二次元裏@ふたば

画像ファイル名:1761144637388.jpg-(9784 B)
9784 B25/10/22(水)23:50:37No.1365414489+ 02:02頃消えます
セキュリティの仕事ってどこまで責任を負うんだろう…
例えば数千万単位のセキュリティ導入して運用する仕事してる人たちはランサムウェアやゼロデイ攻撃の被害でたときってどれだけサンドバッグにされるんだろう…
あとセキュリティのエンジニアってハッキングの手口にも詳しくないとなれないのかな…
今度転職するけどアサヒやアスクルのニュース見て戦々恐々としてる…
このスレは古いので、もうすぐ消えます。
125/10/22(水)23:51:46No.1365414811そうだねx4
それでも明日はやってくる
225/10/22(水)23:52:26No.1365415010そうだねx19
そういう仕事についてたことあるけどSOCルームの片端に畳が敷かれた切腹場があったよ
実際に3人くらい腹切ってた
結構死傷率高い職種だから気をつけてね
325/10/22(水)23:53:44No.1365415383そうだねx10
>そういう仕事についてたことあるけどSOCルームの片端に畳が敷かれた切腹場があったよ
やっぱりそうなんだ…
面接の時にオフィス見学させてもらったけどSOCは別のフロアにありますって言われておかしいなと思ってたんだ
425/10/22(水)23:53:57No.1365415455そうだねx2
スレ画が磔にしたセキュリティ担当を刺すための槍を運んでるように見えてきた
525/10/22(水)23:54:37No.1365415645そうだねx17
日頃からちゃんと完璧なセキュリティは無いんだって啓蒙するんだぞ
625/10/22(水)23:54:50No.1365415723そうだねx6
こう言う話されると昔やらかしたことを思い出して
気持ち悪くなってゲロ吐きそうになるのを半日引きずるから
勘弁してほしい
725/10/22(水)23:55:55No.1365416029そうだねx5
普通の社内システムでシステム障害出してみろ
犯罪者のせいにすらできない100%の責任負えるぞ
825/10/22(水)23:56:24No.1365416147そうだねx3
他人のインシデント案件聞きたーい聞きたーい
925/10/22(水)23:57:25No.1365416447+
>こう言う話されると昔やらかしたことを思い出して
>気持ち悪くなってゲロ吐きそうになるのを半日引きずるから
>勘弁してほしい
どうしたの泥酔してスマホ落としでもしたの
弊社では何件かあったから安心して❤️
1025/10/22(水)23:58:19No.1365416683そうだねx5
ランサムウェアってシステムの問題じゃなくてだいたいうっかり社員が原因じゃないの?
1125/10/22(水)23:59:14No.1365416918+
>他人のインシデント案件聞きたーい聞きたーい
外回り中にサボってたパチ屋の駐車場でノートPC盗まれた人が前職の職場にいた
1225/10/23(木)00:00:13No.1365417201そうだねx2
>ランサムウェアってシステムの問題じゃなくてだいたいうっかり社員が原因じゃないの?
VPNから入ってくることが多いから社員個人よりシステムの方が問題
1325/10/23(木)00:00:20No.1365417236+
>ランサムウェアってシステムの問題じゃなくてだいたいうっかり社員が原因じゃないの?
何のために数百万円するIPSを導入したんですか?って鞭打ちされるのかと思ってる
1425/10/23(木)00:01:11No.1365417479そうだねx1
アサヒの次にアスクルだからアルフベット順に攻撃してんじゃないかって言われててダメだった
1525/10/23(木)00:01:53No.1365417671+
>アサヒの次にアスクルだからアルフベット順に攻撃してんじゃないかって言われててダメだった
次はどこだ
イオンか?
1625/10/23(木)00:04:55No.1365418470そうだねx1
メールの怪しい添付ファイル開いて感染した奴は居た
1725/10/23(木)00:05:15No.1365418567+
>次はどこだ
>イオンか?
