kousukeのブログ

株式会社グローバルアイティー 代表取締役

CTFの問題集を PC→UTM→サーバ の構成で制御しながら解くブログ

【真のタイトルは】 元上司のスマイルがゼロ円(最後に説明在り)


目次のくせに偉く長々しい文章。

 

CTFの問題集を解いてみるにあたって、
(本来は仮想サーバ使ってPC1台で済むところを)

 


・仮想サーバをNATで外部からアクセス可能にする。
・UTM(Fortigateをトランスペアレントモードで)経由で
 PCからアクセスする

環境で勉強すると同時に、その通信をブロックする方法を探し、
さらにその内容を都度都度ブログにまとめてしまうと
効率的なんじゃないか、と。


→その通信をL4よりも上のレイヤで遮断したり、アラート上げたりできることが目標。

 

→UTMがトランスペアレントモードじゃなければ、

 ってな感じに(よく考えたら送信元もNATしないと)
クライアントPC → UTMで宛先NAT → クライアントPCの仮想サーバ
 に戻って来る経路も実現可能だけど、このブログではトランスペアレントモードに拘りたい。
 ※UTM自体を攻撃されないように。

 →とはいえ FortiのトランスペアレントモードIPSで防御しているサーバをZenmap
レベルのお子ちゃまプローブに対して「Fortiでブロックしました」と白状してしまう現実があったり。


他、SDRで無線系のハッキングとか、機械の基板からチップ剥がして中身読んだりとかしていく予定。


 →無線、と言う点だとアンテナ制作(パッチアンテナとかログペリとかパラボラ
  とか)とかも公開していく予定。

 

と言う訳で機材の紹介。

自室です。奥のノートPCは天体望遠鏡の制御とか「電波での」天体観測に使っていて、セキュリティ検証には不参加。

 

CTFの通信を制御するのはFortiWifi60C。
※他は、現職の関係で置かざるを得ない、旧機器類。
 国産NW機はかなりキライ。
  →でもYamahaなら若いころDX7のお世話になったし、
   NECならJAXAのアンテナとかで尊敬してたりする。



居間とか、屋根裏とかにもチラホラ。他にも多少散在しているのでぼちぼち公開します。


SDRとか、無線のアナライザーとか。

基板からチッブ剥がしたり、顕微鏡で見たり、ROMライタで中身読んだり、、、


と、自慢はここまでにして、少しずつ、記事を増やしていきます。
と、このブログを始めたきっかけとかを。

20年近くNW技術者を続けてきて、10年ごと位に、「このままじゃダメだ」
と思うみたいで。

前回は「L4以上に行かなければ生き残れない」と思い、ロードバランサー
世界へ。

今回は「ここ数年、UTM扱うことが多いなあ」と感じたのだけど、IPsendwinとか
mapとか使った簡単な試験しか出来ないので、もう少しレベルを上げたいと思ってCTFにチャレンジすることに。

当然、転職はすることになると思う。(総務省が資金を7割負担してくれるスクールに通ってる身でもある)

 

今の会社は「会社全体をNWの会社にする」とか言ってたはずなのに、 

ジャスダックだかなんだかに上場したせいで、超短期的な戦略しか持てなくなり、パッと儲からないと別の商売初めて、、、ってな感じでもう付き合ってられない。

部長以上のポジションを手に入れれば10年後に迫った定年後、嘱託とかじゃなく
正規雇用のままで働けると思ったんだけどな。。。

何にせよ、昇進した今こそ、敗退感なく独立出来るってもんだ。
フリーランスになって、10年後に迫った60代を

元上司のスマイルがゼロ円 にならないように過ごすんだ!
1年前は会社員→今はバイト「所得が下がったようにしか...」マックのポスターに憶測 広報に聞く本当の経緯: J-CAST ニュース【全文表示】