[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:01703] Re: HUC 関連状況と対応私案 (Ve r.2252300)



木村です。

> 1 不正やその試みプローブを受けたことを確認した人が、
>  アクセス元となっているアドレスを管理する組織(ISP会社等)に
> 「そちらのこのアドレスからこんな変なアクセスがあるのだけど、
>  どうなっているか調査してもらえませんか?」
> みたいな連絡をとる。

完璧です。

> 2 自分で連絡をとるのが不安な人はJPCERT/CCにお願いをする。
> (インシデントに関わる組織間のコーディネーションはJPCERT/CCの業務)

JPCERT/CC はそこまでやってくれるんでしょうか?>ご存知の方

中国の CERT のようなところに情報の正しさを確認した上で、
中国の whois サーバはここである、などの情報を JPCERT/CC から
もらえるとうれしいんですが...。(自分も作業中なもので)

> あるいはすでに、こういうことを行ったのだけど、
> 相手にされなかったとか、対応してもらったよという情報も
> あれば教えてください。

この情報の共有は、二次的な混乱をさける上で、非常に大事では
ないかと思います。

肝心な情報の方は、僕がどのスキャンが HUC のものかわかって
いないのでまだありません...。

 -- kimura taiji