<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>vuls | ～下町物語～</title>
	<atom:link href="https://blog.rurineko.com/archives/tag/vuls/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.rurineko.com</link>
	<description>入り組んだ現代社会に鋭いメスを入れ、おもしろおかしく書綴るブログである</description>
	<lastBuildDate>Tue, 07 May 2019 14:15:40 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.rurineko.com/wp-content/uploads/2017/04/cropped-image2_9-32x32.jpg</url>
	<title>vuls | ～下町物語～</title>
	<link>https://blog.rurineko.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog.rurineko.com/archives/tag/vuls/feed"/>
	<item>
		<title>vuls祭#04Report</title>
		<link>https://blog.rurineko.com/archives/12890</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Mon, 27 Aug 2018 23:00:12 +0000</pubDate>
				<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[2.IT関連]]></category>
		<category><![CDATA[3.ホットな話題]]></category>
		<category><![CDATA[Linux(Apache)WebServer]]></category>
		<category><![CDATA[Linux(Postfix)MailServer]]></category>
		<category><![CDATA[Linux(シェル)]]></category>
		<category><![CDATA[Linux(ミドル）]]></category>
		<category><![CDATA[Linux（OS）]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Windows(OS)]]></category>
		<category><![CDATA[Windows(ミドル)]]></category>
		<category><![CDATA[クラウド]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ネットワーク関連]]></category>
		<category><![CDATA[ファイヤウォール]]></category>
		<category><![CDATA[未分類]]></category>
		<category><![CDATA[BoostIO株式会社]]></category>
		<category><![CDATA[IDCフロンティア]]></category>
		<category><![CDATA[interner Week2018]]></category>
		<category><![CDATA[NICT]]></category>
		<category><![CDATA[sansan]]></category>
		<category><![CDATA[usiusi360]]></category>
		<category><![CDATA[vuls]]></category>
		<category><![CDATA[Vuls祭]]></category>
		<category><![CDATA[vuls祭り]]></category>
		<category><![CDATA[Vuls祭り#04]]></category>
		<category><![CDATA[さくらインターネット株式会社]]></category>
		<category><![CDATA[ゴールドジムプロテイン愛好会]]></category>
		<category><![CDATA[フューチャー株式会社]]></category>
		<category><![CDATA[ランサーズ株式会社]]></category>
		<category><![CDATA[国立研究開発法人 情報通信研究機構(NICT)]]></category>
		<category><![CDATA[大崎]]></category>
		<category><![CDATA[株式会社ソラコム]]></category>
		<guid isPermaLink="false">https://blog.rurineko.com/?p=12890</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 3</span> <span class="rt-label rt-postfix">分</span></span>Vuls祭＃04 2018/08/27 19:00 &#8211; 22:00 大崎フューチャー株式会社 さて、待ちにまったVuls祭＃04 Reportをさせていただきます。18:45分に現地に到着し、受付を済ませて最 [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/12890">vuls祭#04Report</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 3</span> <span class="rt-label rt-postfix">分</span></span><h2 id="midashi2">Vuls祭＃04 2018/08/27 19:00 &#8211; 22:00 大崎フューチャー株式会社</h2>
<p><img fetchpriority="high" decoding="async" class="wp-image-12887 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2018/08/2018-8-27_13-33-50_No-00-400x271.png" alt="" width="861" height="583" srcset="https://blog.rurineko.com/wp-content/uploads/2018/08/2018-8-27_13-33-50_No-00-400x271.png 400w, https://blog.rurineko.com/wp-content/uploads/2018/08/2018-8-27_13-33-50_No-00.png 514w" sizes="(max-width: 861px) 100vw, 861px" /></p>
<p>さて、待ちにまったVuls祭＃04 Reportをさせていただきます。18:45分に現地に到着し、受付を済ませて最前列に陣取って記事を書く準備を行う。間もなく開場である。今回私はブログ枠での参加の為、Report記事を記載しています。スライドはアップされ次第、追記させて頂きます。</p>
<h3 id="midashi3">19:00- 会場諸注意 (5分)</h3>
<p>会場及び飲食等の諸注意等を行います。</p>
<pre class="lang:default decode:true">開場は、フリーwifiを用意いただいているようです。
私は、LTE回線がタブレットについているので、VPN経由でブログに直接記事を書く方式でどんどん記事を書いていこうと思います。
開場の設備説明をいただき、いよいよvuls祭開始の時がきました。</pre>
