スライド 1

Similar documents
自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

<4D F736F F F696E74202D2093FA8C6F939D8D EA68E9197BF>

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

第2回 制度設計専門会合 事務局提出資料

スライド 1

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

Microsoft Word - 文書 3

企業におけるマイナンバーのセキュリティに関する実態調査

security

Microsoft PowerPoint - 【那須野】セキュリティ問題について

目 次 1. 提 案 依 頼 にあたって 本 件 の 目 的 岩 手 県 立 大 学 ウェブサイトリニューアルの 概 要 概 要 スケジュールの 目 安 契 約 期 間 費 用...

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

( 医 療 機 器 の 性 能 及 び 機 能 ) 第 3 条 医 療 機 器 は 製 造 販 売 業 者 等 の 意 図 する 性 能 を 発 揮 できなければならず 医 療 機 器 としての 機 能 を 発 揮 できるよう 設 計 製 造 及 び 包 装 されなければならない 要 求 項 目 を

スライド 1

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

現 行 工 業 地 域 準 工 業 地 域 商 業 地 域 近 隣 商 業 地 域 改 正 後 準 工 業 地 域 ( 特 別 業 務 地 区 ( 第 2 種 ) 及 び 指 定 集 積 区 域 を 除 く) 近 隣 商 業 地 域 2 / 7

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

1 変更の許可等(都市計画法第35条の2)

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

私立大学等研究設備整備費等補助金(私立大学等

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

PowerPoint プレゼンテーション

災害時の賃貸住宅居住者の居住の安定確保について

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

文化政策情報システムの運用等

1 変更の許可等(都市計画法第35条の2)

PowerPoint プレゼンテーション

<4D F736F F D F F F4390B3816A2E646F63>

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

空 き 家 を 売 却 した 場 合 の,000 万 円 控 除 特 例 の 創 設 被 相 続 人 が 住 んでいた 家 屋 及 びその 敷 地 を 相 続 があった 日 から 年 を 経 過 する 年 の 月 日 までに 耐 震 工 事 をしてから あるいは 家 を 除 却 し てから 売 却

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

2 学 校 への 支 援 方 法 CMS(NetCommons)の 操 作 説 明 会 2-1 操 作 説 明 会 平 成 26 年 度 も 学 校 ホームページ 作 成 運 用 における 支 援 となるよう 操 作 説 明 会 を 実 施 した 基 礎 編 としてCMS(NetCommons)の

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

(Microsoft PowerPoint \213\306\213\226\211\302\215X\220V\220\340\226\276\211\357\201i3\201j)

< C8EAE81698B4C93FC8FE382CC97AF88D38E968D CA8E86816A2E786C73>

目 次 調 査 概 要 調 査 サマリー 母 集 団 ( 回 答 者 )の 特 徴 について 回 答 者 の 特 徴 調 査 結 果 タブレット 端 末 /スマートフォンの 法 人 営 業 への 導 入 段 階 タブレット 端 末 /スマートフォンの 法 人 営 業 への 導 入 目 的 タブレット

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

6. 共 有 等 に 係 る 固 定 資 産 の 判 定 3 共 有 に 係 る 固 定 資 産 については それぞれの 共 有 者 が 他 に 固 定 資 産 を 所 有 している 場 合 であっても その 資 産 とは 別 個 に 共 有 されている 固 定 資 産 を 別 の 人 格 が 所

消 費 ~ 軽 減 率 消 費 の 軽 減 率 制 度 が 消 費 率 10% 時 に 導 入 することとされています 平 成 26 年 4 月 1 日 平 成 27 年 10 月 1 日 ( 予 定 ) 消 費 率 5% 消 費 率 8% 消 費 率 10% 軽 減 率 の 導 入 平 成 26

<4D F736F F D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F E646F63>

( 減 免 の 根 拠 等 ) 第 1 条 こ の 要 綱 は, 地 方 税 法 第 条 の 規 定 に 基 づ く 市 税 条 例 第 6 9 条 の 2 の 規 定 を 根 拠 と す る 身 体 障 害 者 等 に 対 す る 軽 自 動 車 税 の 減 免 の 具 体 的 な 対

