セキュリティエンジニアだけど質問ある? (30レス)
1-

1: AA 2022/12/17(土)07:18 ID:ZwPZdVN4K(1/5) AAS
質問等あれば。
2: 2022/12/17(土)17:53 ID:fV84qEtuB(1/7) AAS
キャリア何年?クライアントは?言える範囲で
3: AA 2022/12/17(土)19:37 ID:ZwPZdVN4K(2/5) AAS
キャリアはこんな感じ

20代中盤
運用2年
WEB開発2年
Azure Windowsをメインにセキュリティエンジニア ←イマココ

クライエントは当然言えない笑
4: 2022/12/17(土)19:45 ID:fV84qEtuB(2/7) AAS
じゃあネットのセキュリティといっても範囲が広い。
1もすべてに通じてるわけでもないでしょ?
Eコマース系
一般企業のワーキングシステム系
行政データ系
金融系
基幹インフラ系
どれに詳しいの?
5
(1): 2022/12/17(土)19:47 ID:fV84qEtuB(3/7) AAS
フリーランス?どっかの所属エンジニア?
給料は1000いってる?
6: AA 2022/12/17(土)19:49 ID:ZwPZdVN4K(3/5) AAS
>> 4
そうだね。すべてのセキュリティに詳しいわけじゃないよ

その一覧なら
基幹インフラ系
行政
を担当することが多いね
今はWindows AD を基盤としたシステムを見ることが多いなあ
7: AA 2022/12/17(土)19:50 ID:ZwPZdVN4K(4/5) AAS
>>5
社会の歯車だよ笑
500万中盤くらい
8: AA 2022/12/17(土)19:52 ID:ZwPZdVN4K(5/5) AAS
リアルタイムに攻撃が見える環境ではあるね
9
(2): 2022/12/17(土)20:17 ID:fV84qEtuB(4/7) AAS
なんかAWSに丸投げ構築しときゃいい、という風潮は
危険なのではw
特に行政系なら
どう思う?
10
(1): 2022/12/17(土)20:18 ID:fV84qEtuB(5/7) AAS
AWSとかを扱えるエンジニア養成講座をアマゾンかなんかで受けて
資格取ると高給なの?今でも
11
(1): 2022/12/17(土)20:20 ID:fV84qEtuB(6/7) AAS
リアルモニタリング=サーバ管理業務を終日してるということ?
12
(1): 2022/12/17(土)20:21 ID:fV84qEtuB(7/7) AAS
不審なログイン要求は頻繁にあるの?w
13: AA 2022/12/18(日)00:30 ID:W4khx7dK+(1/9) AAS
週末なので部屋かたづけてたスマン
14: AA 2022/12/18(日)00:31 ID:W4khx7dK+(2/9) AAS
>>9
最近はクラウドのミスコンフィグレーションを狙った攻撃も多い。
自分でリソースなんか立てるとわかるけどAWSのIPアドレスのレンジに対するBOTが巡回しているからすぐログ残るよ。

なので、できれば冗長構成をマルチテナント、クラウドで作れると良いね
ちなみに行政はAzureがメインだと思ってる
15: AA 2022/12/18(日)00:34 ID:W4khx7dK+(3/9) AAS
>>10
どうだろうなあ。
AWS単体ってよりいろんな幅で技術触れる人が高給取りになっているイメージがある。

AWS触れて仮想化理解しててフロント(ReactとかVueとか)もサーバサイドGOで書けます!
みたいな人は給料上がるイメージあるなあ

もしくは圧倒的に一つの技術に特化した人間
16: AA 2022/12/18(日)00:36 ID:W4khx7dK+(4/9) AAS
>>11
もちろんログも見るよ
ペネトレーションとかそのほか諸々大量に仕事はあるね笑
17: AA 2022/12/18(日)00:37 ID:W4khx7dK+(5/9) AAS
>>12
頻繁どころの騒ぎじゃないくらいあるイメージ
18: 2022/12/18(日)20:38 ID:cwXasWAdD(1/4) AAS
>>9
の狙いは、
「本当にアマゾンのサーバが信用できるのか
(アメリカに筒抜けされてるんじゃ?)」なんだけど。
そこの危機感はまったくない?
行政系なら今国産サーバでの構築計画、されてるよね?
19
(1): 2022/12/18(日)20:39 ID:cwXasWAdD(2/4) AAS
IPあどれすからもろ中国や北とはさすがにわかるようにはしてないだろうが
不審IPアドレスの追跡はするの?
20
(1): 2022/12/18(日)20:42 ID:cwXasWAdD(3/4) AAS
自分が侵入、データぶっこ抜いた時のログを削除して痕跡を亡くす
ハックの対策は簡単にできるの今
1-
あと 10 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.301s*