アステラス製薬
1825/10/23(木)00:11:39No.1365420408そうだねx4
>>アサヒの次にアスクルだからアルフベット順に攻撃してんじゃないかって言われててダメだった
>次はどこだ
>イオンか?
AWS
1925/10/23(木)00:13:08No.1365420808+
アップルもじゃん
2025/10/23(木)00:17:32No.1365422138+
もっと大変な事故を見た後だと社内メールで流れてきた客先の入館証紛失事案が発生しました!が平和に見える
2125/10/23(木)00:18:21No.1365422394そうだねx8
名前順とか不謹慎な上につまらないネタを何度も擦ってる奴はいい加減飽きろよ
2225/10/23(木)00:19:52No.1365422854そうだねx3
不謹慎かな…
2325/10/23(木)00:19:54No.1365422869+
最近はOTとかいって人の生死に関わるしこわい
2425/10/23(木)00:20:37No.1365423088そうだねx5
>不謹慎かな…
特定の会社名を出して次だとか言うのはかなりライン超えてないか
2525/10/23(木)00:23:02No.1365423863そうだねx1
>もっと大変な事故を見た後だと社内メールで流れてきた客先の入館証紛失事案が発生しました!が平和に見える
うちも立て続けに無くすやつがいて「次無くすやついたらヤバいです」みたいなアナウンス来たな…
別に無くす予定ないけど勝手に2アウトまで追い詰められた感じですげえ迷惑!
2625/10/23(木)00:24:19No.1365424253+
何でドワンゴの時だけあんなに叩かれてたの?
2725/10/23(木)00:25:34No.1365424624+
ランサムウェア対策に社内勉強会みたいなのやるんじゃない
2825/10/23(木)00:26:35No.1365424919+
弊社も気を付けて下さいとかぬかしてたけど名だたる標的企業に並び立てるわけねえだろと思ってしまった
2925/10/23(木)00:27:00No.1365425051+
>「次無くすやついたら切腹です」みたいなアナウンス来たな…
3025/10/23(木)00:27:48No.1365425268そうだねx10
>弊社も気を付けて下さいとかぬかしてたけど名だたる標的企業に並び立てるわけねえだろと思ってしまった
最終目標は御社じゃなく御社と取引のある大手で攻撃する場合があるから気を付けてね
3125/10/23(木)00:29:28No.1365425761+
やっぱIT関係者はセプーク汁とか言うのかな
3225/10/23(木)00:30:10No.1365425950+
>「次無くすやついたら切腹です」みたいなアナウンス来たな…
入館証失くした場合次とかなく切腹モノ
3325/10/23(木)00:31:17No.1365426300+
研修でも口酸っぱくなるまでやるんだけどね
明るく元気な人ほど電話で同課の誰かの名前聞かれたら答えちゃうし
メールも片っ端から全部開けて確認してくれるんだ
3425/10/23(木)00:32:04No.1365426489そうだねx6
サプライチェーンアタックだったか
セキュリティガバガバ会社踏み台にして大手ぶっ壊しに行くやつ
3525/10/23(木)00:32:36No.1365426634+
雑魚から強者まで辿ってくなんてのもあるからな
3625/10/23(木)00:34:49No.1365427218+
>>>アサヒの次にアスクルだからアルフベット順に攻撃してんじゃないかって言われててダメだった
>>次はどこだ
>>イオンか?