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

Microsoft PowerPoint - 経営事項審査.ppt

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

参加表明書・企画提案書様式

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

第 3 節 結 果 1. 調 査 票 の 回 収 324 か 所 から 回 答 を 得 た ( 回 収 率 29.5%) 一 般 診 療 所 総 数 回 答 数 回 収 率 (%) 大 津 湖 南 甲 賀 東 近 江

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

2 この 講 座 では 苦 手 意 識 のある 先 生 方 も 多 い IT 系 の 知 識 について 基 礎 から 活 用 法 まで をご 説 明 し インターネット 上 でも 信 頼 される 行 政 書 士 事 務 所 運 営 ができるようにバ ックアップを 行 います フリーメールって 何?

全設健発第     号

マーケギアご紹介資料

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

< F2D926E88E6895E977089DB81608E528CFB8CA78C788E4082CC8D71>

(2) 業 務 処 理 過 程 における 意 思 決 定 の 迅 速 化 を 図 るためには 電 子 決 裁 機 能 を 活 用 することが 有 効 と 考 えられるが 未 だ 総 合 的 な 文 書 管 理 システムに おいて 電 子 決 裁 機 能 を 整 備 していない 府 省 がみられる ま

頸 がん 予 防 措 置 の 実 施 の 推 進 のために 講 ずる 具 体 的 な 施 策 等 について 定 めることにより 子 宮 頸 がんの 確 実 な 予 防 を 図 ることを 目 的 とする ( 定 義 ) 第 二 条 この 法 律 において 子 宮 頸 がん 予 防 措 置 とは 子 宮

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

Ⅶ 東 海 地 震 に 関 して 注 意 情 報 発 表 時 及 び 警 戒 宣 言 発 令 時 の 対 応 大 規 模 地 震 対 策 特 別 措 置 法 第 6 条 の 規 定 に 基 づき 本 県 の 東 海 地 震 に 係 る 地 震 防 災 対 策 強 化 地 域 において 東 海 地 震

<4D F736F F D204D46834E A6D92E8905C8D905F93B193FC819593FA8E9F95D C5292E646F63>

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

第 40 回 中 央 近 代 化 基 金 補 完 融 資 推 薦 申 込 み 公 募 要 綱 1 公 募 推 薦 総 枠 30 億 円 一 般 物 流 効 率 化 促 進 中 小 企 業 高 度 化 資 金 貸 付 対 象 事 業 の 合 計 枠 2 公 募 期 間 平 成 28 年 6 月 20

モバイル 充 電 安 全 認 証 の 概 要 MCPC (モバイルコンピューティング 推 進 コンソーシアム )は 業 界 の 枠 を 越 えてモバ イルコンピューティングを 普 及 促 進 することを 目 的 とし 1997 年 に 発 した 任 意 団 体 です このたび MCPCはスマートフォ

5. 個 人 情 報 保 護 マネジメントシステムの 継 続 的 改 善 当 社 は 個 人 情 報 を 保 護 し 適 切 に 取 り 扱 うための 個 人 情 報 の 取 扱 いに 関 する 法 令 国 が 定 める 指 針 その 他 の 規 範 を 遵 守 し 更 に 日 本 工 業 規 格

<4D F736F F F696E74202D CA A837D F815B90A E096BE8E9197BF88C4>

スマートコネクト マネージドサーバ WAFオプション仕様書

別 表 1 土 地 建 物 提 案 型 の 供 給 計 画 に 関 する 評 価 項 目 と 評 価 点 数 表 項 目 区 分 評 価 内 容 と 点 数 一 般 評 価 項 目 立 地 条 件 (1) 交 通 利 便 性 ( 徒 歩 =80m/1 分 ) 25 (2) 生 活 利 便

IAF ID x:2010 International Accreditation Forum, Inc. Page 2 of 8 国 際 認 定 機 関 フォーラム(IAF)は 適 合 性 評 価 サービスを 提 供 する 機 関 の 認 定 のためのプログラ ムを 運 営 している この 認 定

