[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:03685] Re: 昨日の某会議



Port139 伊原です。

On Thu, 17 Jul 2003 10:30:31 +0900
DANNA <danna@xxxxxxxxxxx> wrote:

>になったんで、そろそろ「コンピュータフォレンジック」の定義も
>あるていど決めたほうがいいんじゃないかって話が出てましたよね

会議でもでてましたが究極は?『訴訟対応』ですかね。

ただ、不正アクセスの被害を受けているかどうか?の判断にその
手法が利用できないかな?というのが個人的な今の課題です。
# ということで“不正アクセス調査”を IR より前に配置中。

っていうのも、先日汐留方面でちょっと話題になったんですが、
攻撃コードの公開って今後は少なくなるのではないでしょうか?

そうするとワームなりであれば、従来の NIDS で検出可能だと
思いますが、(攻撃方法の詳細が公開されないと) NIDS による
検出って難しくなりませんか?

だったらホストベース IDS かというと、それもどーかなぁとか
思う今日この頃だったり...

-- 
Port139 セミナー「不正アクセス調査」参加者募集中
https://www.port139.co.jp/seminar.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/