<h3 id="midashi3">19:05- 「VulsとNIRVANAの連携」（30分）</h3>
<p><a href="http://www.nict.go.jp/" rel="nofollow">国立研究開発法人 情報通信研究機構(NICT)</a> 井上 様<br />
InteropTokyo2018で話題となった「Vulsと連動するNIRVANA」について、お話頂く予定です。 <a href="https://www.nict.go.jp/press/2018/06/11-1.html" rel="nofollow">NICTプレスリリース</a></p>
<pre class="lang:default decode:true">NIRVANAとは、今年の6月に発表したNIRVANAとVulsと連携のスライドを発表頂きました。

国立研究開発法人 情報通信研究機構(NICT)はどのような会社なのか？
原子時計・ファイバーの開発・衛星のフライトモデルを作っていたり、ナノマシン・BMIで脳波を取り出してコントロールしたり、
多言語翻訳するモジュールを開発したりする会社。殻機動隊 STAND ALONE COMPLEXを作っている会社である。

グローバルIPアドレス、無差別攻撃対策　local監視を行うソリューションがある。
たちこまくん、WarpDriveを入れると、危ないサイトのブロックしたりする機能を有する。</pre>
<p><a href="https://warpdrive-project.jp/">https://warpdrive-project.jp/</a><br />
<img decoding="async" class="alignnone wp-image-12902" src="https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-52-46_No-00-400x244.jpg" alt="" width="739" height="451" srcset="https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-52-46_No-00-400x244.jpg 400w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-52-46_No-00-620x378.jpg 620w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-52-46_No-00-768x468.jpg 768w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-52-46_No-00.jpg 887w" sizes="(max-width: 739px) 100vw, 739px" /></p>
<h4 id="midashi4">今日は、Passive local側の話</h4>
<p>標的型攻撃かなり行われている。→ Cyber Kill Chain<br />
<img decoding="async" class="alignnone wp-image-12905" src="https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-55-55_No-00-400x448.png" alt="" width="633" height="709" srcset="https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-55-55_No-00-400x448.png 400w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-55-55_No-00-620x695.png 620w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-55-55_No-00.png 638w" sizes="(max-width: 633px) 100vw, 633px" /></p>
<h4 id="midashi4">セキュリティあるある</h4>
<p>がんばればがんばるほど、大量のalertに終われる地獄の日々そういう時こそ、NIRVANAを使って欲しい<br />
ネットワークにセキュリティを可視化する事が可能</p>
<h4 id="midashi4">NIRVANAとは？</h4>
<p>Interrop Tokyoで出典</p>
<ul>
<li>alert連携</li>
<li>アプライアンス</li>
<li>ソフトウェア</li>
</ul>
<p>かなり、ヴィジュアル的にネットワークトラフィックやセキュリティ等を可視化できるツール</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-12906" src="https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-58-27_No-00-400x223.png" alt="" width="676" height="377" srcset="https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-58-27_No-00-400x223.png 400w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-58-27_No-00-620x346.png 620w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-27_23-58-27_No-00.png 637w" sizes="auto, (max-width: 676px) 100vw, 676px" /></p>
<h4 id="midashi4">NIRVANA改弐（Vulsとの連携）を現在開発中</h4>
<p>NIRVANA＋Vulsの連携がNIRVANA改弐で現在プロトタイプを作成中</p>
<p>脆弱性対応にもNIRVANAが必要である<br />
インシデントハンドリングと脆弱性ハンドリングが不可欠</p>
<p>さらに、<span style="color: #ff0000;"><strong>ンゴ感</strong></span></p>
<h4 id="midashi4">NIRVANA改弐デモンストレーション</h4>
<p>321　vulsのかけ声で、全サーバ緊急フルスキャンデモンストレーションを実際にデモで実施<br />
確かに、<span style="color: #ff0000;"><strong>ンゴ感</strong></span>は、感じる事が出来ました。</p>
<p>NIRVANA弐改は、まだプロトタイプであって、売ってない状況である。<br />
コンタクトは、フェイスブックなどでコンタクト可能</p>
<h4 id="midashi4">本当にあったIT怖い話</h4>
<p>意外にツボる内容が多い。インフラ側が評価されない実態をつぶやくつぶやきがなんともシュールで心に響く模様。</p>
<p><a href="https://togetter.com/li/1259977">https://togetter.com/li/1259977</a></p>
<h4 id="midashi4">Interner Week2018イベントの告知</h4>
<p>Interner Week2018　9月半ばにプログラムが完成するので、お金もかかりますが、是非経費精算出来るなら会社のお金で来て欲しい。</p>
<h4 id="midashi4">雑談</h4>
<p><span style="color: #ff0000;"><strong>ンゴ感</strong></span>を出す為に、3日エンジニアが徹夜した裏話がこっそり話されてました。</p>
<h3 id="midashi3">19:35- 「Vuls v0.5.0の新機能」（20分）</h3>