5 民 間 事 業 者 における 取 扱 いについて( 概 要 資 料 P.17~19) 6 法 人 番 号 について( 概 要 資 料 P.4) (3) 社 会 保 障 税 番 号 制 度 のスケジュールについて( 概 要 資 料 P.20) 1 平 成 27 年 10 月 から( 施 行 日 は

様式第4号

< EE597768E968BC688EA97972D372E786477>

(現行版)工事成績書と評定表をあわせた_docx

兵庫県公立学校教職員等財産形成貯蓄事務取扱細則

第 5 条 ( 有 効 期 間 ) 1. 本 サービスの 有 効 期 間 は 当 社 が 指 定 した 日 をもって 開 始 とし 当 該 サービス 対 象 物 件 に 入 居 する 契 約 が 終 了 した 日 をもって 終 了 とします 2. 既 に 入 居 している 住 戸 が 新 たにサービ

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

<4D F736F F F696E74202D D382E982B382C68AF1958D8BE090A C98AD682B782E B83678C8B89CA81698CF6955C A2E >

独立行政法人国立病院機構

は 本 業 務 には 含 まない 10. 引 継 ぎ 1 従 前 受 注 者 からの 引 継 ぎ 本 業 務 の 履 行 期 間 の 開 始 前 に 本 業 務 と 同 様 の 業 務 を 受 注 している 者 ( 以 下 従 前 受 注 者 という )が いるので 本 業 務 の 履 行 に 支

社会保険加入促進計画に盛込むべき内容

別 紙 釧 路 公 立 大 学 ホームページリニューアル 業 務 CMS 要 件 一 覧 NO ( 大 分 類 ) NO ( 中 分 類 ) NO ( 小 分 類 ) 3 静 的 HTML 作 成 4 HTMLソース 直 接 編 集 5 CSSソース 直 接 編 集 6 画 像 掲 載 7 アクセシ

<重要な会計方針及び注記>

●電力自由化推進法案

マンション電子投票サービス ご説明資料

東京事務所BCP【実施要領】溶け込み版

Microsoft Word - 労働移動受入奨励金支給要領(270701改正)

目 次 1 情 報 保 護 事 前 点 検 制 度 2 CISOの 役 割

<95CA8E C668EA695B68F91967B95B6816A8F4390B394C5>

学校法人日本医科大学利益相反マネジメント規程

(5) 人 権 侵 害, 差 別 又 は 名 誉 毀 損 となるもの, 又 はおそれがあるもの (6) 他 人 を 誹 謗 し, 中 傷 し, 又 は 排 斥 するもの (7) 投 機 心, 射 幸 心 をあおるもの, 又 はそのおそれがあるもの (8) 内 容 が 虚 偽 誇 大 であるなど 過

Transcription:

WEBサイト 改 ざん 検 知 手 法 の 分 類 と サイト 構 成 との 相 性 について M2Mテクノロジーズ 株 式 会 社 M2M Technologies Inc. 1

自 己 紹 介 内 山 恒 示 (うちやま こうじ) 2002 年 ごろから セキュリティ 事 業 に 従 事 ネットワークフォレンジック 製 品 の 代 理 店 をきっかけにセキュリティ 業 界 デビュー ハードに 強 くなり L7FWアプライアンスをはじめとした 組 込 み 系 の 商 品 企 画 商 用 セキュアOSやWAFなどの 販 売 を 手 掛 ける 高 齢 者 見 守 り 事 業 立 ち 上 げを 通 し M2M/IOTセキュリティ 運 用 技 術 のノウハウをつむ 攻 撃 手 法 に 依 存 しない 改 ざん 検 知 手 法 に 注 力 M2Mテクノロジーズ 株 式 会 社 セキュリティ 事 業 部 長 兼 技 術 開 発 部 部 長 M2M Technologies Inc. 2

WEB 改 ざんの 認 識 WEB 改 ざん 検 知 って どういう 定 義 M2M Technologies Inc. 3

WEB 改 ざん 検 知 の 定 義 改 ざん 検 知 とは WEBサイトの 正 規 のコンテンツ 更 新 者 が 更 新 した 状 態 から ファイルおよ びデータが 変 更 削 除 あるいは 追 加 されている 状 態 を 検 出 すること M2M Technologies Inc. 4

