Upgrade to Pro — share decks privately, control downloads, hide ads and more …

ハッカー視点で学ぶサイバー攻撃と防御の基本

 ハッカー視点で学ぶサイバー攻撃と防御の基本

2025年6月12日 警視庁サイバーセキュリティ対策本部主催
サイバーセキュリティ有識者研修の発表資料です

講演の記事書きました
https://note.com/nomizone/n/nedad3d29fb4b

Avatar for Nomizo Nomizo

Nomizo Nomizo

June 12, 2025
Tweet

More Decks by Nomizo Nomizo

Other Decks in Technology

Transcript

  1. 5 今日のお品書き 項目 テーマ 時間(目安) Introduction 導入 ←イマココ 10分 Chapter.1

    ハッカー視点ってなんだろう? 30分 Chapter.2 ハッカー視点で見てみよう 5分 Case.1 偵察活動 20分 Case.2 辞書攻撃 20分 Case.3 脆弱性をついた攻撃 20分 Reflection ふりかえり 5分 Additional time 質疑応答 あれば 合計 ~120分 デモンストレーション中心の進行
  2. 15 ③ひとと関わるところの例 2022年10月 大阪急性期・総合医療センターの事例 自分だけでは済まないこともある 引用: https://www.gh.opho.jp/pdf/report_v01.pdf https://www.yomiuri.co.jp/national/20230329-OYT1T50114/ • ランサムウェアによって電子カルテシステムに障

    害が発生 • 委託していた給食提供サービスの事業者である生 長会のデータセンター内サーバーを通じて侵入さ れた可能性がある • 基幹システムの一つである電子カルテシステムと、 給食などのシステムに接続するために使うパス ワードが同じだった。
  3. 19 デモシナリオロードマップ(全体) ターゲットサイトの 選定・調査(OSINT) Case.1 ポートスキャン WordPressの 調査 ユーザーの列挙 パスワード辞書の

    調査 Webshellの設置 DB情報の窃取 WEBサイト改ざん 偵察活動 脆弱性の調査 辞書攻撃 Case.2 辞書攻撃 Case.3 脆弱性を ついた攻撃 1 2 3 4 5 6 7 8 9
  4. 22 なので今回はこうします ターゲットサイトの 選定・調査(OSINT) Case.1 ポートスキャン WordPressの 調査 ユーザーの列挙 パスワード辞書の

    調査 Webshellの設置 DB情報の窃取 WEBサイト改ざん 偵察活動 脆弱性の調査 辞書攻撃 Case.2 辞書攻撃 Case.3 脆弱性を ついた攻撃 1 2 3 4 5 6 7 8 9 検索のみ テスト環境で実験
  5. 25 デモシナリオロードマップ(全体) ターゲットサイトの 選定・調査(OSINT) Case.1 ポートスキャン WordPressの 調査 ユーザーの列挙 パスワード辞書の

    調査 Webshellの設置 DB情報の窃取 WEBサイト改ざん 偵察活動 脆弱性の調査 辞書攻撃 Case.2 辞書攻撃 Case.3 脆弱性を ついた攻撃 1 2 3 4 5 6 7 8 9
  6. 27 デモシナリオロードマップ(全体) ターゲットサイトの 選定・調査(OSINT) Case.1 ポートスキャン WordPressの 調査 ユーザーの列挙 パスワード辞書の

    調査 Webshellの設置 DB情報の窃取 WEBサイト改ざん 偵察活動 脆弱性の調査 辞書攻撃 Case.2 辞書攻撃 Case.3 脆弱性を ついた攻撃 1 2 3 4 5 6 7 8 9
  7. 28 デモシナリオロードマップ(全体) ターゲットサイトの 選定・調査(OSINT) Case.1 ポートスキャン WordPressの 調査 ユーザーの列挙 パスワード辞書の

    調査 Webshellの設置 DB情報の窃取 WEBサイト改ざん 偵察活動 脆弱性の調査 辞書攻撃 Case.2 辞書攻撃 Case.3 脆弱性を ついた攻撃 1 2 3 4 5 6 7 8 9
  8. 32 デモシナリオロードマップ(全体) ターゲットサイトの 選定・調査(OSINT) Case.1 ポートスキャン WordPressの 調査 ユーザーの列挙 パスワード辞書の

