[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00207] [Summary] 侵入の届け出
- To: security-talk@xxxxxxxxxxxxx
- Subject: [stalk:00207] [Summary] 侵入の届け出
- From: "TAKAGI, Hiromitsu" <takagi@xxxxxxxxx>
- Date: Sun, 01 Apr 2001 21:30:08 +0900
遅くなりましたがまとめを出します。
On Mon, 12 Mar 2001 16:30:05 +0900
"TAKAGI, Hiromitsu" <takagi@xxxxxxxxx> wrote:
> そこで、不正侵入インシデントの届け出のご経験のある方にお尋ねします。
>
> 届け先には、警察、IPA、CERT/CC、JPCERT/CC、などがあるとおもいますが、
> それぞれ、届出をすると、その結果として何が起こるのでしょう?(ハードディ
> スクが押収される、事情聴取される、調査結果の報告が受けられる、対処方法
> のアドバイスを受けられる、毎月の統計に反映されるらしい、何も起きない
> など。)
というネタふりをしたのですが、あんまり盛り上がりませんでしたね。
以下、頂いた情報のうち主要部分をまとめます。
JPCERTについて、
On Mon, 12 Mar 2001 16:49:07 +0900
kjm@xxxxxxxxxxxxxxxxxx (KOJIMA Hajime /\ 小島肇) wrote:
> JPCERT/CC に情報提供目的で連絡した事がありますが、
>
> * incident に対する JPCERT/CC の管理番号が与えられました。
> * 相談したい人については相談に乗ってもらえるような内容の文面でした。
> (私は情報提供目的だったので、それ以上の進展はありませんでした)
>
> JPCERT/CC は /CC な仕事はしてくれると思いますが、それ以上は、本来は
> 自分でやるべきことですよね。
> ---- from http://www.jpcert.or.jp/
> | JPCERT/CCは、インターネットを介して発生する各種のコンピュータセキュ
> | リティインシデントに際して、システム運用管理の視点からコーディネーショ
> | ンを行なっている組織です。
On Mon, 12 Mar 2001 18:12:17 +0900
Takashi YAMAMOTO <yama@xxxxxxxxxx> wrote:
> JPCERT/CCでは,今は,情報提供として送るのみですが,3年ぐらい前に,
> 個別にアドバイスを受けたことがあります.外国の攻撃元への連絡も申し出が
> あり,代理にしてもらったこともあります.残していった crackingツールや
> ログも必要に応じて送っていました.
とのこと。
警察について、
On Mon, 12 Mar 2001 16:49:07 +0900
kjm@xxxxxxxxxxxxxxxxxx (KOJIMA Hajime /\ 小島肇) wrote:
> 警察については、これが参考になるかと:
> <http://ar4.easyml.com/MLarchive//user/26603/html/msg000001794.php3>
この情報源から引用させていただくと、
| * なるべく HDD は差し押えない、というのが全国的な流れになっている。
| * 「証拠物を物理的に差し押える必要はない」という判例が出ているし、裁判
| 官からもそう言われる。過剰な差し押えは弁護士につけ入るスキを与えるこ
| とになるので謹んでいる。
| * web page 改ざんなどされた側は被害者なので、任意提出を求めるのみ。拒
| 否されたらそれまで。求めるにしても、通常業務に利用している等の事情は
| 考慮する。
| * 強制的にやれるのは、逮捕状がある場合と差し押え令状がある場合のみ。そ
| の他の場合は任意 (拒否されたらそれまで)。
| * 削除されたファイルを検出するなどの目的で HDD をコピーすることがある。
| コピー作業は現場でやる場合と、署に持っていって (上記のように通常任意
| 提出) やる場合がある。署に持っていく場合、通常 1 週間後には返却する。
| backlog が溜っている忙しい署の場合はもうすこしかかるかも。
| * 侵入され、踏台にされてしまった場合、これは攻撃側になってしまうので、
| 場合によると差し押えられる (令状が出る) 可能性がある。
とのこと。
IPAについて、
On Mon, 12 Mar 2001 18:12:17 +0900
Takashi YAMAMOTO <yama@xxxxxxxxxx> wrote:
> IPAには,ウィルスの発見したり感染してしまった場合に,一段落してから,
> 連絡しています.2,3日で,
> 「連絡ありがとう.受理したよ.」
> の旨のメールが届きます.さらにウィルスの種類によっては,
> 「それは,ワクチンの誤報かもしれない.この URLを参照のこと」
> 「その変種ウィルスを確認したいので,フロッピィで郵送して」
> というやりとりとなったことがあります.
とのことでした。
高木 浩光@電子技術総合研究所
http://www.etl.go.jp/~takagi/
高木 浩光@電子技術総合研究所
http://www.etl.go.jp/~takagi/
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○