WEB 改 ざんの 種 類 M2M Technologies Inc. 5

WEB 改 ざんの 種 類 M2M Technologies Inc. 6

対 策 と 問 題 点 防 御 から 事 後 対 応 へ もうサイバー 攻 撃 は 防 げません!! M2M Technologies Inc. 7

WEBサイトの 改 ざん 事 件 の 状 況 7 月 Flash Player の 脆 弱 性 をを 悪 用 した 攻 撃 サイトへ 誘 導 する 改 ざんが 多 発 9 月 WEBサイト 広 告 にマルウエアサイトへの 誘 導 するものが 発 生 https://www.jpcert.or.jp/ir/report.html M2M Technologies Inc. 8

日 本 のWEBサイトの 改 ざん 報 告 サイト 海 外 のハッカー 武 勇 伝 サイトからの 日 本 ドメインを 抽 出 し 報 告 するサイト http://izumino.jp/security/def_jp.html 改 ざんを 教 えてくれる 場 合 は まだ 本 気 じゃない M2M Technologies Inc. 9

プログラムの 改 ざん 事 例 2013 年 3 月 6 日 バックドアプログラムが 設 置 され 購 入 画 面 を 改 ざんされる 2013 年 3 月 14 日 改 ざんを 発 見 ショップの 閉 鎖 をする 2013 年 3 月 15 日 プレス 発 表 を 行 う 利 益 目 的 の 改 ざんは こっそり 深 くもぐる M2M Technologies Inc. 10

対 策 と 問 題 点 防 御 から 事 後 対 応 へ ファイアーウォール,ウィルス 対 策 ソフト 攻 撃 を 防 げる 前 提 で 整 備 未 知 のウィルス 標 的 型 攻 撃 正 規 ウェブサイトの 改 ざん 等 防 げない 事 例 が 多 数 発 生 攻 撃 の 被 害 を 受 けた 時 の 被 害 を できるだけ 抑 える 事 後 対 策 型 対 応 へ 比 重 移 行 日 経 コンピュータの2013/5/30 号 に 最 近 の 攻 撃 を 事 例 に 取 り 防 御 対 策 以 上 に 事 後 対 策 で 重 要 である 記 事 を 掲 載 しています M2M Technologies Inc. 11

守 るのが 先 か 検 知 が 先 か? これからは 検 出 してすぐに 対 応 できる 体 制 を 作 り 予 算 に 合 わせて 予 防 を 追 加 する 時 代 です Vb IPS/WAF システム 構 築 時 セキュリティ セキュリティ セキュリティ ホール 発 見 ホール 発 見 パッチ 適 用 改 ざん 検 知 M2M Technologies Inc. 12

そもそも 改 ざん 検 知 って 1 どこで 監 視 プログラムを 動 かすのか? 2 どうやって 見 て 回 るのか? 3 どうやって 改 ざんと 認 識 するのか? M2M Technologies Inc. 13

WEBサイトの 改 ざん 検 知 の 分 類 1 リアルタイム 検 出 が 可 能 1 どこで 監 視 プログラムを 動 かすのか? サーバの 負 荷 が 大 きい WEBサーバのOS 上 での 監 視 監 視 プロセスを 止 められる 運 用 に 管 理 者 権 限 が 必 要 ( 専 用 サーバ VPS) 同 一 サーバに システム 導 入 し 改 ざん 検 知 共 有 型 WEBサーバには 使 えない OSアップデート 時 の 検 証 が 大 変 監 視 対 象 WEBサーバ M2M Technologies Inc. 14

WEBサイトの 改 ざん 検 知 の 分 類 1 1 どこで 監 視 プログラムを 動 かすのか? 共 有 型 サーバーに 使 える WEBサーバの 負 荷 が 軽 い 別 サーバからのリモート 監 視 監 視 対 象 WEBサーバ 検 知 用 サーバで 改 ざん 検 知 HTTP 又 はFTPが 開 いていればよい 管 理 アカウント 不 要 ( 共 有 レンサバOK) SaaSに 向 いている 定 期 的 な 検 査 になる 監 視 サーバ M2M Technologies Inc. 15