<p><a href="https://www.future.co.jp/" rel="nofollow">フューチャー株式会社</a> Vuls作者 <a href="https://twitter.com/kotakanbe" rel="nofollow">kotakanbe</a></p>
<p>Vuls祭り#4当日リリース予定のVuls v0.5.0では、100コミット以上、1万行以上が追加されました。 スキャン精度が大幅に向上し、便利な新機能が盛りだくさん。 本基調講演では、v0.5.0の新機能、バージョンアップの注意点などを紹介します。</p>
<ul>
<li>NVD JSONをサポートによりCPE指定の検知精度大幅向上、CVSS v3情報が出るように</li>
<li>RedHatのAPI情報のサポートにより、RHEL, CentOSにてパッチ未提供な脆弱性を検知可能に。さらにアップデート以外の手段での緩和策が表示可能に。</li>
<li>Debian Security Trackerのサポートによりパッチ未提供な脆弱性を検知可能に。</li>
<li>サーバモード追加によりワンライナーでスキャン可能に（詳細はknqyf263氏のセッションにて）</li>
<li>オフラインスキャンモード追加</li>
<li>スキャンモードをconfig.tomlで定義可能に</li>
<li>OWASP Top10に該当する注意すべき脆弱性かどうかを表示可能に</li>
<li>CWEの英語、日本語タイトルを表示可能に</li>
<li>Stride通知</li>
<li>ChatWork通知</li>
<li>TUI, Slack, Emailレポートの変更</li>
<li>脆弱性ごとにパッチ提供、未提供かを表示可能に</li>
<li>go-cve-dictionaryのlistコマンド</li>
<li>無視したいpackageを正規表現で定義可能に</li>
</ul>
<p>などなど。</p>
<h4 id="midashi4">Vuls Git Hub STARについて</h4>
<p>VulsのGitHub STARの数が5000台にのった、他の有名オープンソースの中でも、ひときわ高い伸び率を有している。</p>
<h4 id="midashi4">Vuls Twitterについて</h4>
<p>ツイっターのアカウントもあるので、フォローしてもらえれば、リリース情報が掲載される<br />
下記フォローをお願いしたいそうでした。</p>
<p><a class="twitter-timeline" data-width="640" data-height="960" data-dnt="true" href="https://twitter.com/vuls_ja?ref_src=twsrc%5Etfw">Tweets by vuls_ja</a><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<h4 id="midashi4">今回のアップデートの抜粋</h4>
<ul>
<li>今回のアップデートは、本当にやばい。１万３０００行以上作り込まれた内容</li>
<li>後方互換性はない、新規インストールしか駄目らしい</li>
<li>スキャン精度が飛躍的に向上している。</li>
</ul>
<p>XMLではマッチングしたかった件も、JSONに対応したことでCPEで書いた奴が適切に検知できるようになった。</p>
<p>Gostというツールを作った、Debianのセキュリティトラッカーなどを取り込めるようになった<br />
パッチが出てない脆弱性もヒットする事ができる用になった。</p>
<p>知った所で、どうするか？が運用者の腕の見せ所ですね。</p>
<p>Vuls Serverも今回同梱されている。</p>
<h4 id="midashi4">スキャンモード</h4>
<p>スキャンモードが４種類に増えた。</p>
<ul>
<li>ファーストモード</li>
<li>ファーストルートモード</li>
<li>ディープスキャンモード</li>
<li>オフラインスキャンモード</li>
</ul>
<p>大きな目玉としては、オフラインスキャンモード　インターネットにアクセスしなくてもスキャン出来る様になった。<br />
この脆弱性に対応したプロセスも出るようになった。アップデートする場合、注意する必要があるプロセスも分かる。</p>
<p>configの中でReport不要パッケージの正規表現をかけるようになった。例えば、Linuxの中にインストールされているFirefoxなど不要ならReportをスキャン対象外に出来る機能を搭載した。</p>
<h3 id="midashi3">19:55- Vulsクラウドサービス「Future Vuls」をイチから書き直した話（10分）</h3>
<p><a href="https://www.future.co.jp/" rel="nofollow">フューチャー株式会社</a> Future Vulsプロダクトオーナ <a href="https://twitter.com/kotakanbe" rel="nofollow">kotakanbe</a></p>
<p>サービスイン半年にして、なんと、、、Webフロントエンドをイチから書き換えました。早ッ！！ 検知後の脆弱性のトリアージを漏れなく、楽に。生まれ変わったFuture Vulsお披露目します。</p>
<p>画面は無料で見れる様になった。<br />
<a href="https://vuls.biz">https://vuls.biz</a></p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-12914" src="https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-28_0-23-51_No-00-400x156.png" alt="" width="723" height="282" srcset="https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-28_0-23-51_No-00-400x156.png 400w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-28_0-23-51_No-00-620x242.png 620w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-28_0-23-51_No-00-768x299.png 768w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-28_0-23-51_No-00-940x366.png 940w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-28_0-23-51_No-00.png 1147w" sizes="auto, (max-width: 723px) 100vw, 723px" /></p>
<p>対応するかしないかを、サポートしてくれるサービス<br />
オープンソースは、Linuxだけ、有償版はwindowsにも対応している。<br />
今回、大規模に画面の作りなおしたそうです。オープンソース版は無料で使えるとの事なので一回使って見たいと思います。</p>
<h3 id="midashi3">20:05- 乾杯（10分）</h3>
<p>ソフトドリンクやビールで乾杯！<br />
内、20:05-20:10頃で、ビアスポンサーLT</p>
<pre class="lang:default decode:true">sansan　　Eight　データ分析とか

脆弱性検知・管理・運用を楽にしたい
OSの種類も多い　Amazon Linux　CentOS7とか　Windows等があり運用管理が大変という事でVulsを導入した。</pre>
<h3 id="midashi3">20:15- 「3分間でvuls scanとreportできるのかチャレンジ!」（200秒チャレンジ）</h3>
<p><a href="https://www.lancers.co.jp/" rel="nofollow">ランサーズ株式会社</a> <a href="https://twitter.com/adachin0817/" rel="nofollow">@adachin0817様</a></p>
