マルウェア(Malware) マルウェア:悪意をもって作られたソフトウェア 意図としない動きをするソフト 開発や設計時の裏口機能を 悪用する キー入力のロガー機能 をIDやパスワード情報 搾取に利用される ダウンロードを利用してマル ウェアを送り込み、それを Server化させる バックドア型、パスワード窃盗型、クリッカー型、 ダウンローダー型、ドロッパー型、プロキシ型 WordやExcelのマクロファイル として挿入され、意図としない 動きをする ブートセクタを書き換える。再 起動すると意図としないところ へ飛んで行って戻らない スクリプトを侵入させ意図と しない動きをする 犯罪行為を目的に作ら れたソフト ユーザーを脅してお金 を奪う目的のソフト ユーザーの情報を 自動的に指定され たところへ送る 無料ソフトに情報収集 目的の機能を入れた もの ユーザーが意 図としない操作 や動きをさせる ソフト IOT(Internet of things)とクラウドについて クラウドのセキュア性 パブリッククラウド(Public Cloud Server):インターネット経由でつながるクラウド プライベートクラウド(Private Cloud Server):専用回線でつながるクラウド Internet パブリッククラウド Worm Ransomware プライベートクラウド シミュレータ シミュレータ < SHODAN Internet‐VPN Stuxnet Open SSL Havex Shamoon RuFer インターネット につながった 装置を見つけ 出し公開する インターネットは汚れている IDS/IPS IP‐VPN MPLS RuFer 制御システムのインシデント対応 • インシデント対応は、侵入してきたマルウェアを検知してか ら、解析や現場を安全に復旧させるまでの作業をいう。 マルウェアの特性によっては、復旧作業手順が異なる場合がある。 調査・分析 原因究明 セキュア 対策案作成 セキュア改善
© Copyright 2024 ExpyDoc