土曜と雖も情け無用

例によって例の如く、土曜なのに出勤です。正確には土曜じゃないとお客様のシステムの都合がつかないって訳で、必然的に土曜乃至日曜乃至深夜、になるのですが・・・いつまで続けられるんだろうなぁこの仕事。本気で自動車整備工の道を模索してみるか?
・・・と、現実逃避を脳内のかなりのプロセスを使用して繰り広げていましたが、現実には目前のセキュリティ診断をこなさないといけません。今はDo it! Move! Move!の時なんです。悲しいけれどこれ仕事なのよね。
今回も築地の某所です。これで三回目、これでやっと完了となります。僕は某ファイアウォール担当です。無為に大量に設定しているポリシー画面をキャプチャしながら、やっぱりテキストで設定が取得できるんだから、そっちの手順をレビューで通しておけば良かったと一回目の時にNeoATLAS並に大後悔してから早一ヶ月、慣れとは怖い。情報取得の時間は、概ね予定通りで予測した通りで完了したのだが、問題はツール。疑似攻撃を仕掛けて、その反応からシステムの脆弱性の有無を確認するツール*1の、DoS*2は問題なかったんだけども、DoS以外の攻撃セットに異様に時間がかかる。
逆に他の機器は予想以上の早さで終わったので、必要人員/機器だけ残って撤収となりました。自分も撤収組に編成されたけれども残尿感たっぷり。社に戻って診断結果を整理したんですが、前回のシステムとあまり変わっていない。ふむぅ・・・何であそこだけ時間がかかったんだろう。とりあえず設定検証をしてみたところで他の機器と大きな変化はなさそう。念のために前回の別システムの設定ファイルとコンペア取るがいくつかのIPアドレスを除いて殆ど変わりなし・・・???何だ?何を見逃しているんだ??
と、本腰入れようとしたところで、社員さんの撤収オーダーにより膀胱炎になりそうな残尿感に嘖まれつつ強制帰宅。*3
当然、まっすぐ家なぞ変える訳が無い。

*1:フリーではNESSUS、F.I.R.E.あたり?市販ではISSかなぁ?市販でISS以外に選択肢、あります?

*2:Denail of Service:簡単に言うと機能不全にする攻撃方法を指します。システムへの攻撃は攻撃方法によって呼称が変わるけれども、本職じゃない限りあまり意識しなくて良いと思う。但し、これはシステムへの攻撃という意味で個人の自己防衛・・・パーソナルファイアウォールで防げる攻撃やウィルス、フィッシング、スパイウェア等は把握しておかなければならない、と思う

*3:注意:残尿感と連呼していますが、別に体調のことを指しているわけではなく、イメージです。心理的情景を物理的描写しただけです