Submit Search
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
0 likes
1,610 views
Panda Yamaki
1 of 16
Download now
Downloaded 80 times
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
More Related Content
PDF
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
Panda Yamaki
PDF
Hokkaido.cap#10 実践パケット解析まとめ
Panda Yamaki
PDF
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
Panda Yamaki
PDF
Hokkaido.cap#9 無線LANのスニッフィング
Panda Yamaki
PDF
Hokkaido.cap#4 ケーススタディ(ネットワークの遅延と戦う:前編)
Panda Yamaki
PDF
Hokkaido.cap#3 ケーススタディ(基礎編)
Panda Yamaki
PDF
Hokkaido.cap #osc11do Wiresharkを使いこなそう!
Panda Yamaki
PDF
Hokkaido.cap#1 Wiresharkの使い方(基礎編)
Panda Yamaki
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
Panda Yamaki
Hokkaido.cap#10 実践パケット解析まとめ
Panda Yamaki
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
Panda Yamaki
Hokkaido.cap#9 無線LANのスニッフィング
Panda Yamaki
Hokkaido.cap#4 ケーススタディ(ネットワークの遅延と戦う:前編)
Panda Yamaki
Hokkaido.cap#3 ケーススタディ(基礎編)
Panda Yamaki
Hokkaido.cap #osc11do Wiresharkを使いこなそう!
Panda Yamaki
Hokkaido.cap#1 Wiresharkの使い方(基礎編)
Panda Yamaki
What's hot
(20)
PPTX
Wiresharkの解析プラグインを作る ssmjp 201409
稔 小林
PPTX
パケット解析ノススメ
彰 村地
PPTX
Wireshark入門 (2014版)
彰 村地
PDF
Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみよう
Panda Yamaki
PDF
CpawCTF 勉強会 Network
Takaaki Hoyo
PDF
CTF for ビギナーズ ネットワーク講習資料
SECCON Beginners
PPTX
実際に流れているデータを見てみよう
彰 村地
PDF
hpingで作るパケット
Takaaki Hoyo
PDF
パケットキャプチャの勘どころ Ssmjp 201501
稔 小林
PPTX
Wireshark入門(4)
彰 村地
PPTX
フレッシャーズのためのパケット解析入門
彰 村地
PDF
Pcapngを読んでみる
Yagi Shinnosuke
PDF
Scapyで作る・解析するパケット
Takaaki Hoyo
PDF
Pythonでパケット解析
euphoricwavism
ODP
tcpdumpとtcpreplayとtcprewriteと他。
(^-^) togakushi
PDF
import dpkt したよ #ssmjp 2014/02/28
th0x0472
PDF
DPDKを用いたネットワークスタック,高性能通信基盤開発
slankdev
PPTX
Windows の標準コマンドでパケット キャプチャ
彰 村地
PDF
Open flow tunnel extension on lagopus vswitch
Masaru Oki
PDF
High Performance Networking with DPDK & Multi/Many Core
slankdev
Wiresharkの解析プラグインを作る ssmjp 201409
稔 小林
パケット解析ノススメ
彰 村地
Wireshark入門 (2014版)
彰 村地
Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみよう
Panda Yamaki
CpawCTF 勉強会 Network
Takaaki Hoyo
CTF for ビギナーズ ネットワーク講習資料
SECCON Beginners
実際に流れているデータを見てみよう
彰 村地
hpingで作るパケット
Takaaki Hoyo
パケットキャプチャの勘どころ Ssmjp 201501
稔 小林
Wireshark入門(4)
彰 村地
フレッシャーズのためのパケット解析入門
彰 村地
Pcapngを読んでみる
Yagi Shinnosuke
Scapyで作る・解析するパケット
Takaaki Hoyo
Pythonでパケット解析
euphoricwavism
tcpdumpとtcpreplayとtcprewriteと他。
(^-^) togakushi
import dpkt したよ #ssmjp 2014/02/28
th0x0472
DPDKを用いたネットワークスタック,高性能通信基盤開発
slankdev
Windows の標準コマンドでパケット キャプチャ
彰 村地
Open flow tunnel extension on lagopus vswitch
Masaru Oki
High Performance Networking with DPDK & Multi/Many Core
slankdev
