SlideShare a Scribd company logo
1 of 26
情報セキュリティCAS
情報セキュリティについて

中年オヤジがグダグダ語るCAS
このCASでは…
その日のテーマに沿った質問を受け付けています!
取り上げて欲しいテーマの募集もしております!
本日のテーマは…
WannaCryについて考えてみる
結論から申し上げると…
ソフトウェアを最新にしていれば感染を防げた可能性
何でこのテーマを選んだか?
• 全世界的に感染による影響が発生
• 実は対策版が3月にリリース済
• 問題のある機能を使わないように勧告が出ていた
WannaCryとは
ファイル共有(SMBv1)の脆弱性を突いて

感染するランサムウェア
実はSMBv1は使わないよう勧告が出ていた
感染ルートは
• メールの添付ファイルやリンクを踏む
• インターネット側からSMBv1の脆弱性を突かれる
• LAN内の感染端末からSMBv1の脆弱性を突かれる
感染ルートは
• メールの添付ファイルやリンクを踏む
• インターネット側からSMBv1の脆弱性を突かれる
• LAN内の感染端末からSMBv1の脆弱性を突かれる
メールからの感染はないという情報も
一部では
ネットワークに繋がっていない端末も感染との情報も
「ネットワークに繋がってない=安全」ではない
結局のところ
感染させないことが重要
感染させない?
勧告に従ってSMBv1を使わないようにしておく
ベストな方法
感染させない?
勧告に従ってSMBv1を使わないようにしておく
ベストな方法でも、情報を知らないと…
感染させない?
適切にWindows Updateをかける
コレは簡単!
感染させない?
適切にWindows Updateをかける
コレは簡単!
3月に出ていたんだから余裕だよね?
感染させない?
サポートが切れたOSは「絶対に」使わない
当たり前のことですよね?
感染させない?
サポートが切れたOSは「絶対に」使わない
当たり前のことですよね?
大量のXP端末が感染との情報も…
だから…
ソフトウェアは最新に!
結局のところ
「ソフトウェアは最新に」に行き着く
コレは鉄則!
結局のところ
「ソフトウェアは最新に」に行き着く
コレは鉄則!
特に今回は時間に余裕があったし…
だから…
ソフトウェアは最新に!
再び結論
ソフトウェアを最新にしていれば感染を防げた可能性
ちなみに…
ランサムウェアにバグがあり

身代金を払っても

復元出来ないとの情報もw
と言うことで…
• 結局のところ「ソフトウェアは最新に」が鉄則
• 検証は短時間で済ませリリースを急ぐ
• サポートが切れたソフトウェアは使わない
今後の予定
• 第七五回=(タイトル未定)
• 第七六回=(タイトル未定)
• 第七七回=(タイトル未定)
• 第七八回=(タイトル未定)
次回は…
2017年6月8日 の放送になります

ネタ無し・多忙の二重苦(笑)なので

当面の間、原則的に2週間おきの放送になります

都合により延期することもあります
制作著作
「街のIT三河屋さん」合同会社くまさん
https://kumasanda.jp/
@it_mikawaya

More Related Content

What's hot

What's hot (10)

20190314パソコンウイルス対策
20190314パソコンウイルス対策20190314パソコンウイルス対策
20190314パソコンウイルス対策
 
情報セキュリティCAS 第五十回放送用スライド
情報セキュリティCAS 第五十回放送用スライド情報セキュリティCAS 第五十回放送用スライド
情報セキュリティCAS 第五十回放送用スライド
 
セキュリティー入門(メールウイルス編)
セキュリティー入門(メールウイルス編)セキュリティー入門(メールウイルス編)
セキュリティー入門(メールウイルス編)
 
これからのWebセキュリティ フロントエンド編 #seccamp
これからのWebセキュリティ フロントエンド編 #seccampこれからのWebセキュリティ フロントエンド編 #seccamp
これからのWebセキュリティ フロントエンド編 #seccamp
 
第34回サイバーワールド研究会20161216
第34回サイバーワールド研究会20161216第34回サイバーワールド研究会20161216
第34回サイバーワールド研究会20161216
 
進化するWebトラッキングの話 #ssmjp
進化するWebトラッキングの話 #ssmjp進化するWebトラッキングの話 #ssmjp
進化するWebトラッキングの話 #ssmjp
 
情報セキュリティCAS 第二十四回放送用スライド
情報セキュリティCAS 第二十四回放送用スライド情報セキュリティCAS 第二十四回放送用スライド
情報セキュリティCAS 第二十四回放送用スライド
 
