Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Kyohei Watanabe
PDF, PPTX
2,025 views
Vuls祭り#3 ラクスル発表資料
10/19日に開催されたvuls祭り#3での発表資料です。
Engineering
◦
Read more
0
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 9
2
/ 9
3
/ 9
4
/ 9
5
/ 9
6
/ 9
7
/ 9
8
/ 9
9
/ 9
More Related Content
PDF
JAWSDAYS2014 Amazon Kinesis for Beginner
by
Toshiyuki Konparu
PPTX
Project Sienaはどうやって動いているか
by
Yoshitaka Seo
PDF
社内サーバー購入禁止令から出戻りリモートワークまでの一部始終 20150114 DevLOVE仙台
by
Seiji Akatsuka
PDF
Reserved Instances 活用物語
by
Kieko Sakurai
PDF
NewsPicksでのAWS活用法
by
Wataru Kinoshita
PPTX
Aws Clound Roadshow 2014 LT
by
Tomoharu Ito
PPTX
jazug信州 オートメーションと可用性セットの話
by
Tsubasa Yoshino
PDF
20141017 あなたのword pressに捧げる3つの法要
by
Seiji Akatsuka
JAWSDAYS2014 Amazon Kinesis for Beginner
by
Toshiyuki Konparu
Project Sienaはどうやって動いているか
by
Yoshitaka Seo
社内サーバー購入禁止令から出戻りリモートワークまでの一部始終 20150114 DevLOVE仙台
by
Seiji Akatsuka
Reserved Instances 活用物語
by
Kieko Sakurai
NewsPicksでのAWS活用法
by
Wataru Kinoshita
Aws Clound Roadshow 2014 LT
by
Tomoharu Ito
jazug信州 オートメーションと可用性セットの話
by
Tsubasa Yoshino
20141017 あなたのword pressに捧げる3つの法要
by
Seiji Akatsuka
What's hot
PDF
SWTT2016 Salesforce × Azure machine learning
by
Ikou Sanuki
PPTX
社内でアジャイルと出会った新卒2年目がインフラ部隊でタスク可視化をやってみた話
by
Masayuki Ueda
PDF
Introduction of-aws-well-architected
by
Shota Tsuge
PDF
SPEEDAインフラ運営
by
yasushi_kanaya
PDF
20151017 jaws-ug長岡#2-本気な貴方に贈るawsことはじめ
by
Seiji Akatsuka
PPTX
ぶっちゃけAIPスキャナってどうよ?~AIPスキャナ検証録~
by
Akito Katsumata
PDF
スタートアップにjoinして1年間の変化を振り返る
by
Masashi Ogawa
PDF
AWS in Kansai(JAWS-UG山形2013.09.07)
by
Toshiyuki Konparu
PPTX
AWS関連のブログを書いてて山ほど得したこと
by
Mitsuhiro Yamashita
PDF
40まで開発のリーダーだった男がインフラの運用のリーダー(見習い)になってみて
by
Hiroyuki Hiki
PDF
知っておいて損はない AWS法務関連
by
Kieko Sakurai
PDF
150704 イノベーションエッグ第4回 umekita_force活動報告
by
Naoya Shiraishi
PDF
20150606 jaws ug愛媛-aws麻雀
by
Shinya Yamada
PDF
クラウドの一歩 WordPressでAWSを乗りこなせ
by
Seiji Akatsuka
PDF
Iret tech labo#5 ブログから学ぶサーバレスの作り方
by
TakaakiNiikawa
PDF
さくらのVPSで初期設定をChefでやってみた〜こんなはずじゃなかった〜
by
Terui Masashi
PPTX
サーバレスでやったこと2018
by
Masayuki Sakamoto
PPTX
JAWS-UG開催情報 20170125-8th初心者支部
by
由佳 青木
PDF
20160402_Awsで簡単実装cmsサイト
by
Tsukasa Kato
SWTT2016 Salesforce × Azure machine learning
by
Ikou Sanuki
社内でアジャイルと出会った新卒2年目がインフラ部隊でタスク可視化をやってみた話
by
Masayuki Ueda
Introduction of-aws-well-architected
by
Shota Tsuge
SPEEDAインフラ運営
by
yasushi_kanaya
20151017 jaws-ug長岡#2-本気な貴方に贈るawsことはじめ
by
Seiji Akatsuka
ぶっちゃけAIPスキャナってどうよ?~AIPスキャナ検証録~
by
Akito Katsumata
スタートアップにjoinして1年間の変化を振り返る
by
Masashi Ogawa
AWS in Kansai(JAWS-UG山形2013.09.07)
by
Toshiyuki Konparu
AWS関連のブログを書いてて山ほど得したこと
by
Mitsuhiro Yamashita
40まで開発のリーダーだった男がインフラの運用のリーダー(見習い)になってみて
by
Hiroyuki Hiki
知っておいて損はない AWS法務関連
by
Kieko Sakurai
150704 イノベーションエッグ第4回 umekita_force活動報告
by
Naoya Shiraishi
20150606 jaws ug愛媛-aws麻雀
by
Shinya Yamada
クラウドの一歩 WordPressでAWSを乗りこなせ
by
Seiji Akatsuka
Iret tech labo#5 ブログから学ぶサーバレスの作り方
by
TakaakiNiikawa
さくらのVPSで初期設定をChefでやってみた〜こんなはずじゃなかった〜
by
Terui Masashi
サーバレスでやったこと2018
by
Masayuki Sakamoto
JAWS-UG開催情報 20170125-8th初心者支部
by
由佳 青木
20160402_Awsで簡単実装cmsサイト
by
Tsukasa Kato
Viewers also liked
PPTX
Vuls祭りvol3
by
hogehuga
PDF
3000台のサーバーを毎日vulsでスキャンしてRedmineでチケット管理した話
by
Rie Watanabe
PPTX
20170731 Arukikata! -IT Exhibition walking project-
by
Typhon 666
PDF
脆弱性診断データの活用例 - Webアプリケーション診断編 -
by
Isao Takaesu
PPTX
標的型攻撃からどのように身を守るのか
by
abend_cve_9999_0001
PDF
シリコンバレーの「何が」凄いのか
by
Atsushi Nakada
Vuls祭りvol3
by
hogehuga
3000台のサーバーを毎日vulsでスキャンしてRedmineでチケット管理した話
by
Rie Watanabe
20170731 Arukikata! -IT Exhibition walking project-
by
Typhon 666
脆弱性診断データの活用例 - Webアプリケーション診断編 -
by
Isao Takaesu
標的型攻撃からどのように身を守るのか
by
abend_cve_9999_0001
シリコンバレーの「何が」凄いのか
by
Atsushi Nakada
Vuls祭り#3 ラクスル発表資料
1.
