Windows 10 で進化したセキュリティ ~サイバー攻撃における攻防~

Similar documents
Windows 10 for Enterprise ~ 働き方を変える を支える Windows 10 ~ 日本マイクロソフト株式会社 Windows 本部シニアマネージャー西野道子

次世代 OS、 Windows 10 概要

One Core, One Windows Windows Xbox 360 Xbox One Windows 8 Windows 8.1 OS Windows Phone 8.1 Windows Phone 8 OS OS Devices + IoT Adaptive User Interface

Windows PC/ BCP () PC (BYOD: Bring Your Own Device) Windows 8 2 Windows 8 Windows 8 Windows Windows 8 Windows 8 Windows 8 PC/ 2

ハイブリッド デバイス管理 ~Microsoft Intune~

KSforWindowsServerのご紹介

HP Elite x3活用事例紹介

Active Directory フェデレーションサービスとの認証連携

本 セッションのゴール BYOD 時 代 に 必 要 なセキュリティ 対 策 を 把 握 し Windows 8.1 での 実 現 方 法 を 確 認

Microsoft 365 説明書別紙 ソフトバンク

ドライバインストールガイド

Windows 10 Windows 10 IT Windows 10 MSDN Windows 10 Pro Windows 10 Enterprise Microsoft Store Windows 10 Pro MSDN Windows 10 Pro Windows 10 Enterprise

FIDO技術のさらなる広がり

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

MENU 키를 누르면 아래의 화면이 나타납니다

Intuit QuickBooks との統合

Symantec AntiVirus の設定

Microsoft 365 & 最新デバイスで 進める職場デジタル化と管理  ~体裁や制度で終わらせない働き方改革の入り口~

VPN 接続の設定

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

Microsoft Word - Win-Outlook.docx

Microsoft Word - sp224_2d.doc

PowerPoint プレゼンテーション

Juniper Networks Corporate PowerPoint Template

1.indd

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて

Windows10 1 IT Windows 10

Windows 10 2 WaaS IT Windows 10 WaaS Windows as a Service Windows 10 WaaS IT IT IT IT 2

検疫システムのバージョンアップについて

マルウェアレポート 2018年4月度版

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

CodeGear Developer Camp

TSUBAME利用手引き

FUJITSU Cloud Service K5 認証サービス サービス仕様書

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

スライド 1

OSSTechドキュメント

Web Gateway資料(EWS比較付)

スライドタイトル/TakaoPGothic

AMT機能セットアップガイド

PowerPoint Presentation

ESET Smart Security 7 リリースノート

マルウェアレポート 2018年2月度版

Microsoft Word - バーチャルクラス(Blackboard)ログイン方法ガイド.docx

Microsoft 365 Education 大学向け説明資料

MxLogonサーバサイドツールキット用UI

v6

他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 270 番 Windows Server Enterprise 2008 R2 完全解説 ( 再入門 )

Microsoft Word - KUINS-Air_W8.1_ docx

サイドローディングに必要な環境 以下の表を参照ください エディション ドメイン不参加 ドメイン参加 Windows8.1 サイドローディング不可 サイドローディング不可 Windows RT 8.1 Windows 8.1 Pro サイドローディングキーが必要 サイドローディングキーが必要 ドメイン

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

POWER EGG 3.0 Office365連携

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

SAML認証

( 目次 ) 1. はじめに 開発環境の準備 仮想ディレクトリーの作成 ASP.NET のWeb アプリケーション開発環境準備 データベースの作成 データベースの追加 テーブルの作成

資料 5-2 Government 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証 について iphone に於ける利用者証明書ダウンロードの検証 2016 年 10 月 25 日日本アイ ビー エム株式会社 2016 IBM Corporation

SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud

How to Use In-flight Wi-Fi service ご利用ガイド 3 Flight Plan will be available for international connecting flights within 24 hours. 3 フライトプランは24時間以内であれば 国際

ログを活用したActive Directoryに対する攻撃の検知と対策

PowerPoint プレゼンテーション

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

最新 Azure Active Directory と Windows 10 で認証はこう変わる

貸出デバイス用設定手順書

1. 一般設定 グローバル設定 ここでは 以下の 4 つのケースを想定し ファイルサーバーを設定する手順を紹介します 既に Windows ネットワーク上に存在するワークグループに参加する場合 Windows ネットワーク上に新たにワークグループを作成する場合 既に Windows ネットワーク上に