<p>Vulsを分かりやすく説明する伝道者として、自称エバンジェリスト/広報/コントリビューターによる、Vulsを導入及び運用している経験を元にした、初心者向けハンズオンを行います。＊3分＊ で、Vulsの独自開発環境であるDockerを起動し、ローカルホストをスキャン、Slack/ChatWorkにレポートを実演します。</p>
<pre class="lang:default decode:true">実際に200秒でチャンレジを実施　SREをやっているあだちんさん　29才
普段は、ディグダグ・fluentdなどをやっている。

初心者向けのデモンストレーション開発環境は、Dockerを使って構築する・・・。
多分、自分的にも、Dockerを使うんだろうな、Docekrをpullして設定してスキャンしてギリギリ２００秒おさまるか？って話かと思ったら、
むむむ！54秒で構築？　いやいや、configが書かれててDocker runしてスキャンして、結果をslackとチャットワークに飛ばすだけ。</pre>
<p><iframe loading="lazy" title="3分間でvuls scanとreportできるのかチャレンジ!(200秒チャレンジ)" id="talk_frame_460964" class="speakerdeck-iframe" src="//speakerdeck.com/player/1f65ea72f3234a48a2757c56c6d00f16" width="640" height="480" style="aspect-ratio:640/480; border:0; padding:0; margin:0; background:transparent;" frameborder="0" allowtransparency="true" allowfullscreen="allowfullscreen"></iframe></p>
<h3 id="midashi3">20:20- 「開発環境提供スポンサーセッション: 『ホスティング・クラウド事業者が観るインシデント発生傾向・原因・対策(ショートバージョン)』」（5分）</h3>
<p><a href="https://www.sakura.ad.jp/" rel="nofollow">さくらインターネット株式会社</a> エバンジェリスト/仮想化基盤チーム <a href="https://twitter.com/wslash" rel="nofollow">横田真俊</a> 様<br />
ホスティング・クラウド事業者で近年に起きたセキュリティインシデントの傾向についてご紹介いたします。</p>
<pre class="lang:default decode:true">レンタルサーバ・Cloud・割り引きクーポンも提供いただけるそうです。帰りにもらって帰ろうかと思います。
クーポンもらってきました。結構イニシャル安く使えそうな気がしました。数枚もらってきちゃいました。

メールで注意喚起すると何故か余計ふえてしまう。パスワードは確実に設定してください。
Wordpressは、自動アップデートの設定は確実にしてください。

Wordpressの脆弱性対応について、どんどん減ってきているが、
見えない所でクラックさせて、マイニングを埋め込まれているパターンに移行しているんじゃないか？と推測している
ただし、サクラのWordpressがのっているサーバは、BSD系なので、そもそもマイニングツールが動作しないという・・・。</pre>
<h3 id="midashi3">20:25- 「新機能 &#8220;Vuls Server&#8221; 〜ワンライナーで始めるパッチマネジメント〜」（15分）</h3>
<p>ゴールドジムプロテイン愛好会 <a href="https://connpass.com/user/knqyf263/" rel="nofollow">knqyf263</a> 様</p>
<p>従来のVulsのローカルスキャンは非常駐型のエージェントとして動作していましたが、サーバモードが新機能として追加されました。 Vuls Serverを一つのサーバで起動すれば、各サーバからはrpm/dpkgの結果をcurl等のワンライナーでVuls Serverに送るだけで脆弱性を検出してくれるようになります。 その結果、SSHログインを許可したくない人やスキャナーを各サーバにインストールしたくない人でもVulsを利用可能になります。</p>
<p>本発表では既存の構成管理ツールとの連携など、利用例をいくつか紹介させていただきます。</p>
<p>サーバの構成情報をvuls Serverをたてて、CurlなどでPostすると、そこで脆弱性診断が可能である。<br />
ansibleなどでも送る事も可能。</p>
<p>既存の構成管理ツールと統合する事が出来る<br />
chefとかansibleなどと統合</p>
<p><em>AWS</em> Systems Manager 連携</p>
<p>適当なスクリプトでvulsサーバに投げ込む事で結果が得られる<br />
vuls Serverだと、若干の制約がありエージェントより検知性能が劣る<br />
ただし、ＳＳＨが駄目とか、バイナリのインストールが出来ない環境でも、構成管理ツールがあれば連携する事が可能が強みである。<br />
VulsのVer0.5.0にはVulsServerが同梱されている。別途インストールしなくても使用する事が出来る。</p>
<p>下記資料が公開されたしたので、貼っておきますが、もしかしたらログインしないと見れないかも知れません。</p>
<p><iframe loading="lazy" title="新機能 &quot;Vuls Server&quot; / Vuls Server" id="talk_frame_461005" class="speakerdeck-iframe" src="//speakerdeck.com/player/e0d6e0088c0548b19e5566e860924540" width="640" height="480" style="aspect-ratio:640/480; border:0; padding:0; margin:0; background:transparent;" frameborder="0" allowtransparency="true" allowfullscreen="allowfullscreen"></iframe></p>
<h3 id="midashi3">20:40- 「開発環境提供スポンサーセッション: IDCFクラウドのセキュリティ事情(仮)」（5分）</h3>
<p><a href="https://www.idcf.jp/" rel="nofollow">IDCフロンティア</a> 藤城 様<br />
IDCFクラウドやその裏側の環境での、セキュリティ関連の情報等のお話です。</p>
<p>vulsのtemplateがCloud上につくって置いているので、使いたい方は使っていただきたいと思います。ただし、Ver0.5.0ではない。Ver0.4.2系のみ。今後Ver0.5.系も作らないとねと言ってました。<br />
ここからは、DCすなわちデータセンターのセキュリティの話</p>
<h4 id="midashi4">DCを隠さず公表している意味？</h4>
<ul>
<li>DCの所在値・電力会社など明かしている理由は、公開しても生体認証などがあり、行ってすぐ入れる様なものではない。</li>
<li>隠して欲しいというお客様より、公開して欲しいお客様の方が多い</li>
<li>隠してもばれる　－＞サーバ納品するにも、住所必要ですよね？<span style="color: #ff0000;"><strong>隠すはセキュアにならない。</strong></span></li>
</ul>
<h3 id="midashi3">20:45- 「VulsRepoの更新について」（5分）</h3>
<p>usiusi360様<br />
VulsRepoの Vuls v0.5.0 対応についての話です。</p>
