どうやらセキュリティに関係するグループが無かったようだったので作ってみた
はてなブログを持っていれば、誰でも参加できます。
4/27 に日本テレビで放送された番組内の「ヨギボーやコストコも… 被害相次ぐ通販“偽サイト” 見極めるためのポイントは」というコーナーがセキュリティ界隈で批判を集めています。 いわゆる偽通販サイトに関する注意喚起を行うのは結構なのですが、番組中で「偽通販サイトを見極める3つのポイント」として紹介された着眼点があまりにお粗末で、これを信じるとかえって消費者が危険になるおそれがあるからです。 (下に…
地方在住の社内SE/PM、2児の母です。 そういえば、登録セキスぺ(情報処理安全確保支援士)は、やめました。 前回の更新 登録セキスペ(情報処理安全確保支援士)のやめかた(登録消除届出) - Hello, World の時には、 (3) 登録証の原本を用意します のところで登録証の原本が見つからず迷宮入りしてしまいました。 消除の手続き方法に「原本返せ」という記載しかない。原本がない。これはもしか…
それはある日のことだった。LibreOfficeをサブのパソコンにインストールしようかなと、URL手打ちじゃなくてGoogle検索したところ、本物のサイト( https://ja.libreoffice.org/ (日本語)、https://www.libreoffice.org/ (英語)) じゃなくて偽物のサイトが「広告」としてトップ表示された。 うっかりクリックしてしまったけど(したんかい)…
年始にリアル本屋で気なったので買ってみた。偶然にも買った2日後に CircleCI のインシデントが発生したけど、特に関係はない。 今からはじめるインシデントレスポンス――事例で学ぶ組織を守るCSIRTの作り方作者:杉浦 芳樹,萩原 健太,北條 孝佳,中西 晶技術評論社Amazon gihyo.jp 買った理由 CSIRT やインシデントレスポンスの本は色々あったけど、この本を選んだ理由は技術的な…
のんびりパンダです。 今日はウェブページの安定性にあたって必須であるSSL証明書についてです。 前よりは簡潔できれいに書きたいけど、どうかな。 ~( ̄▽ ̄;)~ 1. SSL証明書とは SSLはSecure Sockets Layerの略語で、 サーバーとブラウザーがお互いやりとりするデータを暗号化し、 そのデータが安全に届くようにしてくれるプロトコルのことです。 そしてそのプロトコルを用いるセキ…
わたしはパソコンOSとしてLinux MintやUbuntu, FedoraなどのLinuxディストリビューションを使い続けてきましたが、ここ最近パソコンのセキュリティを大幅に強化するため Qubes OSを使うようになりました。以下ではQubes OSに関心がある人向けに、Qubes OSとはどんなものなのか記事を書いてみました。 Qubes OSって何? エドワード・スノーデンとQubes O…
youtu.be
お元気ですか? 私は会社を辞めました。 こっそり個人でやっていたYouTubeチャンネルを公表。 趣味のチャンネルですが、何か伝わるものがあれば幸いです。 youtu.be なお、3月はほぼほぼ仕事しないので、ご質問(仕事のこと、刺繍のこと、セキュリティのことでも何でも)や動画リクエストなどいただけると、社会とのつながりが感じられて嬉しいです。よろしくお願いします。 marshmallow-qa.…
フォレンジック解析を行う際は、必要なツールが最初から導入されており、かつ無料で利用できる「SIFT Workstation | SANS Institute」をよく利用しています。 ただ本日(2022/02/27)時点で公開されているOVAタイプのバージョンのものにインストールされているRegripper(rip.plコマンド)は、エラーが発生し正常に実行できません。 本ポストはその解決策のメモで…
日経NETWORK 2021年11号で紹介されていた記事、「NICTがAIセキュリティの新技術 機械学習で攻撃の危険度を判定 ウィルスによる大規模攻撃も予測する」について、NICTのHPで一次情報を探してみました。 無事に見つかりましたため、その内容をまとめました。
次のページ