そもそも 改 ざん 検 知 って 1 どこで 監 視 プログラムを 動 かすのか? 2 どうやって 見 て 回 るのか? 3 どうやって 改 ざんと 認 識 するのか? M2M Technologies Inc. 16

WEBサイトの改ざん検知の分類2 メリット 2 どうやって 見て回るのか 設定が簡単 URLを指定するだけ 巡回プロトコル リモート監視 による分類 ①HTTPによる巡回 デメリット URLを.htaccess など設定系のファイルが対象外 指定して IP指定の標的型攻撃に弱い 改ざん検知 HTTP 内部リンクのないページは検出できない フィッシングの設置 SEOポイズニング 認証 フォーム画面から先が見えない 監視対象WEBサーバ 監視サーバ 改ざんされたファイルの特定が難しい M2M Technologies Inc. 17

WEBサイトの改ざん検知の分類2 2 どうやって 見て回るのか メリット 巡回プロトコル リモート監視 による分類 HTMLにリンクに依存しない ②FTP/sFTPによる巡回 CGIなどの動的ファイル対象になる ディレクトリを 全てのファイルが対象に出来る 再帰的に 巡回し探索 デメリット FTP/sFTP 設定に手間がかかる 監視対象WEBサーバ M2M Technologies Inc. 監視サーバ 18

WEBサイトの 改 ざん 検 知 の 分 類 2 HTTP 検 査 には 運 用 の 際 の 注 意 点 があります M2M Technologies Inc. 19

HTTP 検 査 による 検 査 の 問 題 1 2009.10.31 現 在 知 らない&リンクが 無 いURL 認 証 を 超 えて 検 査 ができません 検 査 スタート HTTP 検 査 タイプの 改 ざん 監 視 サーバ 検 知 不 可 能??? フィッシングサイト? 検 知 不 可 能 M2M Technologies Inc. 20

HTTP 検 査 による 検 査 の 問 題 2 2009.10.31 現 在 検 査 できないページが 存 在 します 標 的 型 攻 撃 を 仕 掛 けられたWEBサイト 標 的 からのアクセスには 不 正 なファイルで 応 答 標 的 以 外 のアクセスには 正 しいファイルで 応 答 不 正 侵 入 改 ざん ページ HTTP 検 査 タイプの 改 ざん 監 視 サーバ 検 知 不 可 能 標 的 の 閲 覧 者 標 的 外 の 閲 覧 者 M2M Technologies Inc. 21

そもそも 改 ざん 検 知 って 1 どこで 監 視 プログラムを 動 かすのか? 2 どうやって 見 て 回 るのか? 3 どうやって 改 ざんと 認 識 するのか? M2M Technologies Inc. 22

WEBサイトの 改 ざん 検 知 の 分 類 3 3 どうやって 改 ざんと 認 識 するのか? パターンマッチ 型 HTTP 不 正 ファイルパターンと マッチすれば 改 ざんとみなします 監 視 対 象 WEBサーバ 監 視 サーバ M2M Technologies Inc. 23

WEBサイトの 改 ざん 検 知 の 分 類 3 3 どうやって 改 ざんと 認 識 するのか? 振 舞 い 分 析 型 HTTP 仮 想 PCにブラウング させ 振 舞 いを 監 視 不 正 な 動 きを 検 出 監 視 対 象 WEBサーバ 監 視 サーバ M2M Technologies Inc. 24

WEBサイトの 改 ざん 検 知 の 分 類 3 3 どうやって 改 ざんと 認 識 するのか? ハッシュリスト 比 較 型 取 得 ファイルをハッシュ 計 算 定 期 的 に 再 取 得 & 再 計 算 して ファイルの 変 更 を 検 出 FTP/sFTP 監 視 対 象 WEBサーバ 監 視 サーバ M2M Technologies Inc. 25