>AWS
ちょっと面白い
3725/10/23(木)00:37:11No.1365427870+
ニュースでソフトバンクや外部ベンダーも含めて100人体制で現状調査中ってことは安く見積もって人日単価5万くらいの人を動かして1週間やれば2500万の損失
24/365で体制しいてたら1週間で5000万くらいの損失か…
こわい…こわすぎる…
3825/10/23(木)00:37:22No.1365427912+
>セキュリティガバガバ会社踏み台にして大手ぶっ壊しに行くやつ
そういうのは個人、企業関係なく有効なんだな…
3925/10/23(木)00:37:40No.1365427972そうだねx1
>>弊社も気を付けて下さいとかぬかしてたけど名だたる標的企業に並び立てるわけねえだろと思ってしまった
>最終目標は御社じゃなく御社と取引のある大手で攻撃する場合があるから気を付けてね
これだけ大事になってるのに踏み台攻撃の教育とかされてない会社結構あるんだな…怖え
4025/10/23(木)00:38:01No.1365428061+
実際のところシステム部にセキュリティに関する責任ってあるんだろうか
もちろんパッチ当ててないとかそういう自責のでなく
ハッカーコラ攻撃食らったとかそういう他責の場合で
4125/10/23(木)00:38:04No.1365428074そうだねx1
>ニュースでソフトバンクや外部ベンダーも含めて100人体制で現状調査中ってことは安く見積もって人日単価5万くらいの人を動かして1週間やれば2500万の損失
>24/365で体制しいてたら1週間で5000万くらいの損失か…
>こわい…こわすぎる…
それくらいの予算は出るだろう
収入が入ってこないのが問題だし
4225/10/23(木)00:40:27No.1365428606+
うっかりメール開けちゃいましたなんて奴はちゃんとさらし首とかにしてセキュリティ意識高めた方がいいと思う
4325/10/23(木)00:41:18No.1365428822そうだねx10
>うっかりメール開けちゃいましたなんて奴はちゃんとさらし首とかにしてセキュリティ意識高めた方がいいと思う
(インシデント報告が上がってこなくなる)
4425/10/23(木)00:41:53No.1365428962そうだねx2
>実際のところシステム部にセキュリティに関する責任ってあるんだろうか
>もちろんパッチ当ててないとかそういう自責のでなく
>ハッカーコラ攻撃食らったとかそういう他責の場合で
コンサルの人はそりゃ殴られるんじゃないの
こういうことを防ぐために年2000万とか3000万とか払ってたりするわけだし…
4525/10/23(木)00:44:58No.1365429731+
セキュリティの仕事やるとしたらこんな匿名掲示板は卒業しないといけなくなるのかな
4625/10/23(木)00:47:08No.1365430225+
>セキュリティの仕事やるとしたらこんな匿名掲示板は卒業しないといけなくなるのかな
セキュリティじゃなくてもここはエロサイトなので会社のPCで診ないほうがいいよ
4725/10/23(木)00:47:46No.1365430391そうだねx1
>うっかりメール開けちゃいましたなんて奴はちゃんとさらし首とかにしてセキュリティ意識高めた方がいいと思う
採用した人事も連帯責任にしたい
4825/10/23(木)00:49:05No.1365430715そうだねx1
生成AIあるから標的型攻撃ずっとやってりゃいつか誰かひっかかるのは攻撃側のコスパが良すぎる
ペネトレーションテストなんていらねーだろもう…
4925/10/23(木)00:51:59No.1365431422+
教育用のメールがあからさまに胡散臭くてもう少し真剣にやれないのあれ
5025/10/23(木)00:52:02No.1365431429そうだねx3
>>セキュリティの仕事やるとしたらこんな匿名掲示板は卒業しないといけなくなるのかな
>セキュリティじゃなくてもここはエロサイトなので会社のPCで診ないほうがいいよ
会社の資料ではブロックされるサイトの例として何度か使わせていただいた
5125/10/23(木)00:53:05No.1365431685+
新卒からずっとオフェンシブセキュリティの分野にいるけど
セキュリティよくわからん
5225/10/23(木)00:54:44No.1365432089そうだねx2
うちの会社は本社の開発室はちゃんとカードキーがないと開かないようにしてるのに
支社の開発室(同じデータを見られる)は部屋の鍵どころか建物の入り口からPCまでフリーパスなんだよね
まあコストって無限にはかけられないからね
バレなきゃいいんだろうね…
5325/10/23(木)00:56:14No.1365432459そうだねx3
>実際のところシステム部にセキュリティに関する責任ってあるんだろうか
>もちろんパッチ当ててないとかそういう自責のでなく
>ハッカーコラ攻撃食らったとかそういう他責の場合で
そこで腹切るためにいるんだよ情シスって
冗談じゃなくてマジで
5425/10/23(木)00:57:53No.1365432818+
>新卒からずっとオフェンシブセキュリティの分野にいるけど
>セキュリティよくわからん
攻めか受けでいうと攻めなんだな…
5525/10/23(木)01:03:57No.1365434174そうだねx1
コストセンターだから求められてるのは安定稼働とハラキリなのはまあそう
だから定着しねーんだよ!!
