2018-01-01から1年間の記事一覧

セキュリティにお盆休みはない

www.security-next.com 今年は、山の日前にセキュリティパッチが公開されるようで、 お盆休みとかぶる企業は多いのではないでしょうか。 一番危ないのは、メールかなぁ。 「承認して下さい」とか、「確認してください」等のメールは、 未だに開く方も多い気…

ハニーポット再開するの巻

ハニーポットの運用再開というか、新たに作ろうと思います。 AWSで前回は作ったので、今回はAzureで作りたいなぁと思ったのですが、 Azureって無料で使えるの30日だったんですねw(知らなかった) www.capa.co.jp もうAWSの無料枠は容量で限界にきているの…

バグハンター

jp.cointelegraph.com 賞金200万ドルかぁ お金より、仮想通貨取引所のセキュリティ向上としては、 なかなか良い取り組みなのではないでしょうか。 やりたいけど、Ethereum Address取得に時間がかかりそうw てかEthereum Name Serviceを勉強するところから始…

ハニーポッターの巻

hanipo-tech.connpass.com しまった、土曜日にやっていたなんて! 情報収集は基本中の基本ですが、すっかり抜けてました(涙) 実は、ハニーポットを構築して運用していたんですが、GW中に。 その後、忙しくなったのを言い訳に放置していたんですが、 どうや…

情報処理安全確保支援士試験攻略を考えてみる

苦節2年、やっと情報処理安全確保支援士に合格したわけですが、こちらを攻略する上でのポイントを考えてみようと思います。 情報処理安全確保支援士はいってみれば、セキュリティスペシャリスト試験の名前が変わって色々お金がかかるようになったのですが、…

情報処理安全確保支援士、合格発表

今日が結果発表でした。 さてその結果は。。。。。 あぶねー、、、 ギリギリ合格でしたw 自己採点が70点前後だったんで、ほぼ採点通りの結果でした。 それにしてもギリギリだった。 午後Ⅰ、午後Ⅱともに、あと1問間違えていたら、落ちてましたね。 とりあえ…

脆弱性診断_ポイント

脆弱性診断をやる上でのポイント ・ホストのスキャン TCP/UDP/ICMPでのポートスキャン、実行中のサービスの検出 ・ネットワークサービスの脆弱性 DNS、メールサーバ、FTP、RPC、ファイル共有、SNMP、SSH、データベースサーバ、その他 ・Webサーバの脆弱性 We…

情報処理安全確保支援士試験

もうかれこれ、時間が経ってますが、先週の日曜日にIPAの情報処理安全確保支援士の試験に行ってきました。 私の経歴はさておき、受けてきた感想と、某資格スクールから出ている解答速報を見た感想を書いておきます。 受けてきた感想 ・午前Ⅰ 免除 ・午前Ⅱ 3…

プライバシーポリシー

この記事は当ブログにおける個人情報や取り扱いや免責事項などをまとめたものです。 広告の配信について 当サイトは第三者配信の広告サービス「Google アドセンス」「A8.net」を利用しています。(予定)広告配信事業者は、ユーザーの興味に応じた広告を表示…

お問い合わせ

読み込んでいます…