自動起動するプログラムをチェックするだけでは十分とはいえない。別の形で侵入して動作していたり,通常のユーザーになりすまして不正な操作をしていたりする可能性もある。
開いてるポートをチェックする 接続状態にあるポートや,待ち受け状態にあるポートをWindowsマシンで調べるためには,コマンド・プロンプトから以下のコマンドを実行する。 Netstat -a
表1では,Windows XPコンピュータ上で通常開いているポートを紹介している。特定のクライアントやサーバーで,ポートがこれ以上開いていたとしてもすぐに心配する必要はない。ポートはサービスの種類によって動的に割り当てられる場合もある。 例えば,RPC(リモート・プロシージャ・コール)は,DHCPやWINSをリモートから管理する場合に,1024番以降のポートを動的に割り当てる。詳細についてはマイクロソフトのサポート技術情報「ファイアウオールで動作するようにRPCの動的ポート割り当てを構成する方法(該当サイト)を参照してほしい。 Netstatコマンドでは,以下のポイントについて確認する。 ●複数の接続が,社外のIPアドレスに対して成立していないか。複数の接続とは環境によって異なるが,10以上の接続が目安となろう。 ●意外なポート,特に番号が1024番以降の高位のポートが開いていないか。ハッキング・プログラムやroot kitsはリモート接続を成立させるために高位のポートを使うことが多い。 ●未解決(ペンディング)となっている接続が多くなっていないか。これが多いと「SYN flood攻撃」の兆候と考えられる。 ●見たことのないバッチ・ファイルがないか。root kitsは「C:\」「C:\winnt」「C:\windows」「C:\winnt\system32」「C:\windows\system32」といったフォルダにバッチ・ファイルを作成する。 もしroot kitsや他のハッキング・プログラムと怪しまれる動作が確認できたら,Windowsのごみ箱に隠しフォルダや不正のフォルダがないかも確認しよう。これらの中にはごみ箱にファイルを作成するものがある。 ごみ箱は,デフォルトでは「C:\recycler」フォルダにある(Windows9x/Meでは「C:\Recycled」フォルダ)。[ごみ箱を空にする]を実行した後も残っているファイルやフォルダは,怪しいと考えられる。 ハッキング・ツールによっては,Netstatがコンピュータ上の開かれたポートを表示しないようにするものがある。Netstatが不審な開かれたポートを表示しなくても,どこかにハッキング・プログラムがあると思われる場合は,オープン・ソースのユーティリティ「Network Mapper(nmap)」のようなポート・スキャナを別のコンピュータから実行してみて,ハッキングされた恐れのあるコンピュータのどのポートが開いているかを確認する。NetworkMapper(nmap)は,「http://www.insecure.org/nmap/」からダウンロードできる。
AD内に存在する悪意のユーザーを探す ハッキングの究極の目的は,システム上の特権を入手することである。特権を取得すれば,システムを自由に操作できる。AD内で特権を保有するグループ(管理者,ドメイン管理者,エンタープライズ管理者,サーバー・オペレータなど)を確認して,不正なメンバーがいないかを確認しよう。不正ユーザーを見分けやすくするために,各グループのメンバーは制限するようにしよう。
システムがハッキングされたことを発見してもパニックに陥ってはいけない。冷静さを保って論理的に進めよう。図4の実行プランでダメージを最小限に留める。
(1)ネットワークを切り離す
(2)不正な無線LANの検出
(3)他にも攻撃されたマシンはないか
(4)ファイアウオールの構成を確認する
(5)ADを調べる
(6)全アカウントのパスワードを変更
(7)ハードディスクの交換
(8)ぜい弱性を特定して対処する
(9)攻撃されたマシンを再構築する すべてのプログラムはCD-ROMから再インストールし,パッチはすべて手動で適用し,データ・ファイルだけを復旧させる。バックアップ・データからOSやレジストリ,プログラムを復旧させてはいけない。
(10)全マシンでウイルス・スキャン
(11)WAN回線を再接続する
(12)ハードディスクを解析する
(13)当局に届け出る 日本の場合は,都道府県警察本部のサイバー犯罪相談窓口に届け出る。連絡先は「警察庁サイバー犯罪対策」(該当サイト)で確認できる。 * * * ここまでで紹介したステップをもとにすれば,ハッキング復旧計画を立てられるだろう。自社の組織形態に合うよう調整したうえで,災害復旧計画に組み込んでおくとよい。 |
ハッキングされたかも?と思ったときのチェックリスト p2
あなたにお薦め
今日のピックアップ
-
Appleが新型「iPad Pro」発表、次世代チップ「M4」搭載はAI時代への布石
-
改版続ける自治体システム標準化の「仕様書」、迫る移行期限に戸惑うベンダー
-
生成AI悪用で脆弱性を突く「自律サイバー攻撃」、GPT-4利用なら成功率87%
-
ライオンやUBE三菱セメントがERP導入で決断、「合わない部分」の対処法
-
「どぶ板の踏み方が大手とは違う」、社長が明かす大塚商会の実像
-
日本人とベトナム人がタッグを組んで起業、アジラは行動認識AIで世界一目指す
-
「製薬企業が使いたくなるAIに」、みんなで育てたモデルでも個性は出せる
-
大手から転職したITエンジニア、健診が勤務時間扱いではないことにびっくり
-
初心者に大人気のPythonをうらやむJava、mainメソッドの省略すら視野に
-
「私だけ上司に褒められない」という若手社員、依頼されたタスクの背景を想像しよう
-
西京銀行と清水銀行が勘定系を移行、苦境の富士通を横にBIPROGYが狙う「第三極」
-
佐賀の織田病院がオンプレGPUサーバーでLLM稼働、電子カルテ情報を生成AIが要約
注目記事
おすすめのセミナー
-
「仮説立案」実践講座
例えば「必要な人材育成ができていない」といった課題に、あなたならどう取り組みますか? このセミナ...