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

製品概要

/ 11

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

目次 1. 既存ワンタイムパスワード方式の課題 2.IOTP の特徴 3.IOTP の仕様 4. 安全性 可用性評価 5. 実施例 6. 知的所有権情報 7. まとめ 1 All Rights Reserved,Copyright 日本ユニシス株式会社

製品一覧 TREND MICRO ビジネスセキュリティ ( バージョン9.0) ウイルスバスタービジネスセキュリティサービス ( バージョン6.0) Symantec Endpoint Protection 14 Kaspersky Endpoint Security 10 for Windows

Active Directory のログ調査の重要性 2018 年 4 月 26 日 東京大学大学院情報学環 セキュア情報化社会研究寄付講座

SuitePRO V4 Windows Server 2016(ファイルサーバー初期設定済み)手順書

MSCD Slide Template

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

目次 目次 準備いただくもの 準備 SQLServer2008 R2 ExpressEdition のインストール インストールの前に インストール 設定一覧 機

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

2. 投稿マニュアル.xlsm

セキュリティー機能(TPM)設定ガイド

untitled

RAID RAID 0 RAID 1 RAID 5 RAID * ( -1) * ( /2) * RAID A. SATA B. BIOS SATA ( 1) C. RAID BIOS RAID D. SATA RAID/AHCI 2 SATA M.2 SSD ( 2) ( (

2 章必要なものを用意する パソコン (PC) 推奨環境以下の Windows パソコンのみでのご利用となり スマートフォンやタブレットは推奨環境対象外です なお 携帯電話からはご利用いただけません 最新の利用環境および留意事項につきましては 当金庫までお問い合わせください ( 平成 28 年 1

項番 現象 原因 対応手順書など 4 代理店コードでのダウンロード時に以下のメッセージの画面が表示される サービス時間外のため 現在 このサービスはご利用になれません 当機能のサービス時間外です 以下の時間帯にダウンロードしてください 月曜日 ~ 金曜日 7:00~21:00 土曜日 7:00~17

Microsoft Word - KUINS-Air_W10_ docx

Kaspersky Anti-Ransomware Tool for Business V2 簡単インストールガイド 2017/07/07 株式会社カスペルスキーコーポレートビジネス本部セールスエンジニアリング部 Ver

USB トークン (epass2003) ユーザマニュアル Ver2.0 1 / 25 Copyright 2018 Mitsubishi Electric Information Network Corporation All rights reserved.

HotFixInfo_ xls

X-lite User Guide



各種パスワードについて マイナンバー管理票では 3 種のパスワードを使用します (1) 読み取りパスワード Excel 機能の読み取りパスワードです 任意に設定可能です (2) 管理者パスワード マイナンバー管理表 の管理者のパスワードです 管理者パスワード はパスワードの流出を防ぐ目的で この操作

自己紹介 指崎則夫 ( さしざきのりお ) SCUGJ 運営スタッフ Microsoft MVP

どこでもキャビネット端末認証のサービス概要 従来のどこでもキャビネットで提供している機能はもちろん +α でクライアント証明書に よる端末認証で利 端末を限定して利 する事が出来ます! 従来のどこでもキャビネット 端末認証 マルチデバイス対応 管理者機能の充実 セキュリティ機能の充実 複合機連携 ク

VB実用Ⅲ⑩ フリーデータベースⅡ

PowerPoint プレゼンテーション

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

Transcription:

ROOM D

2003-2004 ボリューム / インパクト Script Kiddies BLASTER, SLAMMER 目的 : 自己顕示

2005- 現在 組織 2003-2004 Script Kiddies BLASTER, SLAMMER 目的 : 自己顕示 RANSOMWARE, CLICK-FRAUD, IDENTITY THEFT 目的 : 利益

2012 以降 2005- 現在 2003-2004 Script Kiddies BLASTER, SLAMMER 目的 : 自己顕示 組織 RANSOMWARE, CLICK-FRAUD, IDENTITY THEFT 目的 : 利益 国家 BRAZEN, COMPLEX, PERSISTENT 目的 : IP の盗難, 破壊

サイバー攻撃の流れ :) 安全なコンピューター ユーザーがメールを受信 悪意のあるサイトへ誘導 デバイスがマルウェアに感染

が受信 悪意のあるサイトへ誘導 デバイスがマルウェアに感染 ヘルプデスクがデバイスにログイン 攻撃者が I D を入手

Windows Hello Microsoft Passport ID 保護 Enterprise Data Protection データ保護 UEFI / ELAM Device Guard Windows Defender Control Flow Guard 脅威への対抗

Windows Hello Microsoft Passport ID 保護 Enterprise Data Protection データ保護 UEFI / ELAM Device Guard Windows Defender Control Flow Guard 脅威への対抗

Hello 指紋 虹彩 顔

長くないとダメ 複雑じゃないとダメ 盗まれた時の事を考えて定期変更でダメージを低減 バレると悪用される パスワード 1 パスワード 2 忘れる! 面倒! 不正利用される!