<p>急遽、登壇する事になった為、VulsRepoの Vuls v0.5.0 対応についての話では無いっぽい。</p>
<p>－＞<span style="font-size: 18px; font-weight: bold;">vulsとOpenVASの比較</span></p>
<pre class="lang:default decode:true ">IoTSecJP 車のハッキング・ドローンのハッキングなどを研究している。

OpenVASは、それぞれの個別のパッケージは見ていない。
ただ、それ以外の手法で保管している。
OpenVASについては、その他の手法も使ってやっているが、ペネトレーションテストほどではない。

vulsのほうが残存している脆弱性を検知している。
思想の違いである。</pre>
<p>&nbsp;</p>
<p><iframe loading="lazy" title="VulsとOpenVASの違い" id="talk_frame_461265" class="speakerdeck-iframe" src="//speakerdeck.com/player/1bac0b652e3c450f9bedfc13c39e941f" width="640" height="360" style="aspect-ratio:640/360; border:0; padding:0; margin:0; background:transparent;" frameborder="0" allowtransparency="true" allowfullscreen="allowfullscreen"></iframe></p>
<h3 id="midashi3">20:50- 「会場提供スポンサーセッション」（5分）</h3>
<p><a href="https://www.future.co.jp/" rel="nofollow">フューチャー株式会社</a><br />
会場提供頂いた フューチャー株式会社様の、スポンサーセッションです。</p>
<pre class="lang:default decode:true">フューチャー株式会社にはキャリアパスがある。
評価精度がある。プレゼンして優勝すると、ボーナスをもらえる。
社内イベント・ハワイに行ったり、色々とイベントがある。

やることをやっていれば、自由である。
テレワークなども可能の会社</pre>
<h3 id="midashi3">20:55- 「LT time #1: Soracom x Vuls」（5分）</h3>
<p><a href="https://soracom.jp/" rel="nofollow">株式会社ソラコム</a> 須田様<br />
VulsとSoracomの連携についてのセッションです。</p>
<p>IoTな環境でもVulsやってみた。</p>
<p>SORACOM</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-12921" src="https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-28_0-56-39_No-00-400x192.png" alt="" width="785" height="377" srcset="https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-28_0-56-39_No-00-400x192.png 400w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-28_0-56-39_No-00-620x298.png 620w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-28_0-56-39_No-00-768x370.png 768w, https://blog.rurineko.com/wp-content/uploads/2018/08/SnapCrab_NoName_2018-8-28_0-56-39_No-00.png 825w" sizes="auto, (max-width: 785px) 100vw, 785px" /></p>
<h4 id="midashi4">株式会社ソラコムってどんな会社？</h4>
<p>simの会社</p>
<p>IoTで脆弱性の管理？</p>
<p>汎用Linuxを積んだ機器を活用され始めている（ゲートウェイ機器）<br />
ユーザ側でプロアクティブにチェックできないか？</p>
<p><em>Raspbian </em>OSを使っている機器が多いResin.ioのDockerベースと相性がいい<br />
LB越しにVuls Serverも使える/healthcheckを使えば動かせる。</p>
<p>会社的に最近採用を始めている。下記URLにて詳細を確認されたし！</p>
<p><a href="https://careers.soracom.jp/">https://careers.soracom.jp/</a></p>
<h3 id="midashi3">21:00- 「LT: (仮)Vuls x CircleCIで実現する継続的Vulnerability Management」（5分）</h3>
<p>国島様</p>
<p>CircleCI上で、Vulsを動かしてみた話をしたい。<br />
CircleCI Ver2.0になって、好きなDockerを動かせるようになった。</p>
<p>必要なDockerイメージは更新で手に入る物</p>
<h4 id="midashi4">Jobの流れ</h4>
<p>成果物をworkspaceを使って共有して各プロダクトで使い回す<br />
workflowsを使って順番を定義して、辞書更新後スキャンを実行する方法としている。</p>
<h4 id="midashi4">感想</h4>
<p>個人用途としては、これで十分だと思われる。<br />
無料で使える点が大きい<br />
サーバが複数あると、ちょっと辛いかも</p>
<p><iframe loading="lazy" title="Continuous Vulnerability scanning on CircleCI" id="talk_frame_461022" class="speakerdeck-iframe" src="//speakerdeck.com/player/849e8669847a42bba52986f4c19b285c" width="640" height="360" style="aspect-ratio:640/360; border:0; padding:0; margin:0; background:transparent;" frameborder="0" allowtransparency="true" allowfullscreen="allowfullscreen"></iframe></p>
<h3 id="midashi3">21:05- 「LT time #3 オープンソースの持続可能性について」（5分）</h3>
<p><a href="https://boostnote.io/" rel="nofollow">BoostIO株式会社</a> 横溝一将様<br />
<a href="https://issuehunt.io/" rel="nofollow">IssueHunt</a>を活用した、オープンソースの持続可能性についての話です。</p>
<pre class="lang:default decode:true">Boostnote というオープンソースを開発している
開発者が抱えている悩み

日中現場で仕事して、夜帰宅してオープンソースの開発をする。そんな日々を過ごしているなか
全然収益と結びつかない現実がある。そこでIssueをお金に換えるソリューションを立ち上げた。

絶望の淵にいた僕を救ってくれたオープンソース開発者をヒーローにしたい
日本をオープンソースでぶち上げる</pre>
<h3 id="midashi3">21:10- 「LT time #4」(5分）</h3>
<p>Interner Week2018の告知再び</p>
