最近の攻撃の傾向は、愉快犯から金銭目的に移行してきており、それに伴い気付きにくく、成功率の高い攻撃手法が利用されているようになってきています。今年のPacSecは、そうした攻撃の現状と対策、今後利用される可能性のある攻撃手法にフォーカスされました。

Ca390081一日目は、JSOCの川口氏による日本国内における攻撃の歴史と現状についてのセッション、Honeynet ProjectのWatson氏によるHoneynetの運用についてのセッション、マイクロソフトセキュリティチームの小野寺氏によるOfficeゼロデイのデモンストレーション(動画)と対策方法の紹介、NTTデータ原田氏Tomoyo Linuxのセッションなどがありました。一日目は出張の為、後に資料ベースで内容を確認しましたが、インターネットからの攻撃の傾向については、国内でも海外でも同じような傾向が見られるように感じました。

Ca390083二日目午前は、ファジングツールやフレームワークについてカバーされました。従来のファジングツールでは、不適切なテストパターンの実施や、複雑なプロトコルの場合テストが不十分になってしまうという問題があったと思いますが、ここ数年でファジングツールは非常に進化しており、単純にランダムデータを入力する"dumb fuzzing"ではなく、プロトコルを理解した"smart fuzzing"を行うよう進化しています。午後は、Intel Programmable I/Oの問題、Javascript、JVMの問題などについて紹介されました。

Ca390088

カンファレンス終了後、渋谷のZero GateにあるZaruというバーで打ち上げが行われました。座りきれないぐらいの参加率で、参加者の方々、スピーカーの方々、スタッフ入り混じって(40名ぐらい?)で盛り上がりました。

Ca390084

※右から、PacSecマーケティング担当の赤澤、高橋、セキュリティホール memoの小島氏、LAC JSOCの川口氏、PacSec主催者のDragos、SCSの森

ご参加いただいた方々、スピーカーの皆様、本当にありがとうございました。来年もよろしくお願いします。

akiko

Special

- PR -
コメント
firefox 2007/12/11 17:19

いつも拝見してます。一番印象的なセッションはなんでしたか?
PacSec・BlackHat以外普段どんなことをやってるんですか?

akiko 2007/12/12 14:56

はじめまして、firefoxさん。コメントありがとうございます!一番印象的なセッションは、"Programmed I/O accesses: A threat to virtual machine monitors?"でした。
普段は、BlueLane http://www.scs.co.jp/bluelane/ のサーバセキュリティ製品の技術担当をしています。

harada 2007/12/12 21:36

インプレスさんにレポートを書きました。

http://www.thinkit.co.jp/free/article/0712/9/1/

harada 2007/12/16 10:37

私のレポートではPacSecというイベントの紹介が中心ですが、内容に関してTomoyuki Sakuraiさんが書かれた記事で詳しく紹介されていますのでご紹介します。

http://gihyo.jp/admin/serial/01/sysadmin-toolbox/0004?page=1

akiko 2007/12/23 00:34

haradaさん
いつもコメントありがとうございます。記事執筆お疲れ様でした。PacSecの雰囲気が良く伝わってきますね!英語版も作成していただいて、Dragosもきっと喜んでると思います。SakuraiさんのレポートもDragosのメッセージが詳しく書かれていて、すごく良いレポートだと思いました。
今後ともよろしくお願い致します。

firefox2 2007/12/31 02:25

エンジニアだったのですね。
てっきりマーケの方だと思ってました。

今後もがんばってください!


コメントを投稿する
メールアドレス(必須):
URL:
コメント:
トラックバック

http://app.blogs.itmedia.co.jp/t/trackback/77444/10802538

トラックバック・ポリシー


» このブログのTOP

» オルタナティブ・ブログTOP


プロフィール

高橋 晶子

高橋 晶子

Qualys Japan K.K.
テクニカル アカウント マネージャー

詳しいプロフィール

カレンダー
2011年7月
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            
カテゴリー

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。


エンタープライズ・ピックアップ

news094.gif 富士通社長が語るICTベンダーとしての心得
富士通の山本正已社長が先週、同社のイベントでICT市場のトレンドやICTベンダーとしての心得などについて語った。その中から示唆に富む発言をピックアップしてみたい。(5/21)

news094.gif 求む、クックパッド男子
高身長も高学歴も高収入もいらない。私が男性に求めるのは「料理の腕」だけです。(5/18)

news094.gif 37歳の常識――我々は一生学び続ける
学び続けなければ衰退するのみだ。(5/18)

news094.gif Lyncが実現する“どこでもドア”
マイクロソフト社員は社用のPC持ち出しや私用PCの社内持ちこみ、外部からの社内ネットワークアクセスなどを行える。しかし、会社の収益を脅かすような重大な情報漏えい事故が起きたことはないという。(5/16)

news094.gif “コステロ”じゃないよ“コストロ”だよ
ビジネス・ブログメディア「ITmedia オルタナティブ・ブログ」では、約250人のブロガーがITにまつわる時事情報などを、日々発信している。連載最終回となる今回は、その中から「電子書籍」「Twitter」「3.11」を紹介しよう。(4/28)

Special

- PR -

サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