Usable Security & Privacy研究でのクラウドソーシング利用の現状
Usable Security & Privacy研究でのクラウドソーシング利用の現状Usable Security & Privacy研究でのクラウドソーシング利用の現状
Usable Security & Privacy研究でのクラウドソーシング利用の現状
 
高田研冬合宿(竹内昌憲)
高田研冬合宿(竹内昌憲)高田研冬合宿(竹内昌憲)
高田研冬合宿(竹内昌憲)
 
ユーザブルセキュリティワークショップ(UWS)2017発表論文の特徴分析
ユーザブルセキュリティワークショップ(UWS)2017発表論文の特徴分析ユーザブルセキュリティワークショップ(UWS)2017発表論文の特徴分析
ユーザブルセキュリティワークショップ(UWS)2017発表論文の特徴分析
 

Similar to 情報セキュリティCAS 第七十四回放送用スライド

Similar to 情報セキュリティCAS 第七十四回放送用スライド (12)

情報セキュリティCAS 第五十五回放送用スライド
情報セキュリティCAS 第五十五回放送用スライド情報セキュリティCAS 第五十五回放送用スライド
情報セキュリティCAS 第五十五回放送用スライド
 
情報セキュリティCAS 第五十四回放送用スライド
情報セキュリティCAS 第五十四回放送用スライド情報セキュリティCAS 第五十四回放送用スライド
情報セキュリティCAS 第五十四回放送用スライド
 
情報セキュリティCAS 第四回放送用スライド
情報セキュリティCAS 第四回放送用スライド情報セキュリティCAS 第四回放送用スライド
情報セキュリティCAS 第四回放送用スライド
 
情報セキュリティCAS 第十七回放送用スライド
情報セキュリティCAS 第十七回放送用スライド情報セキュリティCAS 第十七回放送用スライド
情報セキュリティCAS 第十七回放送用スライド
 
情報セキュリティCAS 第六十四回放送用スライド
情報セキュリティCAS 第六十四回放送用スライド情報セキュリティCAS 第六十四回放送用スライド
情報セキュリティCAS 第六十四回放送用スライド
 
情報セキュリティCAS 第二十三回放送用スライド
情報セキュリティCAS 第二十三回放送用スライド情報セキュリティCAS 第二十三回放送用スライド
情報セキュリティCAS 第二十三回放送用スライド
 
情報セキュリティCAS 第七十回放送用スライド
情報セキュリティCAS 第七十回放送用スライド情報セキュリティCAS 第七十回放送用スライド
情報セキュリティCAS 第七十回放送用スライド
 
情報セキィリティCAS 第六十九回放送用スライド
情報セキィリティCAS 第六十九回放送用スライド情報セキィリティCAS 第六十九回放送用スライド
情報セキィリティCAS 第六十九回放送用スライド
 
情報セキュリティCAS 第三十六回放送用スライド
情報セキュリティCAS 第三十六回放送用スライド情報セキュリティCAS 第三十六回放送用スライド
情報セキュリティCAS 第三十六回放送用スライド
 
「最近のwebアプリケーションの脆弱性やそれを悪用する攻撃の動向」OWASP Kansai
「最近のwebアプリケーションの脆弱性やそれを悪用する攻撃の動向」OWASP Kansai「最近のwebアプリケーションの脆弱性やそれを悪用する攻撃の動向」OWASP Kansai
「最近のwebアプリケーションの脆弱性やそれを悪用する攻撃の動向」OWASP Kansai
 
Mix Leap 0214 security
Mix Leap 0214 securityMix Leap 0214 security
Mix Leap 0214 security
 
ランサムウェア対策 ”最後の砦” データ保護からみる感染対策セミナー
ランサムウェア対策 ”最後の砦” データ保護からみる感染対策セミナーランサムウェア対策 ”最後の砦” データ保護からみる感染対策セミナー
ランサムウェア対策 ”最後の砦” データ保護からみる感染対策セミナー
 

More from Kumasan, LLC.

