Establishment and operation of medical corporations.pdf
「Tsurugi Linux」プレゼンテーションAVTOKYO2018
1. TS SURUGI Linux
the sharpest weapon in your DFIR arsenal
最高に切れ味の良いDFIRツール
TLP WHITE tsurugi-linux.org
Giovanni 'sug4r' Rattaro
@tsurugi_linux
2. $WHOAMI プロフィール
GIOVANNI 'sug4r' RATTARO
• IT SECURITY CONSULTANT @
ITセキュリティコンサルタント
• Italian staff member old << back|track Linux project
back|track Linux projectのイタリア人古参スタッフ
• Ex developer DEFT Linux
DEFT Linuxの元開発者
• DFIR teacher for fun & profit
DFIRの講師
• TSURUGI Linux core developer
TSURUGI Linuxのコア開発者
• (…)
11. TSURUGI LINUX [LAB]
• For educational and/or
professional use
教育用/業務用
• DFIR / OSINT / Malware Analysis
DFIR / OSINT /マルウェア分析
• 64 bits Linux distribution
64ビットLinuxディストリビューション
• Based on UBUNTU 16.04 LTS
UBUNTU16.04 LTSベース
• Last stable kernel 4.18.5
安定版kernel 4.18.5
24. KERNEL WRITE BLOCKER
tsurugi-linux.org
At present, there are no universal ways to mount
a file system truly read-only in [vanilla]
Linux. 現状、「素」のLinuxにread-onlyのファイルシステムをマウ
ントする普遍的な方法は存在しない。
For example, mounting a file system with the
"ro" option doesn't guarantee that a kernel
driver will not write to a corresponding block
device (according to the mount man page)
例えば、”ro”オプションでファイルシステムをマウントすることは、必ずし
もkernelドライバーがブロックデバイスへの書き込みをしないことを保証し
てるわけではない。
mount -o ro /dev/sda1 /mnt/sda1/
25. KERNEL WRITE BLOCKER
tsurugi-linux.org
To mount a truly ro locked device with a
corrupted file system it’s possible to use the
“mount noload” option to disable recovery and/or
journaling operation:
壊 れたファイルシステムでroロックされたデバイスをマウントするため
に、”mount noload”オプションを使って復元機能や操作記録を無効化する
ことができる。
mount -o ro,noload /dev/sda1 /mnt/sda1/
36. TSURUGI ACQUIRE
• 32 bits Linux distribution
32 bits Linuxディストリビューション
• Live minimal version
Live minimalバージョン
• Only for “disk acquisition”
“disk acquisition”専用
• KERNEL WRITE BLOCKER
KERNEL書込み制限
• Autoscaling for Retina/4K display
43. NEXT STEPS & OUR ROADMAP
次の展開とロードマップ
tsurugi-linux.org
• Push ready to download Virtual Machines
(please we need your feedback!)
VM版のダウンロード準備(感想お寄せください!)
• Put online last developement build
開発ビルド最終版のオンライン化
• Create documentation about Tsurugi Linux
project and free training courses
Tsurugi Linuxのドキュメント作成と無償のトレーニングコース
• System upgrade to 18 LTS version
18 LTS版へのシステムアップグレード
• Build an official repository to push custom
updates
カスタムアップデートのための公式レポジトリの準備
• New Amazing feature! (Use Tsurugi Linux and try
to find the hint…)
驚くような新機能!(Tsurugi Linuxを使ってヒントを探して…)
• Sleep… ☺
眠ること…☺