<pre class="lang:default decode:true">11/28 - 30で開催予定
1日券がうん万円するイベントらしいので、9月下旬プログラム公開・事前登録開始</pre>
<h3>21:15- クロージング（5分）</h3>
<p>今回の纏めと、記念撮影をして終了です。</p>
<pre class="lang:default decode:true">かんべさん　より締めの言葉を頂き記念撮影して終了となりました。私も帰り支度をして会場を後にしました。</pre>
<h3 id="midashi3">22:00- 完全撤収</h3>
<p>終了は、２１時４０分頃だった気がします。</p>
<h3 id="midashi3">今回の所感</h3>
<p>雷と豪雨が降る中のイベントでしたが、今回も楽しく為になるVuls祭を堪能できたと思います。<br />
次もタイミングが合えば参加させて頂きます。また、この後、個人的にVer0.5.0を試しにインストールさせて動作の確認をする予定です。</p><p>The post <a href="https://blog.rurineko.com/archives/12890">vuls祭#04Report</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vuls祭 #04本日開催</title>
		<link>https://blog.rurineko.com/archives/12886</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Mon, 27 Aug 2018 04:41:54 +0000</pubDate>
				<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[2.IT関連]]></category>
		<category><![CDATA[3.ホットな話題]]></category>
		<category><![CDATA[Linux(Apache)WebServer]]></category>
		<category><![CDATA[Linux(Postfix)MailServer]]></category>
		<category><![CDATA[Linux(シェル)]]></category>
		<category><![CDATA[Linux(ミドル）]]></category>
		<category><![CDATA[Linux（OS）]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Windows(OS)]]></category>
		<category><![CDATA[Windows(ミドル)]]></category>
		<category><![CDATA[クラウド]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ネットワーク関連]]></category>
		<category><![CDATA[ファイヤウォール]]></category>
		<category><![CDATA[vuls]]></category>
		<category><![CDATA[Vuls祭]]></category>
		<category><![CDATA[vuls祭#4]]></category>
		<category><![CDATA[ブログ枠で参加]]></category>
		<category><![CDATA[大崎]]></category>
		<guid isPermaLink="false">https://blog.rurineko.com/?p=12886</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span>Vuls祭 #04本日開催 さて、本日Vuls祭＃０４です。今日は、現場１７時30分頃に引き上げて参加してこようと思っています。枠としては一般枠じゃなくて、5つあるブログ枠でのエントリーです。会場の模様も含めてrepor [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/12886">Vuls祭 #04本日開催</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span><h2 id="midashi2">Vuls祭 #04本日開催</h2>
<p><img loading="lazy" decoding="async" class="wp-image-12887 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2018/08/2018-8-27_13-33-50_No-00-400x271.png" alt="" width="1015" height="688" srcset="https://blog.rurineko.com/wp-content/uploads/2018/08/2018-8-27_13-33-50_No-00-400x271.png 400w, https://blog.rurineko.com/wp-content/uploads/2018/08/2018-8-27_13-33-50_No-00.png 514w" sizes="auto, (max-width: 1015px) 100vw, 1015px" /><br />
さて、本日Vuls祭＃０４です。今日は、現場１７時30分頃に引き上げて参加してこようと思っています。枠としては一般枠じゃなくて、5つあるブログ枠でのエントリーです。会場の模様も含めてreportを書いて行きたいと思っています。機材は、いつもブログを書いているタブレットPCと外付けキーボードとマウス及びiPhoneで録音＋フルHDのビデオカメラを用意しました。主に講演の内容を録画してブログの記事の確認用に使う用途です。盛りだくさんの講演があるっぽいので、楽しみにしております。</p>
<p>知識的に、source修正してプルリクを上げたりする様な事は出来ませんが、内容は理解して行きたいと思っています。前回総意味では、座談会などが結構参考になった気がしました。</p>
<p>今回は、vuls Ver5系の発表などもあるようなので、どのように進化をとげたのか？見届けたいと思っています。</p><p>The post <a href="https://blog.rurineko.com/archives/12886">Vuls祭 #04本日開催</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vuls祭り＃4参加申し込み</title>
		<link>https://blog.rurineko.com/archives/12531</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Tue, 24 Jul 2018 04:59:20 +0000</pubDate>
				<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[2.IT関連]]></category>
		<category><![CDATA[Linux(ミドル）]]></category>
		<category><![CDATA[rurinrko.com]]></category>
		<category><![CDATA[vuls]]></category>
		<category><![CDATA[vuls祭#4]]></category>
		<category><![CDATA[vuls祭り]]></category>
		<category><![CDATA[るりねこちゃん]]></category>
		<category><![CDATA[るりねこどっとこむ]]></category>
		<category><![CDATA[エントリー]]></category>
		<category><![CDATA[ブログ枠]]></category>
