12. Command & Control (C&C)
• 組み込みデバイスを狙った攻撃
• Mirai.Gen Command And Control Traffic
• Gafgyt.Gen Command And Control Traffic
• オンプレの組み込みデバイスが対策済みか要注意
顕在化したIoTのセキュリティ脅威とその
対策
https://www.ipa.go.jp/files/000062277.pdf
18. Azure VNET を監視する際のデザイン
• WordPress のトラフィックを監視しようとした場合
MySQL
Web
変更
MySQLWeb
Security (NVA)
Web トラフィックは
この NIC で監視
• Web <-> DB 間の
トラフィックは
この NIC で監視
• UDR で Next Hop を
NVA に設定
• UDR はサブネット内
の全ての VM に影響