Ad
Viewers also liked
(13)
PDF
地方のIT勉強会と産・学・官との連携 (せきゅぽろ)
Panda Yamaki
PDF
5分でわかる 一般社団法人LOCAL
Panda Yamaki
PPT
Packet
yamori813
PDF
パケットフィルタリングの考え方
Koiwa Hidekazu
PDF
パケット解析にまつわるお話~ネットワークモニターとHyper-V~
Tetsuya Yokoyama
PDF
Windowsのパケットモニタ作成
Shinichi Hirauchi
PDF
せきゅぽろ ~道はつながっている~
Panda Yamaki
PPTX
PFSなTLS通信を復号する
稔 小林
PDF
Wireshark だけに頼らない! パケット解析ツールの紹介
morihisa
PPTX
Wireshark入門
彰 村地
PPTX
Wireshark入門(3)
彰 村地
PPTX
Wireshark入門(2)
彰 村地
PDF
パケットで遊ぼう! #ssmjp 2015/04
Takaaki Hoyo
地方のIT勉強会と産・学・官との連携 (せきゅぽろ)
Panda Yamaki
5分でわかる 一般社団法人LOCAL
Panda Yamaki
Packet
yamori813
パケットフィルタリングの考え方
Koiwa Hidekazu
パケット解析にまつわるお話~ネットワークモニターとHyper-V~
Tetsuya Yokoyama
Windowsのパケットモニタ作成
Shinichi Hirauchi
せきゅぽろ ~道はつながっている~
Panda Yamaki
PFSなTLS通信を復号する
稔 小林
Wireshark だけに頼らない! パケット解析ツールの紹介
morihisa
Wireshark入門
彰 村地
Wireshark入門(3)
彰 村地
Wireshark入門(2)
彰 村地
パケットで遊ぼう! #ssmjp 2015/04
Takaaki Hoyo
Ad
Similar to Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
(20)
PDF
CND(Certified Network Defender:認定ネットワークディフェンダー)のご紹介
グローバルセキュリティエキスパート株式会社(GSX)
PPTX
IEEE-SP 2012勉強会:「Off-Path TCP Sequence Number Inference Attack - How Firewall...
Akira Kanaoka
PDF
セキュキャンまとめ
shutingrz
PDF
パケットキャプチャの定番! Wiresharkのインストールとミニ紹介
Shin Tanigawa
PPTX
Pakeana 06
彰 村地
PPTX
COD2013「ネットワーク パケット解析・基本の基本」
彰 村地
KEY
ネットワークの暗号化
Hiroki Kaneko
PPTX
社内勉強会 20120518
yoshinori matsumoto
PPTX
Security measures
shusuke-ichikawa
PDF
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20]
Takeshi Takahashi
PPTX
Browser andsecurity2015
彰 村地
PDF
Ids ips
Shigekazu Takei
PDF
情報セキュリティの啓蒙と仮想ネットワーク構築 Dos
k009c1271
PPTX
Ia 2016-12-15
Ruo Ando
ODP
20 秋
Yuki Hirano
ODP
20 秋
Yuki Hirano
PPT
資料
Tatsuya Ueda
PDF
OSC2016 Tokyo/Spring セミナー資料
slankdev
PDF
20131205 大阪 web制作者向け セキュリティセミナー~最近のWebサイト攻撃事例とキホン対策~
Minoru Sakai
PDF
Windowsセキュリティ
Tatsuya Ueda
CND(Certified Network Defender:認定ネットワークディフェンダー)のご紹介
グローバルセキュリティエキスパート株式会社(GSX)
IEEE-SP 2012勉強会:「Off-Path TCP Sequence Number Inference Attack - How Firewall...
Akira Kanaoka
セキュキャンまとめ
shutingrz
パケットキャプチャの定番! Wiresharkのインストールとミニ紹介
Shin Tanigawa
Pakeana 06
彰 村地
COD2013「ネットワーク パケット解析・基本の基本」
彰 村地
ネットワークの暗号化
Hiroki Kaneko
社内勉強会 20120518
yoshinori matsumoto
Security measures
shusuke-ichikawa
セキュリティオペレーション自動化に向けた、基盤技術と共通インターフェースの構築 [ISOC-JP workshop, 2016/05/20]
Takeshi Takahashi
Browser andsecurity2015
彰 村地
Ids ips
Shigekazu Takei
情報セキュリティの啓蒙と仮想ネットワーク構築 Dos
k009c1271
Ia 2016-12-15
Ruo Ando
20 秋
Yuki Hirano
20 秋
Yuki Hirano
資料
Tatsuya Ueda
OSC2016 Tokyo/Spring セミナー資料
slankdev
20131205 大阪 web制作者向け セキュリティセミナー~最近のWebサイト攻撃事例とキホン対策~
Minoru Sakai
Windowsセキュリティ
Tatsuya Ueda
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
1.