More from Kumasan, LLC. (20)

情報セキュリティCAS 第八十一回放送用スライド
情報セキュリティCAS 第八十一回放送用スライド情報セキュリティCAS 第八十一回放送用スライド
情報セキュリティCAS 第八十一回放送用スライド
 
情報セキュリティCAS 第八十回放送用スライド
情報セキュリティCAS 第八十回放送用スライド情報セキュリティCAS 第八十回放送用スライド
情報セキュリティCAS 第八十回放送用スライド
 
情報セキュリティCAS 第七十九回放送用スライド
情報セキュリティCAS 第七十九回放送用スライド情報セキュリティCAS 第七十九回放送用スライド
情報セキュリティCAS 第七十九回放送用スライド
 
情報セキュリティCAS 第七十八回放送用スライド
情報セキュリティCAS 第七十八回放送用スライド情報セキュリティCAS 第七十八回放送用スライド
情報セキュリティCAS 第七十八回放送用スライド
 
情報セキュリティCAS 第七十七回放送用スライド
情報セキュリティCAS 第七十七回放送用スライド情報セキュリティCAS 第七十七回放送用スライド
情報セキュリティCAS 第七十七回放送用スライド
 
情報セキュリティCAS 第七十六回放送用スライド
情報セキュリティCAS 第七十六回放送用スライド情報セキュリティCAS 第七十六回放送用スライド
情報セキュリティCAS 第七十六回放送用スライド
 
情報セキュリティCAS 第七十五回放送用スライド
情報セキュリティCAS 第七十五回放送用スライド情報セキュリティCAS 第七十五回放送用スライド
情報セキュリティCAS 第七十五回放送用スライド
 
情報セキュリティCAS 第七十三回放送用スライド
情報セキュリティCAS 第七十三回放送用スライド情報セキュリティCAS 第七十三回放送用スライド
情報セキュリティCAS 第七十三回放送用スライド
 
情報セキュリティCAS 第七十二回放送用スライド
情報セキュリティCAS 第七十二回放送用スライド情報セキュリティCAS 第七十二回放送用スライド
情報セキュリティCAS 第七十二回放送用スライド
 
情報セキュリティCAS 第七十一回放送用スライド
情報セキュリティCAS 第七十一回放送用スライド情報セキュリティCAS 第七十一回放送用スライド
情報セキュリティCAS 第七十一回放送用スライド
 
情報セキィリティCAS 第六十八回放送用スライド
情報セキィリティCAS 第六十八回放送用スライド情報セキィリティCAS 第六十八回放送用スライド
情報セキィリティCAS 第六十八回放送用スライド
 
情報セキュリティCAS 第六十七回放送用スライド
情報セキュリティCAS 第六十七回放送用スライド情報セキュリティCAS 第六十七回放送用スライド
情報セキュリティCAS 第六十七回放送用スライド
 
情報セキュリティCAS 第六十六回放送用スライド
情報セキュリティCAS 第六十六回放送用スライド情報セキュリティCAS 第六十六回放送用スライド
情報セキュリティCAS 第六十六回放送用スライド
 
情報セキュリティCAS 第六十五回放送用スライド
情報セキュリティCAS 第六十五回放送用スライド情報セキュリティCAS 第六十五回放送用スライド
情報セキュリティCAS 第六十五回放送用スライド
 
情報セキュリティCAS 第六十三回放送用スライド
情報セキュリティCAS 第六十三回放送用スライド情報セキュリティCAS 第六十三回放送用スライド
情報セキュリティCAS 第六十三回放送用スライド
 
情報セキュリティCAS 第六十二回放送用スライド
情報セキュリティCAS 第六十二回放送用スライド情報セキュリティCAS 第六十二回放送用スライド
情報セキュリティCAS 第六十二回放送用スライド
 
情報セキュリティCAS 第六十一回放送用スライド
情報セキュリティCAS 第六十一回放送用スライド情報セキュリティCAS 第六十一回放送用スライド
情報セキュリティCAS 第六十一回放送用スライド
 
情報セキュリティCAS 第五十九回放送用スライド
情報セキュリティCAS 第五十九回放送用スライド情報セキュリティCAS 第五十九回放送用スライド
情報セキュリティCAS 第五十九回放送用スライド
 
情報セキュリティCAS 第六十回放送用スライド
情報セキュリティCAS 第六十回放送用スライド情報セキュリティCAS 第六十回放送用スライド
情報セキュリティCAS 第六十回放送用スライド
 
情報セキュリティCAS 第五十八回放送用スライド
情報セキュリティCAS 第五十八回放送用スライド情報セキュリティCAS 第五十八回放送用スライド
情報セキュリティCAS 第五十八回放送用スライド
 

Recently uploaded

Recently uploaded (10)

新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 

情報セキュリティCAS 第七十四回放送用スライド