5625/10/23(木)01:09:28No.1365435336そうだねx3
社員1000人居て1000人全員が確実に回避しないと被害は防げない
無理
5725/10/23(木)01:11:07No.1365435665+
ゼロトラストでなんとかなりませんか
5825/10/23(木)01:11:10 ID:MtdHee2wNo.1365435675+
Hijik Ksomushi Uenohara Kagurazaka Kureo Aonen SageG Kusoguihi An Akuryo Duney Komiya Kyuoh Hagezoukin Shaniga Tounyoubyou Hieji FAji Sofuji Hatsushiba Sabaaki Negipan Domoto

Hijik Ksomushi Uenohara Kagurazaka Kureo Aonen SageG Kusoguihi An Akuryo Duney Komiya Kyuoh Hagezoukin Shaniga Tounyoubyou Hieji FAji Sofuji Hatsushiba Sabaaki Negipan Domoto wvzs
5925/10/23(木)01:11:50No.1365435808そうだねx1
>>実際のところシステム部にセキュリティに関する責任ってあるんだろうか
>>もちろんパッチ当ててないとかそういう自責のでなく
>>ハッカーコラ攻撃食らったとかそういう他責の場合で
>コンサルの人はそりゃ殴られるんじゃないの
>こういうことを防ぐために年2000万とか3000万とか払ってたりするわけだし…
先にふっかけとくんだよ
実際に被害が出た時にあぁ〜あの時やってたらこんなことにならなかったんですよと言うのがコンサル
6025/10/23(木)01:12:56No.1365436037そうだねx1
>社員1000人居て1000人全員が確実に回避しないと被害は防げない
>無理
(なんか重要そうなタイトルのメール来てるな…)が一人いるだけで詰む
6125/10/23(木)01:14:16No.1365436299そうだねx1
>何でドワンゴの時だけあんなに叩かれてたの?
単にやられた企業へのユーザーの好感度が底打ってただけじゃないの
6225/10/23(木)01:15:11No.1365436461そうだねx5
>>何でドワンゴの時だけあんなに叩かれてたの?
>単にやられた企業へのユーザーの好感度が底打ってただけじゃないの
まあドワンゴは無職も知ってる企業だけど
アスクルは無職には縁ないからな…
6325/10/23(木)01:17:03No.1365436859+
おれじゃない
6425/10/23(木)01:17:17No.1365436899+
アスクル死んでるから備品の補充他の所で買わないと…
6525/10/23(木)01:18:53No.1365437218+
>うちの会社は本社の開発室はちゃんとカードキーがないと開かないようにしてるのに
>支社の開発室(同じデータを見られる)は部屋の鍵どころか建物の入り口からPCまでフリーパスなんだよね
>まあコストって無限にはかけられないからね
>バレなきゃいいんだろうね…
弊社も似たようなものと言うか
提携先に支社どころでないがガバガバなとこあり過ぎで
6625/10/23(木)01:19:35No.1365437364+
最近急にPPAPなんて時代遅れだよなー新しい時代に沿った対応しろよ!みたいなことを社内で言われるようになったんだけど
弊社は親会社が原則クラウドサービス禁止でSPOかTeamsにしろっていうクソな方針で大半の一般取引先の小さなやりとりには全然向かなくて無理なんだよ
少し前までは独自でクラウトサービス契約してたけどサービス元がやらかしたせいで強制解約させられたしどうにもならん
6725/10/23(木)01:22:36No.1365438022+
これだれが責任取るの?
6825/10/23(木)01:24:25No.1365438404そうだねx2
>これだれが責任取るの?