WEBサイトの 改 ざん 検 知 の 分 類 3 3 どうやって 改 ざんと 認 識 するのか? 原 本 比 較 型 原 本 ファイルを 保 管 定 期 的 に WEBサーバファイルと 比 較 差 分 があったとき 改 ざんと 判 定 FTP/sFTP 監 視 対 象 WEBサーバ 監 視 サーバ M2M Technologies Inc. 26

WEBサイトの 改 ざん 検 知 の 分 類 3 どうやって 改 ざんと 認 識 するのか? 1パターンマッチ(ソース 解 析 ) 型 メリット 動 的 生 成 型 CMSに 対 応 デメリット パターンがまだ 無 い 攻 撃 対 応 が 難 しい 画 像 ファイルや 未 対 応 フォーマットが 対 象 外 静 的 な 改 ざんは 検 出 できない M2M Technologies Inc. 27

WEBサイトの 改 ざん 検 知 の 分 類 3 どうやって 改 ざんと 認 識 するのか? 2 振 舞 い 分 析 型 メリット 動 的 生 成 CMSに 対 応 デメリット 仮 想 PCのOS/バージョン/ブラウザの 組 み 合 わせが 膨 大 静 的 な 改 ざんは 検 出 できない M2M Technologies Inc. 28

WEBサイトの 改 ざん 検 知 の 分 類 3 どうやって 改 ざんと 認 識 するのか? 3ハッシュリスト 比 較 型 メリット 改 ざんされたファイルが 特 定 できる 追 加 削 除 されたファイルが 特 定 できる デメリット 改 ざんと 更 新 の 区 別 を 運 用 で 判 断 M2M Technologies Inc. 29

WEBサイトの 改 ざん 検 知 の 分 類 3 どうやって 改 ざんと 認 識 するのか? 4 原 本 比 較 型 メリット 改 ざんファイルを 特 定 できる 改 ざんと 更 新 を 容 易 に 区 別 できる 追 加 されたファイルを 削 除 できる 自 動 復 旧 が 可 能 デメリット WEBサーバー 上 のプログラムで 更 新 される ファイルに 対 して 改 ざんと 更 新 が 区 別 できない M2M Technologies Inc. 30

WEBサイトの 改 ざん 検 知 の 分 類 3 どうやって 改 ざんと 認 識 するのか? 改 ざん 判 別 方 法 として パターンマッチ(ソース 解 析 ) 型 振 舞 い 分 析 型 は 構 造 的 な 漏 れが 存 在 M2M Technologies Inc. 31

マルウエアでは 検 出 できない 例 JPドメイン 改 ざん 速 報 から 改 ざんサイトを 抽 出 M2M Technologies Inc. 32

URLチェックWEBサービスサイト M2M Technologies Inc. 33

マルウエアでは検出できない例 改ざんされたサイトの検査をしてみた結果 ほとんどの結果が OK判定です M2M Technologies Inc. 34

改 ざん 検 知 手 法 のまとめ M2M Technologies Inc. 35

改 ざん 検 知 の 手 法 の 相 性 サイト 構 成 別 最 適 改 ざん 検 知 手 法 M2M Technologies Inc. 36

サイト 構 成 の 分 類 1 静 的 なコンテンツサイト 2 動 的 CMS EC/カタログサイト 3 静 的 コンテンツ 生 成 CMSサイト M2M Technologies Inc. 37

最 適 な 改 ざん 検 知 手 法 静 的 なコンテンツサイト HTTP s/ftp 更 新 者 1. 更 新 頻 度 が 低 い 場 合 FTP 巡 回 ハッシュリスト 型 2. 更 新 頻 度 が 高 い 場 合 FTP 巡 回 元 本 比 較 型 M2M Technologies Inc. 38

最 適 な 改 ざん 検 知 手 法 動 的 CMS ECサイト(WordPress ECCubeなど) HTTP 管 理 画 面 登 録 更 新 者 1. DBコンテンツ 部 HTTP 巡 回 パターンマッチ/ 振 舞 い 型 2. プログラムファイル FTP 巡 回 ハッシュリスト FTP 巡 回 原 本 比 較 M2M Technologies Inc. 39