		<category><![CDATA[神部さん]]></category>
		<guid isPermaLink="false">https://blog.rurineko.com/?p=12531</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span>Vuls祭り＃4参加申し込み 一般枠が埋まっていたので、なんと恐れ多いですが、ブログ枠でエントリーしてしまったという。今現場でもvuls担当として、実運用に使って居る状況で、前回Vuls祭り＃3を参加させてもらっており、 [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/12531">Vuls祭り＃4参加申し込み</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span><h2 id="midashi2">Vuls祭り＃4参加申し込み</h2>
<p><img loading="lazy" decoding="async" class="alignnone  wp-image-12533" src="https://blog.rurineko.com/wp-content/uploads/2018/07/2018-7-24_13-55-12_No-00-400x132.png" alt="" width="1015" height="335" srcset="https://blog.rurineko.com/wp-content/uploads/2018/07/2018-7-24_13-55-12_No-00-400x132.png 400w, https://blog.rurineko.com/wp-content/uploads/2018/07/2018-7-24_13-55-12_No-00-620x205.png 620w, https://blog.rurineko.com/wp-content/uploads/2018/07/2018-7-24_13-55-12_No-00-768x253.png 768w, https://blog.rurineko.com/wp-content/uploads/2018/07/2018-7-24_13-55-12_No-00.png 797w" sizes="auto, (max-width: 1015px) 100vw, 1015px" /></p>
<p><img loading="lazy" decoding="async" class="alignnone  wp-image-12532" src="https://blog.rurineko.com/wp-content/uploads/2018/07/2018-7-24_13-48-22_No-00-400x43.png" alt="" width="605" height="65" srcset="https://blog.rurineko.com/wp-content/uploads/2018/07/2018-7-24_13-48-22_No-00-400x43.png 400w, https://blog.rurineko.com/wp-content/uploads/2018/07/2018-7-24_13-48-22_No-00-620x67.png 620w, https://blog.rurineko.com/wp-content/uploads/2018/07/2018-7-24_13-48-22_No-00-768x83.png 768w, https://blog.rurineko.com/wp-content/uploads/2018/07/2018-7-24_13-48-22_No-00-940x102.png 940w, https://blog.rurineko.com/wp-content/uploads/2018/07/2018-7-24_13-48-22_No-00.png 1097w" sizes="auto, (max-width: 605px) 100vw, 605px" /></p>
<p>一般枠が埋まっていたので、なんと恐れ多いですが、ブログ枠でエントリーしてしまったという。今現場でもvuls担当として、実運用に使って居る状況で、前回Vuls祭り＃3を参加させてもらっており、色々勉強させていただきましたので、今回もお邪魔する予定です。</p>
<p>見所は、色々あると思いますが、なんと言ってもVulsのVer.0.5.0についてのセッションが興味深いです。</p>
<h3 id="midashi3">見所</h3>
<pre class="lang:default decode:true">Vuls祭り#4当日リリース予定のVuls v0.5.0では、100コミット以上、1万行以上が追加されました。 
スキャン精度が大幅に向上し、便利な新機能が盛りだくさん。 
本基調講演では、v0.5.0の新機能、バージョンアップの注意点などを紹介します。

NVD JSONをサポートによりCPE指定の検知精度大幅向上、CVSS v3情報が出るように
RedHatのAPI情報のサポートにより、RHEL, CentOSにてパッチ未提供な脆弱性を検知可能に。さらにアップデート以外の手段での緩和策が表示可能に。
Debian Security Trackerのサポートによりパッチ未提供な脆弱性を検知可能に。
OWASP Top10に該当する注意すべき脆弱性かどうかを表示可能に
サーバモード追加によりワンライナーでスキャン可能に（詳細はknqyf263氏のセッションにて）
CWEの英語、日本語タイトルを表示可能に
Stride通知
ChatWork通知
TUI, Slack, Emailレポートの変更
スキャンモードをconfig.tomlで定義可能に
脆弱性ごとにパッチ提供、未提供かを表示可能に
go-cve-dictionaryのlistコマンド
無視したいpackageを正規表現で定義可能に
などなど。</pre>
<p>今現状の最新版をつかっているので、そこからどう変わっていくのか、かなり興味深いですね。当日は、皆様に詳細が分かる記事を書ければと思っています。ある程度は、現地からVPNつないで書く予定ですが、体裁などは、自宅に帰ってから書く事になるのかな？と持っています。</p>
<p>ご期待ください。</p><p>The post <a href="https://blog.rurineko.com/archives/12531">Vuls祭り＃4参加申し込み</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>dockerにはまる・・・。</title>
		<link>https://blog.rurineko.com/archives/11797</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Fri, 08 Jun 2018 00:29:24 +0000</pubDate>
				<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[2.IT関連]]></category>
		<category><![CDATA[Linux(シェル)]]></category>
		<category><![CDATA[Linux(ミドル）]]></category>
		<category><![CDATA[Linux（OS）]]></category>
		<category><![CDATA[Mobile投稿]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ネットワーク関連]]></category>
		<category><![CDATA[Docker]]></category>
		<category><![CDATA[vuls]]></category>
		<category><![CDATA[ウル]]></category>
		<category><![CDATA[トゥエル]]></category>
		<category><![CDATA[バルス]]></category>
