#116. Law Schoolsをどのように和訳するのか?
Google翻訳では「ロースクール」、Weblio翻訳では「法科大学院」です。ロースクールは法科大学院らしいです。法科大学院とは弁護士を目指す人が行くのでは?
「Law Schools for Cybersecurity」 ...
#114. 【神学論争】EDRとAnitiVirusの両方を導入するべきか?
EDRを導入した環境においてアンチウイルスを導入しなければならないか? という問いです。このような神学論争的問題は「どインフラ」の現場でも結構多かった記憶があります。悲しい記憶です。
EDR製品で名前が挙がっているのはCrow ...
#115. ランサムウェアの暗号化手順【転載のみ】
Google翻訳による和訳を以下に転載します。
——————–
ハッカーがランサムウェアを作成するとき、最初に RSA キー ペア ...
#N/A. ハッカー検事によるサイバー犯罪捜査関連図書
ハッカー検事こと大橋充直弁護士による著書は次のとおりです。警察、検察、裁判所に係る所謂「司法手続き」等はセキュリティエンジニアには所詮不要ではありますが、御一読をお勧めします。都道府県警察のサイバー犯罪捜査官を目指している方は必読です ...
#113. スクリプトキディにならないためには?
スクリプトキディなるテクニカルタームを初めて見たのはハッカー検事を称する大橋弁護士の本でした。Amazonを見ると三冊あります。うち二冊がわたくしの蔵書です。毎日新聞紙面でのインタビュー記事があったはずですが見当たりませんでした。弁護 ...
#112. Sentinelその2
Sentinelを使っている人は居ますか? この問いに対して芳しい反応がないようです。
投稿者はArcSightから移行するようなことを言っています。実はわたくしはArcSightなるものを知りませんでした。Ar ...
#111. マイクロソフトのSIEM
投稿者は「In the real world how common is it for a SOC to spend some amount of time researching relevant threats and p ...
#110. 日本では刑法168条の2, 3に該当するのでは?
以下、紹介するだけにとどめます。投稿者はアンチウイルスをすり抜けるボットネットと検出されない(undetected)C2サーバー(コマンドアンドコントロールサーバー)を作成したといいます。合法的に、という副詞をカッコ ...
#109. 手順の策定よりもEDRの導入を
一昔前、業務用PCをイーサネットケーブルを介して社内LANへ接続していた頃、「PCがウイルスに感染したら当該LANケーブルを引抜く」ことを指示していました。では、テレワーク中の社員がPCをVPN経由で自社内環境へ接続している際にマルウ ...
#108. フォレンジックスを学ぶには
情報セキュリティ監査人補の講習で、講師の先生から、
・情報セキュリティ監査は監査時点の状態を保存し監査する
・デジタルフォレンジックは変更履歴を証拠化し保全する
という趣旨のことを ...