6925/10/23(木)01:27:16No.1365438960+
ファイルの授受ならBOXかDropboxでいいんじゃないの
7025/10/23(木)01:28:59No.1365439268そうだねx1
別に普通の仕事と同じだよ
そのセキュリティ製品使うことを承認したお偉いさんが責任取るだけ
末端が選出したにしろ最終的にその選んだものにゴーを出したやつがケツふくだけ
そもそま末端が取れるような責任なんてない
7125/10/23(木)01:29:15No.1365439308+
侵入経路がバカ社員が持ち込んだランサムだととりあえず気づいた段階で経路全部塞いで隔離して別にバックアップから戻すしかないのでは…
バックアップがない?それはお気の毒に…
7225/10/23(木)01:30:33No.1365439500+
故意かよっぽどの重過失じゃない限りは会社が従業員に賠償責任追わせるのは違法だからね
今回のは情報システム担当役員の首が飛ぶ程度じゃないかな
7325/10/23(木)01:30:34No.1365439506+
ちょっとちょっと〜「」くん備品発注してるホームページ注文できないんだけどどうなってんの早く直してよ!
7425/10/23(木)01:32:47No.1365439880+
あのECサイト作り直すのに何百万で済むかな…
7525/10/23(木)01:33:34No.1365439995+
>>社員1000人居て1000人全員が確実に回避しないと被害は防げない
>>無理
>(なんか重要そうなタイトルのメール来てるな…)が一人いるだけで詰む
その辺の教育用なんだろうけど今の会社は訓練用の偽メールがたまに来るな
通報したらよくできましたみたいな
7625/10/23(木)01:33:53No.1365440045+
俺も昔ランサムウェア被害で報道されたところの末端で働いていたんだけど
結局原因となった人は社内でも発表されなかったなあ
そりゃそうか
7725/10/23(木)01:35:36No.1365440310+
どう考えても割に合わねーから金かけないという選択肢もある
7825/10/23(木)01:36:03No.1365440385+
やはりFAXで注文が安全
7925/10/23(木)01:36:26No.1365440445+
>どう考えても割に合わねーから金かけないという選択肢もある
なつかしいなサイバーノーガード戦法…
8025/10/23(木)01:37:27No.1365440589+
これマジで御社!?
って電話かけるのが一番確実になりかねない
8125/10/23(木)01:39:04No.1365440817+
>どう考えても割に合わねーから金かけないという選択肢もある
感染すると自社のアドレスから客先のアドレスにウイルスメール飛ばしまくったりしちゃうから…
8225/10/23(木)01:41:54No.1365441220+
>サプライチェーンアタックだったか
>セキュリティガバガバ会社踏み台にして大手ぶっ壊しに行くやつ
だから最近システム評価して一定以上じゃないと契約できないとかやってるよね
国でもひな形つくろっかなー!とかやってる
https://www.meti.go.jp/press/2025/04/20250414002/20250414002.html
8325/10/23(木)01:42:05No.1365441256+
明日来ないの?
8425/10/23(木)01:45:43No.1365441737+
弊社もうFAXないよぉ
8525/10/23(木)01:49:21No.1365442139+
>>どう考えても割に合わねーから金かけないという選択肢もある
>感染すると自社のアドレスから客先のアドレスにウイルスメール飛ばしまくったりしちゃうから…
こういう場合ってやっぱ自社が悪いって訴えられるのかな
8625/10/23(木)01:51:08No.1365442358+
当然やるべきことはやっとかんと
善管注意義務違反よ
8725/10/23(木)01:52:48No.1365442548+
どうやって本番環境に入ったんだろう
8825/10/23(木)01:55:29No.1365442873+
商品は明日届けてくれよな
8925/10/23(木)01:56:24No.1365442979+
ランサムウェアというと社員が変なリンクを踏んだら感染しました!みたいなイメージあるけど
一番多いのはVPNの脆弱性だから一般社員のリテラシどうこうの話ではない
https://www.fujifilm.com/fb/solution/dx_column/it_security/ransomware-infection-routes


1761144637388.jpg