タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

設定ミス調査に関するoldperfumeのブックマーク (1)

  • 設定ミスの社外秘情報はググれます――サイバー攻撃者はどうやってクラウドを墜とすのか?

    クラウドに関するインシデントの多くは、設定ミスによって公開してはならない情報が、インターネットから見えてしまう事故に起因している。これはパブリッククラウド特有の問題だが、西尾氏は「よく『特殊な方法やツールで調べているんでしょう?』と誤解される。まずはここから紹介したい」と述べ、「Google Dorks」という手法を紹介する。 Google Dorksは特別なツールではなく、多くの人が利用する検索エンジンとしての「Google」に、検索演算子を追加して検索結果を絞り込む手法だ。例えば特定のドメインを指定する「site:」に加え、拡張子を指定する「ext:」を組み合わせることで、日政府を表す「*.go.jp」で公開されている、「PDFファイル」を検索することが可能だ。これを活用することで、日の企業が公開サーバ上で公開している、データベースをダンプしたものとおぼしき「sqlファイル」の一覧

    設定ミスの社外秘情報はググれます――サイバー攻撃者はどうやってクラウドを墜とすのか?
  • 1