害?が発生しマーケットプレイスにつながらなくなる(だれかおしえて)
4.インシデントレスポンス c. インシデント発生時の社長と常務対応について • インシデントを見つけたスタッフに5w1hを収集しましたが、実際に問い詰められたの はもっと前の段階である”売上目標”、"戦略"、"予防策"だった • 完全に正論で怒られ金縛りレベルのbad statusに… •
CEOがインタビューで余計なこと(売上目標3億!!)をいうから・・・ ◦ 具体的な施策に落とし込めていなかった ◦ 技術的な調査と、それによってどんな事業インパクトがあるかの考察が欠けてい た
5.ビジネス価値向上の取り組み a. ECサイト安定稼働のために工夫したこと 不要なプラグインの無効化、使用しないユーザの無効化、パスワードの変更 b. 事故発生時に対応を意識したこと とにかく「何が起きたか」の把握。⇒情報収集を丁寧に 起:何を見つけたか(なんか変) 承:何をされたか(なんだろう) 転:何があったのか(つまり何?)
結:誰に何する(報告・連絡・相談 → 謝罪)
6.マーケットプレイス活用の試み a. MPサービスの選定基準 • NGFW/IPSとEDRで多層的に防御(Ciscoの品揃え) b. 購入したMPサービスの投資対効果とサポート評価 • 競技中は気づいてなかったけど結構止めてくれてたことをあと のレポートで知る。ありがとうございました!
• shop1〜2の平和はciscoが守りました! c. MPサービスの中で最もプロフェショナルだと思った方 2 名のお名前と選定理由 • @MP_urikura_CISCOさん @MP_坂川健太_CISCOさん • 迅速な情報共有ありがとうございました!
7.総括 a. Hardening参加で学んだこと • 準備の大切さ。準備無くして本番なし! • 短時間で判断する経験ができた! b. 今回の経験を自社のインシデント対応をリモートで行う場合にどのように生か せるか
• 技術部門と管理部門の会話の混ぜ方に工夫が必要 ◦ 別の話が同時にできない ◦ 時間を決めて専用のボイスチャットで話すなど
7.総括 c. 今回得た知見を明日以降どのように生かすか • NG/FWすごい。うちの組織に訴求したい… • 記者会見コワイ… いつでも出ていけるように、最新の状況(顧客数・ 売上)を把握する d.
今後のHardeningイベント開催に向けて、どう発展させると面白いか • お客様対応を意識した視点がエンジニアには新鮮で面白かった
最後にひとこと大きな声で。 このような素敵な競技を開催していただき ました Hardening Project 実行委員会の皆さま、 スポンサーの皆さま、マーケットプレイス の皆さま、ボランティアの皆さま、また、 本競技会に関係するすべての皆さまへ 深く感謝申し上げます。
おにぎりまみれ(Team#03) 一同