2. 自己紹介 トレノケート株式会社 技術教育エンジニア 金井 仁(かないじん) ● ネットワークエンジニア出身 ○ SIerにてNW設計、構築、提案など担当 ○ ファイアーウォール、ロードバランサー ○ Openflow / VyOS ● 近年はクラウド、インフラ自動化など対応 ○ docker / Kubernetes / Ansible ○ Git /Python ● 好きなAWSのサービス ○ Amazon S3 ・ネットワークスペシャリスト ・Python 3 エンジニア認定基礎試験
2. Mobility Technologies Co., Ltd. 宮澤 一之 株式会社Mobility Technologies AI技術開発部 AI研究開発第二グループ グループリーダー 経歴 April 2019 - March 2020 AI研究開発エンジニア@DeNA April 2010 - March 2019 研究員@三菱電機 March 2010 博士@東北大学 自己紹介 2 @kzykmyzw 3. Mobility Technologies Co., Ltd. 3 2014年10月:Autopilot誕生 2015年10月:「バージョン7.0」リリース 2016年01月:Summonベータ版をリリース 2016年10月:第2世代のハードウェアを全車種搭載へ 2018年10月:Autopilotにナビゲーション機能追加 2019年09月:Smart Summon機能リ
1. Docker入門-基礎編 いまから始めるDocker管理 v1.01 JAWS-UG CLI専門支部 #23 - ECS 入門 2015年7月6日(月) @zembutsu Technology Evangelist; Creationline, Inc. Introduction to docker, basic management and operations 背景画像CREDIT:スフィア / PIXTA(ピクスタ) 2. 2 このスライドで得られる知識 Docker入門-基礎編 いまから始めるDocker ‣ Docker概要と環境構築 なぜ Docker なのか? 速さと利便性。そして、Docker はコンテナではなくプラットフォーム。 ‣ Dockerの基本操作コマンドの理解 コンテナのイメージ管理、起動、情報取得、ログ参照、Dockerfile、ボリューム操作 ‣ 捕
1. https://lepidum.co.jp/ Copyright © 2004-2015 Lepidum Co. Ltd. All rights reserved. IETF92 Dallas IoT関連レポート 株式会社レピダム 前田 薫 (@mad_p) IETF92報告会 2015/04/24 IETF92報告会2015/04/24 2. Copyright © 2004-2015 Lepidum Co. Ltd. All rights reserved.https://lepidum.co.jp/ Agenda Technical Plenary WG: core, ace, cose Thing-to-thing RG IETF92 Dallas, TX 2015/03/22-27 IETF92報告会2015/04/24 3. Copyright ©
4. 注意 ● このスライド中に間違いが存在するかもし れません。 o 自分のセキュリティは自分で確保するしかありませ ん。 o クリティカルなことは自分で確認して下さい。 ● 常に悪意のある攻撃者を想定するのはコス トが高くつきます。 o 扱っている情報のたいせつさによって適切な判断を
7. ダークネットの特徴 外部からのアクセスに対して 一 切 の レ ス ポ ン ス を 返 さ な い ssmjp 7 IPアドレス空間 割り当て 済 未割り当て 双方向 片方向 ダークネット 2015/2/20 8. ダークネットのいま ssmjp 8 IPv4 アドレス空間マップ 引用:Dainotti, A., Benson, K., King, A., claffy, k. , Kallitsis, M., Glatz, E., and Dimitropoulos,X., “Estimating Internet address space usage through passive measurements” ライブネット ダークネット 経路なし 引用:Dainotti, A., Benson, K., King, A., claffy, k. , Kallitsis, M.,
2. その前に陳謝 • ssmjpでは3DESを「スリーディーイーエス」と うっかり連呼してしまいましたが、正しい呼び方は 「トリプルデス」です。すみませんでした。 3DESの呼び方: ◎ トリプルデス ☓ スリーディーイーエス ☓ スリーディーエス ☓ サンデス 3. 自己紹介 • 名 前:えにぐま @enigma63 • 生 態:天然ドジ、甘党 • お仕事:脆弱性診断 • 主にサーバに対する診断をしてます。 (ポートスキャンやミドルウェア・SSLの設定確認etc) • Webアプリケーション診断、始めました。 4. 今日言いたいこと 3DES=168bit → 112bit ??? 3DES=168bit C=Ek3(Dk2(Ek1(P))) Dk3C=Dk3(Ek3(Dk2(Ek1(P)))) Dk3C=Dk2(Ek1(P)) 3DES=112bit m9(^Д^)プギャー 引用
1. FFRI,Inc. Fourteenforty Research Institute, Inc. 株式会社FFRI http://www.ffri.jp Monthly Research 機械学習のセキュリティ技術応用 2. FFRI,Inc. 1. はじめに 2. 機械学習概要 – 機械学習とは – 機械学習を取り巻く環境 – 機械学習の種類 – 代表的なソフトウェア実装 3. 機械学習に基づいたマルウェア検知 – 機械学習に基づいたマルウェア検知 – 試作の概要 – 学習用/評価用データ – Cuckoo Sandbox – Jubatus – 評価結果 – その他応用の可能性 4. まとめ 5. 参考資料 Agenda 2
2. Who am I ? • 堀内 康弘 (ほりうち やすひろ) • 1978年生まれ 山梨県出身 • AWS テクニカルエバンジェリスト • 140回以上の講演 • 60回以上のハンズオン • 250本以上のブログ記事 Amazon Web Services ブログ http://aws.typepad.com/aws_japan/ • 10+ years web engineer in startups • Director of V-cube (perl), 2001 - 2006 • CTO of FlipClip (perl), 2006 - 2009 • CTO of gumi (python), 2009 - 2012 @horiuchi horiyasu フォロー歓迎!
4. デモ1:半端な先行バイトによるXSS • 半端な先行バイトとは – Shift_JIS、EUC-JP、UTF-8などマルチバイト文字の1 バイト目だけが独立して存在する状態 – 次の文字が、マルチバイト文字の2バイト目以降の文 字として「食われる」状況になる – input要素などの引用符「”」を食わせて、イベントハ ンドラを注入する攻撃 Copyright © 2010-2014 HASH Consulting Corp. 4 5. デモ1:PHPソース <?php session_start(); header('Content-Type: text/html; charset=Shift_JIS'); $p1 = @$_GET['p1']; $p2 = @$_GET['p2']; ?> <body> <form> PHP Version:<?php echo htmlspeci
7. なぜSSLの場合だけ? • SSL使う場合だけ脆弱となるのは違和感があるが… • SSL使わない場合、通信路上に攻撃者がいると、 セッションフィクセイション脆弱性がなくても、 セッションIDを盗聴することで、なりすましは可能 • SSLを採用しないサイトは、通信路上の攻撃者はいないもの と見なしている(安全な回線で使ってね。ニコッ) • SSLを使用しているサイトは通信路から攻撃に対処しているこ とが想定される(お・も・て・な・し♡)ので、通信路からの攻撃で 盗聴・改ざん等ができてはいけない • そうでないと…当サイトはSSLを使用してお客様の通信を安 全に暗号化しています。ただし、通信路上に攻撃者がいる場 合には、その限りではありません …となってしまう Copyright © 2013 HASH Consulting Corp. 7 8. ログイン前セッションフィクセイションの対
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く