FIDO 2.0 準拠 パスワードによる認証とは全く異なる安全な認証 PKI の仕組みを利用 チャレンジ & レスポンス Windows Hello との併用 忘れない! 簡単! 不正利用されない!

1 ユーザー登録 認証プロバイダ 2 鍵ペアを生成 クライアント 3 公開鍵をユーザーにマッピング 3 秘密鍵を TPM へ保存

1 2 サーバーへ ID を提示 クライアントへ nonce を送信 認証プロバイダ クライアント 3 5 秘密鍵で nonce に署名してサーバーへ送信 クライアントへトークン発行 4 ユーザーに紐づけられた公開鍵で署名を検証

Local Security Auth Service Virtual TPM Hyper-Visor Code Integrity アプリケーション Virtual Secure Mode (VSM) Windows

Isolated User Mode (IUM) High Level OS (HLOS) LSAIso NTLM サポート Kerberos サポート Clear シークレット LSASS NTLM Kerberos Clear IUM シークレット secrets Boot Persistent デバイスドライバ ハイパーバイザー

Windows Hello Microsoft Passport ID 保護 Enterprise Data Protection データ保護 UEFI / ELAM Device Guard Windows Defender Control Flow Guard 脅威への対抗

企業が許可したアプリケーション 企業が許可したアプリケーション同士のコピー & ペーストは可 X 企業が許可していないアプリケーションへのペーストは不可 企業が許可していないアプリケーション

Annual Report Draft 1 Personal Contoso

Marketing Plan Microsoft Work D

ハード ブロックオプション 2014 total return has increased significantly, outperforming both the S&P 500 and NASDAQ indices. Britta Simon

ハード ブロックオプション WARNING! Britta Simon Pasting content from a corporate document to a public location is not allowed. OK

ソフト ブロックオプション 2014 total return has increased significantly, outperforming both the S&P 500 and NASDAQ indices. Britta Simon

ソフト ブロックオプション WARNING! You are about to paste content from a Simon corporate document to a publicbritta domain. To continue, tell us why you are doing this. Cancel Paste anyway

UPDATE ARTWORK Cortana assets from Shane

Office

UPDATE ARTWORK Cortana assets from Shane Pasting content from a Fabrikam file to a personal file is discouraged, and if you choose paste anyway your action and the content will be logged for IT review.

Windows Hello Microsoft Passport ID 保護 Enterprise Data Protection データ保護 UEFI / ELAM Device Guard Windows Defender Control Flow Guard 脅威への対抗

デバイス / プラットフォームセキュリティ アプリケーションセキュリティ PC 利用中のセキュリティ 条件付きアクセス

デバイス / プラットフォームセキュリティ アプリケーションセキュリティ PC 利用中のセキュリティ 条件付きアクセス

ELAM = Early Launch Anti-Malware マルウェアが自身を隠蔽可能マルウェア対策ソフト起動前に感染する可能性 UEFI で許可した OS Loader のみが起動可能ドライバより先にマルウェア対策ソフトが起動

デバイス / プラットフォームセキュリティ アプリケーションセキュリティ PC 利用中のセキュリティ 条件付きアクセス

特になし 特になし DEP /GS SafeSEH Heap hardening v1 データ領域からのコード実行防止 スタック 例外処理 ヒープの保護 ASLR v1 SEHOP Heap hardening v2 メモリレイアウトのランダム化 例外処理 ヒープ保護の強化

ASLR v2 Kernel SMEP & DEP Heap hardening v3 Control Flow Guard メモリレイアウトランダム化の改善 ヒープ保護の改善 正常な関数のみ呼び出し可能

メモリアドレス 0x7d000000 0x7b000000 1 回目の起動 USER32 ntdll kernel32 ASLR = Address Space Layout Randamization 2 回目の起動 ntdll USER32 RCPRT4 0x79000000 0x77000000 埋め込んだウイルス GDI32 RCPRT4 kernel32 埋め込んだウイルス GDI32 アドレスが毎回異なるため ウイルスの起動は非常に困難