ケーススタディ (セキュリティ解析 – 後編)
Hokkaido.cap #8 2011.11.25 Masayuki YAMAKI
2.
今日の目標 • ネットワークセキュリティに関するシナリオを体
Wireshark 験し、これらのパケットがWiresharkでどのよう に見えるか確認しましょう。 • 解析作業をとおしてWiresharkの使い方を覚え ましょう。 2
3.
前回までのおさらい • これまでの資料を以下のURLで公開しています。
(USBメモリにも収録しています) Wiresharkを初めて使う方は参照しながら進め てみてください。 http://www.slideshare.net/eightroll • 操作方法がわからない場合は、遠慮せずにど んどん質問してください。 3
4.
今日の進め方 • 「実践パケット解析 第9章
ケーススタディ (セキュリティ解析)」の内容をベースに進めま す。本書をお持ちの方は演習に合わせて参照 してください。 (スライドには概要のみ記載しています) • サンプルとして、追加でいくつかのパケットを添 付しています。 • 気付いた点やわからない点があれば自由に ディスカッションしましょう。 4
5.
演習資料 - セキュリティ解析(後編) -
5
6.
Blasterワーム (1/2) • サンプルファイル
: blaster.pcap • PCを起動すると60秒後にシャットダウンされる PC 60 • 1793番と4444番ポートを使って他のPCと通信 - 他のPCでは見られない動き 6
7.
Blasterワーム (2/2) • バイナリ部分に注目する
- 2番目のパケット : C:¥WINNT¥system32 へのアクセス - 4番目のパケット : msblast.exe の文字列 (その他の見分け方については書籍の「監訳注」を参照) 7
8.
隠された情報 (1/2) • サンプルファイル
: covertinfo.pcap • あなたはネットワークのセキュリティ管理者になっ たつもりで疑わしい社員の通信を監視 - まずはディスプレイフィルタをかけて通常の業務で発 生しない通信を探す - 日中にpingのやりとりをしているのがおかしい 8
9.
隠された情報 (2/2) • バイナリを見ると、pingのデータ部を使ってやりと
りしている (Loki と呼ばれる手法) 通常のpingのデータ部は aから始まる32byteの文字列 9
10.
ハッカーの視点 (1/2) • サンプルファイル
: hackersview.pcap • ARPキャッシュポイゾニングを使用し、ネットワー ARP ク管理者とルータの間に割り込む • ネットワーク管理者がtelnetを使ってルータと通 信しているところを捉える 10
11.
ハッカーの視点 (2/2) • telnetは平文のプロトコルであるため、ユーザー
IDとパスワードが簡単に読み取れる 11
12.
いろんなパケットを見てみよう • slammer.pcap
- SlammerワームによるDCE/RPC送信 注意 : このパケットはウィルス対策ソフトによってはワームとして検知します • dns-remoteshell.pcap - DNSポートによるリモートシェルの実行 • teardrop.pcap - TearDrop 攻撃 • SSH-bruteforce.pcap - SSH ブルートフォース攻撃 12
13.
まとめと参考資料
13
14.
この演習のまとめ • セキュリティに関するシナリオがWiresharkでど
のように見えるか学びました。 • 解析作業をとおしてWiresharkの使い方を学び ました。 • 今回はセキュリティに関するパケットを解析して みましたが、他にもいろんなパケットを覗いてみ ると面白いかもです。 14
15.
参考資料 • 実践パケット解析 -
Wiresharkを使ったトラブル シューティング - http://www.oreilly.co.jp/books/9784873113517/ - ISBN978-4-87311-351-7 • Wireshark.org - Sample Captures - http://wiki.wireshark.org/SampleCaptures 15
16.
16
Download