ゆるゆるセキュリティ入門

19

Click here to load reader

Upload: igda-japan

Post on 24-May-2015

461 views

Category:

Documents


1 download

DESCRIPTION

2013年12月9日に配信された「今さら聞けないセキュリティ入門」の講演資料です。

TRANSCRIPT

Page 1: ゆるゆるセキュリティ入門

ゆるゆるセキュリティ入門(笑)

MANIAC HOUSE 沢出水

http://www.maniac-house.com/

[email protected]

Page 2: ゆるゆるセキュリティ入門

いつもの警告!!

● 私は残念ながらセキュリティ技術の専門家ではありません。どうか鵜呑みにしないようにお願いします。間違いはメイルでお知らせ下さい。

[email protected]

● 今日の私の発言は所属とは無関係です。(そういう事にしておいて下さい…)

Page 3: ゆるゆるセキュリティ入門

ゲームにおけるセキュリティとは

1.ゲーム内不正行為(チート)対策

2.ユーザ情報の保護

3.踏み台や手がかりとしての侵入への対応

4.サービス継続への妨害行為対策

Page 4: ゆるゆるセキュリティ入門

オンライン攻撃とオフライン攻撃

1.サーバを守る

2.データを守る

3.サービスを守る

Page 5: ゆるゆるセキュリティ入門

SQLインジェクション対策

1.SELECT id, name FROM users WHERE id = ?;

2.$SQL = "SELECT id, name FROM users WHERE id = '" + $ID + "';";

$ID … 「' or 1;-- 」

3.SELECT id, name FROM users WHERE id = '' or 1;-- ';

4.SELECT id, name FROM users

Page 6: ゆるゆるセキュリティ入門

パケットの暗号化

何のために行うのか?

Page 7: ゆるゆるセキュリティ入門

ハッシュ化

PASSWORDpassword

password1

password2

Page 8: ゆるゆるセキュリティ入門

プライバシー保護の観点から

Page 9: ゆるゆるセキュリティ入門

関連する法律

● 不正アクセス禁止法

● 個人情報保護法

Page 10: ゆるゆるセキュリティ入門

質疑応答

セキュリティ対策で経営者、セキュリティ担当者、一般社員がそれぞれできることは何でしょうか?

Page 11: ゆるゆるセキュリティ入門

経営者

金と時間を用意すること!

Page 12: ゆるゆるセキュリティ入門

担当者

セキュリティ意識は低い

という前提で対応すること

Page 13: ゆるゆるセキュリティ入門

一般社員

特になし!

Page 14: ゆるゆるセキュリティ入門

質疑応答

ヒューマンエラーにはどのように対応すれば良いでしょうか?

Page 15: ゆるゆるセキュリティ入門

質疑応答

ヒューマン作業をなくす

Page 16: ゆるゆるセキュリティ入門

質疑応答

クラウドサービス上のセキュリティをベンダーはどのように担保すればいいか?ユーザーはどのように気をつければ良いか?

Page 17: ゆるゆるセキュリティ入門

質疑応答

ソーシャルゲームのhttp通信部分を構築するとき、これだけは最低やっとけ!という対策は何でしょうか?

Page 18: ゆるゆるセキュリティ入門

質疑応答

対策を行っておくべきことで、守られていないことが多いものは何でしょうか?

Page 19: ゆるゆるセキュリティ入門

ご清聴ありがとうございました

MANIAC HOUSE 沢出水

http://www.maniac-house.com/

[email protected]