二次元裏@ふたば
[ホーム]

[掲示板に戻る]
レス送信モード
E-mail
コメント
削除キー(記事の削除用。英数字で8文字以内)
  • 添付可能:GIF,JPG,PNG. 3000KBまで. 現在2987人くらいが見てます.
  • スレッドを立てた人がレスを削除してスレッド内のみアク禁にできます.
  • メール欄に「id表示」と入れてスレッドを立てるとid表示にできます.
  • 削除依頼が閾値を超えるとidを表示します.
  • 政治はだめ. 同人関連のアップロード依頼はだめ.
  • 1スレッド最大1000レス,最低1時間保持.
  • 管理人への連絡は準備板 ご意見へ. 削除依頼は記事番号を押しdelを押して下さい.
  • スマホ・携帯ふたば入口 この板の保存数は30000件です. 規約

画像ファイル名:1791379243248.png-(268856 B)
268856 B26/10/07(水)22:20:43No.1475740721+ 23:33頃消えます
社内SEをまあそこそこの大企業でやってるけど最近のセキュリティインシデント祭りに胃が痛くなってくる、インターネットに公開してるアプリもちょっとだけあるから余計に
レガシーなシステムを悠々自適に運用して時折手作業でDBのデータ直接いじったり数年に一回のサポート切れによるリプレース(複数システムあるから結局ほぼ毎年)でヒイヒイいうだけの日々がいつ終わるのか戦々恐々だ
こんな状況なのに上の人たちはAI使ってシステム改善できるよねと圧をかけてくる
…126/10/07(水)22:26:18No.1475743155そうだねx10
もう侵入されてるんだよね
…226/10/07(水)22:27:06No.1475743521そうだねx13
いつうちのサービスがカタログに並ぶか怖くなってるよ
骨は拾ってくれ
…326/10/07(水)22:28:12No.1475744032+
パッチ適用が遅れた数時間の間に侵入されたってわけ
…426/10/07(水)22:29:14No.1475744469+
セキュリティエンジニアの勉強しよっか
…526/10/07(水)22:29:44No.1475744710そうだねx3
社内SEは楽だ見たいな風潮あるけど
死ぬほど忙しいよ
…626/10/07(水)22:32:04No.1475745715そうだねx2
嘘みたいなところから漏れるから楽しみにしてて!
…726/10/07(水)22:35:15No.1475746989そうだねx1
結局一番の穴はフィッシングなのかな
…826/10/07(水)22:35:50No.1475747193+
きみんちのVPN機器は大丈夫?
…926/10/07(水)22:38:17No.1475748204+
>きみんちのVPN機器は大丈夫?
…予算がね
…1026/10/07(水)22:39:04No.1475748541+
>>きみんちのVPN機器は大丈夫?
>…予算がね
大丈夫?LANケーブル引っこ抜く?
…1126/10/07(水)22:39:33No.1475748748+
最近ルータでやばいのなかったっけ?
…1226/10/07(水)22:40:51No.1475749289+
これから忙しくなりそうな嫌な予感しかしない
…1326/10/07(水)22:41:28No.1475749611そうだねx2
どっかの部署が独自導入した専用のサブシステムのメンテナンス用回線がガバガバとかね
もう知らんがな
…1426/10/07(水)22:43:12No.1475750362そうだねx2
よぉ!俺んとこで(勝手に)導入したクラウドサービス引き取ってくれよシステム部!みたいな狂った部署がたまにある
…1526/10/07(水)22:43:45No.1475750585そうだねx1
昨今のお漏らしニュースでケチな予算も改まると信じたい
まあ予算降りたところでリプレースいつ終わるのかなって規模なんだけどねブヘヘ
…1626/10/07(水)22:43:56No.1475750657そうだねx2
>きみんちのVPN機器は大丈夫?
未公表の脆弱性をやられたよ
もうどうしろと
…1726/10/07(水)22:45:18No.1475751240+
セキュリティ重点的にITの勉強しておいて全然関係ない仕事しながら高みの見物
超楽しい
…1826/10/07(水)22:47:09No.1475752055そうだねx1
セキュリティに予算出す話が急に出てきて驚く
社外のよくわからない人たちがめっちゃ出入りしてる
…1926/10/07(水)22:48:11No.1475752474+
AIに勝てそう
…2026/10/07(水)22:51:16No.1475753797+
ゼロトラストようわからん
…2126/10/07(水)22:55:09No.1475755445そうだねx3
>社外のよくわからない人たちがめっちゃ出入りしてる
ベンダー呼びつけてプレゼンさせてるんだろう
ベンダーも責任取れない状況になってきてると感じるが
…2226/10/07(水)22:58:40No.1475756823+
>>きみんちのVPN機器は大丈夫?
