15
AWS WAFで わっふわふ サーバーワークス 高橋大成 @taiseichang 1 WEB公開版

AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

Embed Size (px)

Citation preview

Page 1: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFで わっふわふサーバーワークス 高橋大成 @taiseichang

1

WEB公開版

Page 2: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFでわっふわふ

金曜日2

Page 3: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFでわっふわふ

新作のモンハンやってる3

Page 4: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

4

Page 5: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFでわっふわふ

AWS WAFがでましたね5

Page 6: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFでわっふわふ

WAFってそもそもなんぞ6

Page 7: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFでわっふわふ

AWS WAF ってこんな感じっす

▸CloudFront経由で利用

▸ホワイトリスト/ブラックリスト形式に対応

▸ルール(ACL)を設定

7

Page 8: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFでわっふわふ

ACLについて▸ IPアドレス

▸ HTTP

▸ヘッダ、メソッド、クエリストリング、URI

▸ SQLインジェクション

8

Page 9: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFでわっふわふ

IPブロックは有効?▸Billing DDoS攻撃

▸500KBのコンテンツ

▸3億リクエスト/月(116アクセス/秒) -> 200万円/月(!?)

9

http://blog.yoslab.com/entry/2014/06/03/144606

Page 10: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFでわっふわふ

いいところ、アレ…なところ▸いいところ

▸安い、手軽

▸アレ…なところ

▸CloudFrontの利用必須、自分でカスタマイズしないといけない

10

Page 11: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFでわっふわふ

IMPERVA社と提携!▸IMPERVA社のThreatRadarが利用できるはず!

11

http://blog.imperva.com/2015/10/imperva-threatradar-for-aws-waf.html

Page 12: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

12

http://blog.imperva.com/2014/06/the-gartner-web-application-firewalls-magic-quadrant-is-out.html

Page 13: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFでわっふわふ

皆さんの今の心境13

Page 14: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFでわっふわふ

サーバーワークスでは人材募集中!14

Page 15: AWS WAFでわっふわふ ~JAWS-UG京王線 第4回 攻めと守りのセキュリティ&監視~2015/12/06

AWS WAFでわっふわふ

#脱藩なう15