-
CIO養成講座 【第35期】
業種を問わず活用できる内容、また、幅広い年代・様々なキャリアを持つ男女ビジネスパーソンが参加し、...
-
改革リーダーのコミュニケーション術
プロジェクトを成功に導くために改革リーダーが持つべき3つのコミュニケーションスキル—「伝える」「...
-
パワポ資料が見違える「ビジネス図解」4つのセオリー
インフォグラフィックスとは、形のない情報やデータなど伝えたいことを分かりやすい形で表現する技法で...
-
間違いだらけの設計レビュー
本セミナーでは、現場で多く見られる間違ったレビューの典型例を示し、そうならないための現場の改善策...
-
オンライン版「なぜなぜ分析」演習付きセミナー実践編
このセミナーでは「抜け・漏れ」と「論理的飛躍」の無い再発防止策を推進できる現場に必須の人材を育成...
-
問題解決のためのデータ分析活用入門
例えば「必要な人材育成ができていない」といった課題に、あなたならどう取り組みますか? このセミナ...
-
業務改革プロジェクトリーダー養成講座【第16期】
3日間の集中講義とワークショップで、事務改善と業務改革に必要な知識と手法が実践で即使えるノウハウ...
注目のイベント
-
日経クロステックNEXT 関西 2024
2024年5月16日(木)~5月17日(金)
-
【5月16日】ハイパーバイザーの基本を徹底解説、参加者全員にプレゼント進呈
2024年5月16日(木)
-
日経ビジネスCEOカウンシル
2024年5月16日(木)17:00~19:50
-
WEURO DIVERSITY & INCLUSION FORUM
2024年5月17日(金)13:00~17:30(予定)
-
VUCA時代に勝ち残る戦略的サプライチェーン構築に向けて
2024年 5月 24 日(金) 10:00~16:20
-
人手不足を乗り越える 日本の産業界成長のシナリオ2024
2024年5月30日(木)10:20~17:45
-
人的資本経営版:日経ビジネスLIVE 2024 Spring
2024年6月3日(月)~6月5日(水)
-
DX Insight 2024 Summer
2024年6月4日(火)、5日(水)
-
付加価値ある意匠デザインを実現するものづくり技術2024
2024年6月7日(金)10:30 ~ 17:00
-
WOMAN EXPO 2024
2024年6月8日(土)10:00~17:30
おすすめの書籍
-
ソフトバンク もう一つの顔 成長をけん引する課題解決のプロ集団
ソフトバンクにはモバイルキャリア事業以外のもう一つの顔が存在する。本書ではキーパーソンへのインタ...
-
対立・抵抗を解消し合意に導く 改革リーダーのコミュニケーション術
本書は、改革リーダーに必須のコミュニケーション術を3つのスキルの観点からまとめ上げたものです。今...
-
もっと絞れる AWSコスト超削減術
本書ではコスト課題を解決するため、AWSコストを最適化し、テクニックによって削減する具体策を紹介...
-
優秀な人材が求める3つのこと 退職を前提とした組織運営と人材マネジメント
「学生に人気のコンサルであっても、大手企業であっても、せっかく獲得した人材が数年で辞めてしまう...
-
Web3の未解決問題
ブロックチェーン技術を主軸とするWeb3の技術について、現在の社会制度との摩擦と、その先にある新...
-
ロボット未来予測2033
ロボットの用途・市場はどう拡大していくのか。AI実装でロボットはどこまで進化するのか。技術の進展...