    調査 Webshellの設置 DB情報の窃取 WEBサイト改ざん 偵察活動 脆弱性の調査 辞書攻撃 Case.2 辞書攻撃 Case.3 脆弱性を ついた攻撃 1 2 3 4 5 6 7 8 9
  9. 35 デモシナリオロードマップ(全体) ターゲットサイトの 選定・調査(OSINT) Case.1 ポートスキャン WordPressの 調査 ユーザーの列挙 パスワード辞書の

    調査 Webshellの設置 DB情報の窃取 WEBサイト改ざん 偵察活動 脆弱性の調査 辞書攻撃 Case.2 辞書攻撃 Case.3 脆弱性を ついた攻撃 1 2 3 4 5 6 7 8 9
  10. 36 デモシナリオロードマップ(全体) ターゲットサイトの 選定・調査(OSINT) Case.1 ポートスキャン WordPressの 調査 ユーザーの列挙 パスワード辞書の

    調査 Webshellの設置 DB情報の窃取 WEBサイト改ざん 偵察活動 脆弱性の調査 辞書攻撃 Case.2 辞書攻撃 Case.3 脆弱性を ついた攻撃 1 2 3 4 5 6 7 8 9
  11. 39 デモシナリオロードマップ(全体) ターゲットサイトの 選定・調査(OSINT) Case.1 ポートスキャン WordPressの 調査 ユーザーの列挙 パスワード辞書の

    調査 Webshellの設置 DB情報の窃取 WEBサイト改ざん 偵察活動 脆弱性の調査 辞書攻撃 Case.2 辞書攻撃 Case.3 脆弱性を ついた攻撃 1 2 3 4 5 6 7 8 9
  12. 42 脆弱性の調査 Royal Elementor Addons(プラグイン)の脆弱性を調査します royal-elementor-addons 1.3.78 CVE などで検索する CVE=Common

    Vulnerabilities and Exposures 公開されているセキュリティ上の欠陥をデータベース化したもので、 固有のID番号が付けられています 攻撃コードが見つかることもありますが偽物の可能性 もあるので注意が必要です
  13. 43 デモシナリオロードマップ(全体) ターゲットサイトの 選定・調査(OSINT) Case.1 ポートスキャン WordPressの 調査 ユーザーの列挙 パスワード辞書の

    調査 Webshellの設置 DB情報の窃取 WEBサイト改ざん 偵察活動 脆弱性の調査 辞書攻撃 Case.2 辞書攻撃 Case.3 脆弱性を ついた攻撃 1 2 3 4 5 6 7 8 9
  14. 44 デモシナリオロードマップ(全体) ターゲットサイトの 選定・調査(OSINT) Case.1 ポートスキャン WordPressの 調査 ユーザーの列挙 パスワード辞書の

    調査 Webshellの設置 DB情報の窃取 WEBサイト改ざん 偵察活動 脆弱性の調査 辞書攻撃 Case.2 辞書攻撃 Case.3 脆弱性を ついた攻撃 1 2 3 4 5 6 7 8 9
  15. 48 今日のお品書き(再掲) 項目 テーマ 時間(目安) Introduction 導入 5分 Chapter.1 ハッカー視点ってなんだろう?

    30分 Chapter.2 ハッカー視点で見てみよう 5分 Case.1 偵察活動 20分 Case.2 辞書攻撃 20分 Case.3 脆弱性をついた攻撃 20分 Reflection ふりかえり ←イマココ 5分 Additional time 質疑応答 あれば 合計 ~120分 デモンストレーション中心の進行
  16. 50 デモシナリオロードマップ(全体) ターゲットサイトの 選定・調査(OSINT) Case.1 ポートスキャン WordPressの 調査 ユーザーの列挙 パスワード辞書の

    調査 Webshellの設置 DB情報の窃取 WEBサイト改ざん 偵察活動 脆弱性の調査 辞書攻撃 Case.2 辞書攻撃 Case.3 脆弱性を ついた攻撃 1 2 3 4 5 6 7 8 9 弱いパスワードを使ってはいけない理由がわかった 最新バージョンのソフトウェアを使う必要性がわかった