>未公表の脆弱性をやられたよ
>もうどうしろと
どうしようもないから既知の脆弱性に対応しよう
…2326/10/07(水)23:00:07No.1475757362+
間接的にでっかい企業やお役所のIT環境の話を職場で聞くが
意思決定者のおじさんたちが金を払ってまで対策する重要さを理解してないとか危険性は認識してるけどめんどいから後任に押し付けられるまで何も起きないことを祈りつつ放置してるみたいなのをよく聞く
…2426/10/07(水)23:01:03No.1475757751+
予算でどうこうできる話なの?
社内に不用心が一人いたらどうしようもなくないか?
…2526/10/07(水)23:02:33No.1475758325+
>予算でどうこうできる話なの?
>社内に不用心が一人いたらどうしようもなくないか?
やらかした奴が悪いよねで終わるんじゃなくてどうやってもやらかせないようにガチガチに固めるのが最善だから
…2626/10/07(水)23:02:57No.1475758488+
>予算でどうこうできる話なの?
>社内に不用心が一人いたらどうしようもなくないか?
そこまで単純な話ではない
多層防御っていう考え方があって…
…2726/10/07(水)23:03:59No.1475758917+
サーバ構築から社内のエクセルの使い方の相談まで!
…2826/10/07(水)23:04:49No.1475759281+
金かければ万全というわけではないけど
ケチれば確実に危険は増す
…2926/10/07(水)23:07:27No.1475760393そうだねx1
>ゼロトラストようわからん
あぁー「敵」!!「敵」「敵」「敵」お前「敵」!!
…3026/10/07(水)23:08:34No.1475760853+
セキュリティに予算かけるなんて無駄なんでね
脆弱性?サポート切れ?動いてるならいいじゃん
…3126/10/07(水)23:08:38No.1475760880そうだねx1
>サーバ構築から社内のエクセルの使い方の相談まで!
エクセルの先生まで!?
…3226/10/07(水)23:09:28No.1475761219+
AIを脆弱性チェックの方向で使えばいいじゃん
…3326/10/07(水)23:09:56No.1475761438そうだねx2
今から金と時間かけても間に合いませんでしたってパターン頻発しそう
…3426/10/07(水)23:10:05No.1475761508+
手紙でやれ
…3526/10/07(水)23:10:29No.1475761672そうだねx2
何気なくレスポンスヘッダみたらちょっと信じられないバージョンのApacheが動いてるのいいよね…
…3626/10/07(水)23:10:40No.1475761741+
>>予算でどうこうできる話なの?
>>社内に不用心が一人いたらどうしようもなくないか?
>そこまで単純な話ではない
>多層防御っていう考え方があって…
というのが理想だけど
日本の大抵の企業は誰かがランサムウェア踏んだら終わるのが現実だと思う
…3726/10/07(水)23:11:05No.1475761901+
こういうので社外に委託してたらやらかした時どうなるんだろう
…3826/10/07(水)23:11:32No.1475762065+
未来永劫漏らさないの無理なんでなんかあった時対応できるようにしましょう
ここ数年ずっとこれ
…3926/10/07(水)23:11:43No.1475762140+
ここはレガシーの塊なのによく未だにやられてないなって思う
…4026/10/07(水)23:11:51No.1475762194+
>こういうので社外に委託してたらやらかした時どうなるんだろう
とりあえず社員が責任取らなくて済むから安心
顧客のことは知らん
…4126/10/07(水)23:11:58No.1475762234+
>AIを脆弱性チェックの方向で使えばいいじゃん
脆弱性チェックで使ったとしても今は対応は人力で時間がかかるから攻撃する方が有利なんです…
…4226/10/07(水)23:12:26No.1475762407そうだねx2
>こういうので社外に委託してたらやらかした時どうなるんだろう
そりゃ対応中の人を呼び出してどうなってるんだいつまでに対処できるんだってガン詰めするんだよ
…4326/10/07(水)23:12:26No.1475762410+
責任のアウトソーシングいいよね…
…4426/10/07(水)23:12:30No.1475762438+