		<category><![CDATA[ラピュタ]]></category>
		<guid isPermaLink="false">https://blog.rurineko.com/?p=11797</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span>今dockerで色々やってますが、どうもうまく行かない・・・。何が上手く行かないのか？ 今Docker版のvulsを自動デプロイに着手してますが、これが、ローカル環境だと上手く行くのですが、別環境に持って行くと、全く上手 [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/11797">dockerにはまる・・・。</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span>
<a href='https://blog.rurineko.com/archives/11797/img_20180608_091338'><img loading="lazy" decoding="async" width="400" height="277" src="https://blog.rurineko.com/wp-content/uploads/2018/06/IMG_20180608_091338-400x277.jpg" class="attachment-thumbnail size-thumbnail" alt="" srcset="https://blog.rurineko.com/wp-content/uploads/2018/06/IMG_20180608_091338-400x277.jpg 400w, https://blog.rurineko.com/wp-content/uploads/2018/06/IMG_20180608_091338.jpg 453w" sizes="auto, (max-width: 400px) 100vw, 400px" /></a>
<a href='https://blog.rurineko.com/archives/11797/2018-6-8_13-46-54_no-00'><img loading="lazy" decoding="async" width="400" height="187" src="https://blog.rurineko.com/wp-content/uploads/2018/06/2018-6-8_13-46-54_No-00-400x187.png" class="attachment-thumbnail size-thumbnail" alt="" srcset="https://blog.rurineko.com/wp-content/uploads/2018/06/2018-6-8_13-46-54_No-00-400x187.png 400w, https://blog.rurineko.com/wp-content/uploads/2018/06/2018-6-8_13-46-54_No-00-620x290.png 620w, https://blog.rurineko.com/wp-content/uploads/2018/06/2018-6-8_13-46-54_No-00-768x359.png 768w, https://blog.rurineko.com/wp-content/uploads/2018/06/2018-6-8_13-46-54_No-00-940x439.png 940w, https://blog.rurineko.com/wp-content/uploads/2018/06/2018-6-8_13-46-54_No-00.png 991w" sizes="auto, (max-width: 400px) 100vw, 400px" /></a>

<p>今dockerで色々やってますが、どうもうまく行かない・・・。何が上手く行かないのか？<br />
<img loading="lazy" decoding="async" class="wp-image-11798 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2018/06/IMG_20180608_091338-400x277.jpg" alt="" width="744" height="515" srcset="https://blog.rurineko.com/wp-content/uploads/2018/06/IMG_20180608_091338-400x277.jpg 400w, https://blog.rurineko.com/wp-content/uploads/2018/06/IMG_20180608_091338.jpg 453w" sizes="auto, (max-width: 744px) 100vw, 744px" /><br />
今Docker版のvulsを自動デプロイに着手してますが、これが、ローカル環境だと上手く行くのですが、別環境に持って行くと、全く上手く行かないのです。</p>
<p><img loading="lazy" decoding="async" class="wp-image-11809 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2018/06/2018-6-8_13-46-54_No-00-400x187.png" alt="" width="736" height="344" srcset="https://blog.rurineko.com/wp-content/uploads/2018/06/2018-6-8_13-46-54_No-00-400x187.png 400w, https://blog.rurineko.com/wp-content/uploads/2018/06/2018-6-8_13-46-54_No-00-620x290.png 620w, https://blog.rurineko.com/wp-content/uploads/2018/06/2018-6-8_13-46-54_No-00-768x359.png 768w, https://blog.rurineko.com/wp-content/uploads/2018/06/2018-6-8_13-46-54_No-00-940x439.png 940w, https://blog.rurineko.com/wp-content/uploads/2018/06/2018-6-8_13-46-54_No-00.png 991w" sizes="auto, (max-width: 736px) 100vw, 736px" /><br />
vulsのレポートツールや辞書更新は全く問題ないです。ただ、vuls scanが外部に対してdockerからssh出来ないのです。今これの調査をしてますが、昨日自宅にｖｍ作ってテストしたのですが、同じ挙動をしていたので、それかな？と思う所を１つ発見したので、今日今現場に向かっていますが、確認したいと思います。</p>
<p>一旦、そうであれば解決ですが、そうじゃないときついですよね。いやはや、ドキドキしますね。</p>
<p>最初iptablesが影響して、dockerから外部にいけなかったので、iptablesを適切に設定して回避しました。しかしながら、ローカル環境では、全くそんな設定してないので何かが、ローカル環境と別環境で違う感じですね。一応、同じテンプレートから作ったつもりですが、何ともですね。</p>
<p>結果、SElinuxはディセイブルで特に問題無いようでした。結論からすると、VulsDockerでバグが発生しているというより、先祖返り？が発生している気がします。かなり昔のVerで修正された部分が再燃している感覚がしてならないのです。</p><p>The post <a href="https://blog.rurineko.com/archives/11797">dockerにはまる・・・。</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
