こんにちは。たけ@キカックです。
この前Linuxのペネトレーションテスト勉強会に出てきました。
BackTrack Linuxにインストールされているツールを使って
やられ役のサーバをスキャンしたり、コマンドインジェクションしてみたり……。
普段しないことなのでとても新鮮でした。
ネットワーク・サーバ管理に詳しい方とグループになったのを良いことに躓いた部分を教えてもらったり
Tripwire、Logwatchなど後で気付ける仕組みを詳しく聞いたりしました。
現在、キカックでも外部にサーバ構築(VPS)をしていて、便利にテスト環境として使えるようにしています。
メンテナンスホストのみICMP許可やiptablesの設定、SSHのポート番号変更などなど一般的なセキュリティ対策を
行っているのですが、今後もペネトレーションテストやセキュリティの勉強会に出て生かしていきたいと思います。
そんなわけで、次回参加検討中の勉強会は下記のような感じです。今後もなるべく積極的に参加したいですね。
- オープンソースカンファレンス2013 Kansai@Kyoto
http://www.ospn.jp/osc2013-kyoto/ -
関西情報セキュリティ勉強会[Pride] http://atnd.org/event/pride?vos=cpatnsoccap0111026001