最 適 な 改 ざん 検 知 手 法 静 的 コンテンツ 生 成 型 CMS(MovableTypeなど) HTTP コンテンツ ファイル 生 成 管 理 画 面 登 録 更 新 者 1. ステージ 運 用 しない 場 合 FTP 巡 回 ハッシュリスト 型 2. ステージ 運 用 する 場 合 FTP 巡 回 元 本 比 較 型 M2M Technologies Inc. 40

セキュリティ 対 策 しやすいサイト 構 成 セキュリティを 考 慮 した 1. コンテンツの 構 成 2. サーバ 運 用 3. 改 ざん 検 知 しやすい 環 境 づくり 4. インシデント 対 応 の 注 意 点 M2M Technologies Inc. 41

セキュリティ 対 策 しやすいサイト 構 成 セキュリティを 考 慮 したコンテンツ 構 成 1. 出 来 る 限 りCGI JavaScript Flushなどを 使 わない 2. WordPressなどの 動 的 レスポンス 型 CMSを 使 わない CMSを 使 うならMovableTypeの 様 な 静 的 コンテンツ 生 成 タイプ 3. WEBサーバには 個 人 情 報 など 重 要 情 報 を 置 かない 4. 公 開 CGI JavaScriptは 脆 弱 性 診 断 を 必 ず 受 うける 5. コンテンツの 開 示 期 間 を 決 め 不 要 なコンテンツをいつま でもサーバ 上 に 置 かない M2M Technologies Inc. 42

セキュリティ 対 策 しやすいサイト 構 成 セキュリティを 考 慮 したサーバ 運 用 1. 別 サーバで 安 全 な 場 所 にテスト 環 境 を 作 る 2. コンテンツ 更 新 するPCは 限 定 する 3. コンテンツは 更 新 前 にウイルスチェックを 行 う 4. 更 新 PCでは メール 受 信 や 不 要 なWEB 閲 覧 をしない 5. FTPやSSHなどのアクセスはIPアドレス 制 限 する 6. 設 定 変 更 は テストサーバでまず 実 行 7. パッチ 提 供 情 報 をウォッチし 出 たらすぐ 当 てる 8. 動 作 検 証 は 自 動 化 しておく M2M Technologies Inc. 43

セキュリティ 対 策 しやすいサイト 構 成 改 ざん 検 知 しやすい 環 境 づくり 1. 更 新 タイミングを 把 握 する 例 : 毎 日 1 時 に 定 期 更 新 2. 更 新 は 事 前 の 申 請 承 認 を 行 う 3. 更 新 ファイルを 事 前 にリスト 化 しておく 4. サーバ 上 で 自 動 更 新 されるファイルを 把 握 する M2M Technologies Inc. 44

セキュリティ 対 策 しやすいサイト 構 成 インシデント 対 応 の 注 意 点 1. 改 ざん 発 覚 した 場 合 の 対 応 を 事 前 に 決 めておく 誰 に 報 告 するか サイトを 閉 じる 等 の 決 裁 者 2. 改 ざん 変 更 箇 所 の 確 認 方 法 の 確 立 3. ログファイルの 保 全 4. 改 ざんされたファイルおよび 環 境 の 保 全 5. バックアップからのリストア 手 順 を 明 確 にしておく 6. リストアの 運 用 訓 練 をしておく M2M Technologies Inc. 45

まとめ 1 改 ざん 事 件 の 現 状 と 分 類 2 改 ざん 検 知 手 法 の 分 類 を 整 理 3 WEBサーバ 構 成 にあった 改 ざん 検 知 手 法 M2M Technologies Inc. 46

ご 清 聴 ありがとうございました M2Mテクノロジーズ 株 式 会 社 和 歌 山 市 黒 田 1-1-19 阪 和 第 一 ビル 4F 千 代 田 区 内 神 田 2-4-4 藤 和 内 神 田 ビル7F 電 話 : 073-499-6422 担 当 : 内 山 E-mail: sales@m2mtech.jp HP: http://www.m2mtech.jp 改 ざん 事 件 や 事 故 の 情 報 をFacebookページでご 案 内 しています http://www.facebook.com/sitepatrol M2M Technologies Inc. 47