>ここはレガシーの塊なのによく未だにやられてないなって思う
imgの過去ログが流出してしまうのか
…4526/10/07(水)23:12:35No.1475762485+
>AIを脆弱性チェックの方向で使えばいいじゃん
信じられない量の問題点が出てきて誰も内容を理解できなくて臭い物に蓋される
された
…4626/10/07(水)23:12:57No.1475762597そうだねx1
>そりゃ対応中の人を呼び出してどうなってるんだいつまでに対処できるんだってガン詰めするんだよ
それやりたい
…4726/10/07(水)23:13:12No.1475762664+
>>ここはレガシーの塊なのによく未だにやられてないなって思う
>imgの過去ログが流出してしまうのか
(大量のおぺにす…)
…4826/10/07(水)23:13:23No.1475762715そうだねx1
>>そりゃ対応中の人を呼び出してどうなってるんだいつまでに対処できるんだってガン詰めするんだよ
>それやりたい
やらなきゃならなくなった時点で会社ヤバイと思うぜ
…4926/10/07(水)23:13:37No.1475762795そうだねx1
自宅PCからAIでアタックかけさせてみればどこに脆弱性があるのかわかるだろう
…5026/10/07(水)23:13:53No.1475762888+
今現在セキュリティ課が大変そう
…5126/10/07(水)23:13:58No.1475762921+
ポイント300万盗まれたやつはともかく実害出てないと訴訟しても何も返ってこなさそうで
…5226/10/07(水)23:14:06No.1475762972+
>自宅PCからAIでアタックかけさせてみればどこに脆弱性があるのかわかるだろう
会社に恨みがあって攻撃してる人と区別がつかねえ!
…5326/10/07(水)23:14:26No.1475763095+
委託先ガン詰めしても復旧できなきゃ社内で絞られるのはそいつだぜ
…5426/10/07(水)23:14:46No.1475763226そうだねx1
一番の穴は人だったオチいいよね…
…5526/10/07(水)23:15:05No.1475763332+
ゼロトラストやりませんか?
弊社なら御社のSASE化が可能ですよ!
…5626/10/07(水)23:15:20No.1475763420+
>今現在セキュリティ課が大変そう
そんなもん無い会社も多くてぇ…
…5726/10/07(水)23:16:05No.1475763686+
委託先ガン詰めした後はあそこに任せたやつ誰だよってフェーズになるよ
…5826/10/07(水)23:16:29No.1475763807+
世界中の古いシステムを刷新しないといけないなら結局SEの仕事もしばらくなくなる事はなさそう
…5926/10/07(水)23:16:32No.1475763826+
役員が見てたエロサイトが感染源でもそれを直接指摘するな
というマニュアルがあるとシス管の同期から教えてもらった
…6026/10/07(水)23:16:37No.1475763849+
>自宅PCからAIでアタックかけさせてみればどこに脆弱性があるのかわかるだろう
不正アクセスの法律で処される!!
…6126/10/07(水)23:16:42No.1475763878+
>弊社なら御社のSASE化が可能ですよ!
それつよいの?おかねかかる?
…6226/10/07(水)23:17:07No.1475764025+
>ゼロトラストやりませんか?
>弊社なら御社のSASE化が可能ですよ!
このSASEとゼロトラストを一体かのように売り込むマーケティングほんと卑劣だなと思う
…6326/10/07(水)23:17:08No.1475764035+
>委託先ガン詰めした後はあそこに任せたやつ誰だよってフェーズになるよ
最終決定してるのが社長や役員ならお咎めなしになる
非上場企業ならね
…6426/10/07(水)23:17:35No.1475764182+
レッドチーム演習までやって我が社のセキュリティは完璧です!って誇ってもAIが新規の脆弱性見つけるの早すぎてすぐ突破されそうな時代だ
…6526/10/07(水)23:17:41No.1475764215+
経験ある程度の素人が本場のクラッカーやAIや自社のアホに勝てるわけないじゃん…
…6626/10/07(水)23:18:10No.1475764370+
>それつよいの?おかねかかる?
