Tahoo!!

自分の勉強していること(コンピュータ関連 / ネットワーク / セキュリティ / サーバ)や趣味について書いていきます

とある診断員とSecurity-JAWS#02でAWS環境のDFIRを体験してきた

12/12(土)に とある診断員とSecurity-JAWS#02 にリモートで参加してきました。

tigersecjaws.connpass.com

勉強会は、AWS特有のセキュリティ機能とAWS環境に対する攻撃手法の紹介、AWS環境でセキュリティインシデントが発生した際のDFIR (Digital Forensics and Incident Response)をハンズオンを通して学べる非常に有意義な内容でした。 この記事では、私が午後のAWS環境のインシデントレスポンス課題で行った調査方法を紹介します。

勉強会当日の模様や資料は以下に公開されているので、どのような課題内容であったかの説明は省略します。 内容が気になる方は資料を読んでもらえると良いと思います。

www.youtube.com

github.com

なお、調査方法は当日行ったものをベースに書いていますが、勉強会後に解説聞いて追加で自分で試してみた内容も含めています。

続きを読む

OSCP受験記

もう3ヶ月も前になりますが、Offensive Security 社のペネトレーションテストの認定試験である OSCPを受験して合格しました。

OSCPに合格したら受験記を書くことが通例のよう *1 なので、私が試験合格までにどのように Try Harder したかを書いていきたいと思います。

*1: Googleで OSCP Journey を調べるとたくさん出来てきます

続きを読む

MNCTF 2019 Writeup

Macnica Networks Dayで毎年開催されているMNCTFの2019年版が一般公開されたので挑戦してみた。

f:id:takahoyo:20190707232741p:plain

mnctf.info

今年も半日開催のCTFということで、思いつけばすぐ解ける問題が多かったと思う。

フォレンジックマルウェア解析の部分は普段の業務に近いこともあってあまり苦戦しなかったが、普段触れないIoTな問題やWeb問題は少し苦戦した。

結果として勉強になる問題が多くて今年も素晴らしいCTFだった。

全問解けたので、全問Writeupを残しておく。

以下、ネタバレ注意

  • 悪意部品(暗号) 100pts
  • 標的攻撃Ⅰ(フォレンジック)80pts
  • 標的攻撃Ⅱ(マルウェア)60pts
  • 標的攻撃Ⅲ(マルウェア)60pts
  • 標的攻撃Ⅳ(マルウェア)60pts
  • 建屋制御Ⅰ(ネットワーク) 60pts
  • 建屋制御Ⅱ(ネットワーク) 80pts
  • 情報漏洩I(マルウェア) 100pts
  • 情報漏洩Ⅱ(その他) 100pts
  • 暗証保護(Web) 100pts
続きを読む

SECCON Beginners CTF 2019 作問Writeup

今年もSECON BeginnersのOB(?)として、SECCON Beginners CTF 2019の作問とレビューに参加してました。

f:id:takahoyo:20190525161439p:plain

私が作ったのは MiscのDumpで、最終的には163チームに解いてもらい、138ptsの問題でした。

問題解いてくださったみなさま、ありがとうございます。

f:id:takahoyo:20190526150414p:plain

それでは、Dumpについて解説していきたいと思います。

続きを読む

MNCTF 2018 Writeup

情シス担当者向けのCTFであるMNCTF 2018が一般公開されたので挑戦してみた。

f:id:takahoyo:20180716214335p:plain

http://mnctf.info/mnctf2018/

対象は情シス担当向けとのことだったが、個人的にはCSIRTでマルウェアの解析を行う人にとってはちょうど良いと感じた。
内容も実際に世の中の攻撃で使われるようなテクニックを題材にした問題が多く、とても実践的で素晴らしかった。

せっかくなので解き方を忘れないよう、全問Writeupを残しておこうと思う。

以下、ネタバレ注意

続きを読む