[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:04226] Re: IR



おはようございます、Port139 伊原です。

On Tue, 07 Oct 2003 19:13:43 +0900
Hideaki Ihara <hideaki@xxxxxxxxxxxxx> wrote:

>http://www.atmarkit.co.jp/fsecurity/rensai/rootkit05/rootkit01.html
>
>ということで、叩いてくださいがんがんと。

で、http://d.hatena.ne.jp/Ryw-A/20031007#p5 にて触れられている
「記録」ですが通常の運用と IR での操作手順は基本的に異なるもの
なので、別々の記録になるかと思うです。
個人的には「緊急時手順書」などと読んでますが、その手順に従った
操作を行ったかの「記録」などという意味合いです。

SAdoor 興味深いですね。
# というかやはり?みなさんそっちの方向へ行かれるんですね...

個人的には、ログオン手順を何にするにせよ、問題はその後呼び出さ
れる調査員用のシェルの安全性をいかに確保するか?が現在の課題で
あったりしますが...

-- 
Port139 セミナー「不正アクセス調査」参加者募集中
https://www.port139.co.jp/seminar.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/