セキュリティのトレンドですよニコニコ
年1億円くらいですねニコニコ
…6726/10/07(水)23:18:10No.1475764375+
>一番の穴は人だったオチいいよね…
弊社情シスが訓練と称してダミーの迷惑メールを送ったんだけどやっぱりメールの中のリンクを開けてるバカが何人かいたらしい
なんでうちで使っていねえGoogleカレンダーの通知のリンクを開くんだよドアホ
…6826/10/07(水)23:18:21No.1475764435+
AIにレッドチーム任せられないの?
…6926/10/07(水)23:18:28No.1475764468そうだねx6
>経験ある程度の素人が本場のクラッカーやAIや自社のアホに勝てるわけないじゃん…
>自社のアホ
こいつが一番憎い
…7026/10/07(水)23:18:34No.1475764505+
試験以外でIPAのお世話になった「」もいるんだろうか
…7126/10/07(水)23:18:39No.1475764532そうだねx2
>経験ある程度の素人が本場のクラッカーやAIや自社のアホに勝てるわけないじゃん…
というかそういう知見の差ではなく向こうは1勝999敗でも勝ち判定だから不利すぎてな…
…7226/10/07(水)23:19:04No.1475764645+
人類はAIには勝てねえんだ
…7326/10/07(水)23:19:04No.1475764648+
この間セキュリティセミナーで聞いたけど我々は気をつけてます!ってなっても取引先が感染してなりすましメールやらで感染するパターンもあるってね
…7426/10/07(水)23:19:47No.1475764861そうだねx1
1人のやらかしで大被害になるってことはゼロトラストができてないのでは?
…7526/10/07(水)23:19:52No.1475764882+
セキュリティってシステムで頑張っても人がゴミだと崩せるからな
…7626/10/07(水)23:20:11No.1475764986+
>この間セキュリティセミナーで聞いたけど我々は気をつけてます!ってなっても取引先が感染してなりすましメールやらで感染するパターンもあるってね
サプライチェーン攻撃というやつね
大手は取引先にもある程度セキュリティの証明求めてくるように最近なったよ
当然費用は出さないよ
…7726/10/07(水)23:20:34No.1475765090+
温かみのある紙と筆で仕事をしよう
…7826/10/07(水)23:21:06No.1475765290+
>1人のやらかしで大被害になるってことはゼロトラストができてないのでは?
FBIやホワイトハウスもできてないんだぜ
企業にできるわけないじゃん
…7926/10/07(水)23:21:12No.1475765326+
退職した役員からのメールがきまくてるんだけお!
…8026/10/07(水)23:21:44No.1475765500+
会社から人間を取り除くしかないな!
…8126/10/07(水)23:21:51No.1475765525+
これから「御社の脆弱性をAIで診断いたします!!」みたいな売り込みが増えるだろうか
それともそんな火中の栗を拾うやつはいないか
…8226/10/07(水)23:21:53No.1475765538+
戻ろうFAXの時代に
…8326/10/07(水)23:21:55No.1475765548+
社長名義で資金移動の指示くるやつなかったっけ
…8426/10/07(水)23:21:56No.1475765553+
うちの規模だとぶっちゃけ漏えいしても黙ってるのが最適解だな…漏えいだけなら
…8526/10/07(水)23:22:22No.1475765697そうだねx2
>社長名義で資金移動の指示くるやつなかったっけ
はてながやられたやつ
…8626/10/07(水)23:22:57No.1475765877+
>>社長名義で資金移動の指示くるやつなかったっけ
>はてながやられたやつ
それだ
はてなでもそういう手口引っかかるんだなって思った
…8726/10/07(水)23:23:00No.1475765888+
>温かみのある紙と筆で仕事をしよう
これが冗談でなく最善のセキュリティ策かつBCPだったりする…
…8826/10/07(水)23:23:11No.1475765961+
前に興味本位で聞いてみたら業務システムのミドルウェア更新とかにすごい金額かかっててビックリしたねあれ
…8926/10/07(水)23:23:29No.1475766085+
>>社長名義で資金移動の指示くるやつなかったっけ
>はてながやられたやつ
あそこエンジニア働きやすいぜ〜みたいなブランディングしてる裏で精神病んでた経理ワンオペでやらせてたのが同情できなくてな…
…9026/10/07(水)23:23:57No.1475766284+
基幹システムの刷新に10億単位のお金かかると聞いて弊社の取締役はビビってる
…9126/10/07(水)23:24:15No.1475766394+
ハッカー(メッセージ残したのにまだ気づいてくれないな)

- GazouBBS + futaba-