Hardening day's Night~俺たちの Hardening in 沖縄 レポート 第6回「攻撃開始」 | ScanNetSecurity
2026.01.23(金)

Hardening day's Night~俺たちの Hardening in 沖縄 レポート 第6回「攻撃開始」

添付ファイルにマルウェアをつけた標的型攻撃メールも同様に送信されていましたが、Hardening経験者がいるチームでは、未経験のチームメンバに「添付ファイルは開くなっ!」と指示が飛んでいたようです。

研修・セミナー・カンファレンス セミナー・イベント
参加者が入力した文字の変更履歴が一斉に送られてくる
参加者が入力した文字の変更履歴が一斉に送られてくる 全 7 枚 拡大写真
●Hardenning Day編 繰り広げられる攻撃

朝10時から実行委員長 門林さんの開会宣言。内閣府 沖縄総合事務局の大城さん、StarBED産みの親JAIST篠田先生のご挨拶に引き続き、kuromame6 川口さんによるルール説明が行われ、競技は11時半から開始されました。

1.情報が足りないとき、事故が起きる!

Hardeningは、売上げや稼働率が重要な指標であることは間違いないですが、法令および社内の運用ルール遵守を重視しています。システム構成資料と社内の運用ルールドキュメントは、当日配布されますので十分に読み込んで理解しておく必要があります。

ドキュメントをチーム内でシェアするために、スキャナや、プリンタを持ち込むチームもいました。最終的には紙に出して確認するのが、一番確実な方法かもしれません。

ただし、システム構成資料には幾つかミスがあり(これはあえて残しているものです)、ホスト一覧にはないシステムが稼働していました。

しかもそのサーバが稼働していなければ、売上げはカウントされない設定になっており、存在しないはずのシステムを見つけるためのヒントは、配られた資料の別のページに存在していたのです。また、資料の中から見つける事が出来なかったとしても、管理外の機器が存在していないか、ネットワークスキャナなどを使って最初に確認するのは重要なことです。存在しないはずのWebサーバに気づいたチームは、早期に監視対象に組み込むことができ、後々の売上げ増に繋がったようです。

翌日のSofteningでは「あとで考えれば、資料が正しいはずだと思い込んだのは間違っていた」「構成管理が現実とは違うのはよくある話」という発言が複数のチームから聞かれました。

《中西 克彦》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  3. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

  4. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  5. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

ランキングをもっと見る
PageTop