© RakSul,Inc. All
Rights Reserved. vulsの運用tips紹介と欲しい機能 ラクスル株式会社 渡邉恭平 平成29年10月
2.
© RakSul,Inc. All
Rights Reserved. 自己紹介 【名前】 わたなべ きょうへい 【雑な経歴】 ● 外資系SIer → 大手ゲーム会社 → RakSul ● ずっとインフラで、今は社内インフラもやってます ● インフラの移行や受託運用なんかもやってます 【vulsを導入するまでの悩み】 ● 痩せたい ○ 導入したら7㌔痩せました ● 愛犬が可愛くて会社に行きたくない ● 脆弱性対応がつらい インフラエンジニア 渡邉 恭平
3.
© RakSul,Inc. All
Rights Reserved. 目次サンプル 3 こういう運用しています 2 1 vulsと出会うまでの私 弊社の環境 こんな機能がほしいなぁ4
4.
© RakSul,Inc. All
Rights Reserved. ● twitterを賑わすようなものだったり、新機 能が使いたいときなどにしかupdateはあま り実施せず ● 潜在的な脅威に対する対応はできていな かったと言っても過言ではない ● 対応ホストを一覧するようなものもなかっ たので調査にいちいち時間がかかってい た ● 第二回すだち勉強会でVulsと神戸さんに 出会う vulsと出会うまでの私
5.
© RakSul,Inc. All
Rights Reserved. ● (導入経緯などは弊社Tech Blogをご覧頂ければ!) ○ https://tech.raksul.com/2017/09/04/setup-vuls/ ● OS ○ 管理対象は400インスタンス超 ■ scanは25sec、reportが45secほどで終わっている ○ centos7, amazon linux, ubuntuが混在 ○ vuls/vulsrepoはamazon linux上に構築 ■ t2.mediumでscan中でもcpu使用率30%程度です ● 運用 ○ provisioningはchef-serverを利用 ○ 環境の再現性を確保するため、各osでpackageのversionlockを実施 ■ 最初はこれによって脆弱性が検知されてこないことに気づかず無駄な時間を 過ごしました・・・ 弊社の環境
6.
© RakSul,Inc. All
Rights Reserved. ● Vuls自体のupdate ○ chefで毎日why-runを回し、gitに更新があればslackに通知 ■ recipeもblogで公開しています ○ → vuls を pullしてきてmakeさせる ● nvd/oval情報の更新 ○ 後述のpipeline内で毎日実行 ● 対応 ○ 週次でVulsRepoを確認し8点以上のものかつ、caseに該当すればすぐに対応計画 (チケット化)を作ってupdateする ■ NotFixedYetがfalseになるまで待つか、自前でbuild ■ yumで言うとversionlock.listをNewPackageVerに書き換えてchefをrun → yum update ○ 8点以下のものは必要なものだけ(攻撃容易性とか見て判断)pick upして対応 ■ それ以外は四半期に一度などまとめてupdate こういう運用しています - ①
7.
© RakSul,Inc. All
Rights Reserved. ポイント ● scan対象が毎日変わる(増減する)ので、毎回config.tomlをtemplateから生成 ● scan前にversionlockを解除、終わったら元に戻す ○ 先行ジョブがコケても戻し作業は実施 ● reportはサービス単位(hostnameのprefix)でディレクトリを分割 ○ vulsrepoで別々に見やすくなる こういう運用しています - ②
8.
© RakSul,Inc. All
Rights Reserved. ● 通知周り ○ slack通知をサマリーだけにしたい ■ hostごとに通知が来るとfloodingしてしまう ○ 前日との差分(新規脆弱性)の通知が欲しい → --diffがありました。。。 ■ 毎日チェックしているわけではないのでヤバイものを早く知りたい ● yum対応 ○ changelogの取得などでyumに渡すoptionを定義したい ■ --disablepluginとか--enablerepoとか → いやもうそれあるじゃんみたいなのあれば後で教えてください! こんな機能が欲しいなぁ
9.
© RakSul,Inc. All
Rights Reserved. 仕組みを変えれば、 世界はもっと良くなる。 Our Vision
Download