Visual Studio 2015 +Windows 10 で実現 vtable overwrite 攻撃に対して有効 test_func1(); Call (*Test_Function)() 別のアドレス ShellCode X

デバイス / プラットフォームセキュリティ アプリケーションセキュリティ PC 利用中のセキュリティ 条件付きアクセス

スパイウェア対策 ウイルス対策 Microsoft Security Essentials と同等の性能

Windows Defender Cloud Protection

コード署名が付与されたアプリケーションだけが動作可能 それ以外のアプリケーションは動作不可 マルウェア その他アプリケーション

Zero Day / ポリモーフィックウイルス / 新種, 亜種のウイルス等への対抗手段として有効 スマートフォンのように署名されたアプリケーションだけが動作可 グループポリシー / MDM / PowerShell から管理可能 Windows Scripts Host で実行するスクリプトは署名されたスクリプトが必要 VBScript (.vbs) / Jscripts (.js) / Windows Script File (.wsf) Windows Script Component (.wsc) MSI は署名が必要 bat & cmd スクリプトは 制限不可 AppLocker やマルウェア対策ソフトとの併用で更にセキュリティ強度を向上

New-CIPolicy -FilePath -Audit -Level -ScanPath -UserPEs Merge-CIPolicy -PolicyPaths -OutputFilePath Set-RuleOption -Help -Option -Delete -FilePath 対象ファイル監査ログから作成詳細レベル RootCertificate, PCACertificate, LeafCertificate, FileName, Hash, FilePublisher スキャンパスユーザーモード Code Integrity を含むカンマ区切りのポリシーファイルパス対象ファイル利用可能なオプションのリスト設定オプションの識別指定されたオプションの削除ポリシーファイルのパス

#Create a ShadowCopy to avoid locks $s1 = (gwmi -List Win32_ShadowCopy).Create("C: ", "ClientAccessible") $s2 = gwmi Win32_ShadowCopy? { $_.ID -eq $s1.shadowid } $d = $s2.deviceobject + " " cmd /c mklink /d C: scpy "$d" #Create policy from current system New-CIPolicy -l PcaCertificate -f C: IgnitePolicy.xml s C: scpy u #Remove ShadowCopy "vssadmin delete shadows /Shadow=""$($s2.ID.ToLower())"" /Quiet" iex

#Create policy from audit log events New-CIPolicy -l PcaCertificate -f C: AuditPolicy.xml a u #Merge audit policy with other policy/policies Merge-CIPolicy OutputFilePath C: MergedPolicy.xml PolicyPaths C: AuditPolicy.xml,C: IgnitePolicy.xml #Set policy options e.g. Audit Mode (option 3) Set-RuleOption option 3 FilePath C: MergedPolicy.xml #Compile policy as binary ConvertFrom-CIPolicy C: MergedPolicy.xml C: MergedPolicy.bin #Install compiled policy cp C: MergedPolicy.bin c: Windows System32 CodeIntegrity SIPolicy.p7b #Policy takes effect after reboot

デバイス / プラットフォームセキュリティ アプリケーションセキュリティ PC 利用中のセキュリティ 条件付きアクセス

Measured Boot 整合性データ (PPCH) Intune や Windows PPCH クライアントポリシーウイルス対策 ファイアウォールパッチ (Intune) 重要なリソース リクエスト 3 4 承認 5 ヘルス証明 ファイルサーバー OneDrive 2 正常であることの証明要求 1 アクセス要求 メール 無線

2003-2004 ボリューム / インパクト Script Kiddies BLASTER, SLAMMER 目的 : 自己顕示

2005- 現在 組織 2003-2004 Script Kiddies BLASTER, SLAMMER 目的 : 自己顕示 RANSOMWARE, CLICK-FRAUD, IDENTITY THEFT 目的 : 利益

2012 以降 2005- 現在 2003-2004 Script Kiddies BLASTER, SLAMMER 目的 : 自己顕示 組織 RANSOMWARE, CLICK-FRAUD, IDENTITY THEFT 目的 : 利益 国家 BRAZEN, COMPLEX, PERSISTENT 目的 : IP の盗難, 破壊

Windows Hello Microsoft Passport ID 保護 Enterprise Data Protection データ保護 UEFI / ELAM Device Guard Windows Defender Control Flow Guard 脅威への対抗