極楽せきゅあブログ

ときどきセキュリティ

キャンプのカリキュラムについて(その4)

楽隊@ナント

不正アクセス調査ネタですが、正直なところこのネタで提示された情報、知識などがそのまま日常的に必要になる、ということは無いでしょう。なぜなら、初日と二日目にやったサーバー構築ネタを読み込んで鉄壁にしておけば、滅多なことでは何も起こらないハズだからです。
しかし、

  • 導入したアプリの都合でパッチを当てられない
  • パッチのクオリティが不安なので当てられない
  • その他の理由で弱点を残したまま運用しなければならない

という場合も今後出てくると思います。そのとき、万が一侵入されてしまったときに、ほんとに侵入されてしまったのかどうか、そこからまず調査をしなければなりません。*1となると、ここで触れられている内容を知っていると知らないとではこれまた大違いでしょう。
きっと、参加者のみなさんは今更あちきにこんなこと言われなくても、十分お分かりだとは思いますが、まあでもとにかく、がんばってくださいねー。

*1:もちろん、一番最初は「気づく」ことが重要なんですが