#095. LastPass問題とハニーポット、カナリアトークン
まずLastPassから。当該のセキュリティインシデントは随分以前に報じられていましたが、最近、被害規模が当初より大きかった旨が再報道されているようです。窓の杜で報じられています。
当該LastPass問題について、投稿者 ...
#094. Ethereal → Wireshark & Tshark
RHEL4, CentOS4を使っていた頃、現WiresharkはEthereal(イーサリアル)という名前でした(確か)。YUMでインストールすると、依存関係でモメかねないLibPCap(WindowsならWinPCap)がインスト ...
#093. We can copy a whole website. でもどうやって?
投稿者は”Today I saw many equal Websites with different domains.”だと主張。茶坊主は条件反射でWeb/AP/DBを連想するためか、無理だと結論づけたが、さ ...
#92. Redチームが用いるC2フレームワーク
C2サーバーあるいはC&Cサーバーという概念を知ったのは、今は亡き情報セキュリティアドミニストレーター試験の教科書においてでありました。余談ながら旧セキュアドは、諸説ありますが後継となる試験はありません。情報処理 ...
#091. 今後数年間で、サイバーセキュリティの分野でどの分野が重要になると思いますか?
当スレッドの読解はGoogle翻訳に頼りました。
Pearl_krabs氏(セキュリティアーキテクト)の回答は次の通りです。
IoT (SCADA/OT な
#090. ChatGPT?
ChatGPTはOpenAI社が開発した、いわゆるオープンAIです。ここからアカウントを作成します。使い方はリンクを参照して下さい。わたくしも良く解っていません。英文を作成するのが大変なのです。
投稿者は異なるコミュニティ ...
#089. C2M2?
Electricity Subsector Cybersecurity Capability Maturity Modelの略称であるそうです。初めて見ます。「米国の電力業界で活用されている、セキュリティレベル向上のためのガイドライン ...
#088. オンプレミスExchangeサーバー
ラックマウントのExchangeサーバーにおいてセキュリティインシデントが発生する、という記事を引用しているようです。
私事ではありますが、RHEL5で稼働していたPostfixサーバーがボ ...
#087. 【難題】暗号化スイートの16進数?!
投稿者は、某ベンダーから、今後サポートを受けられなくなるTLSの情報を受取りました。
例: TLS_DHE_RSA_WITH_AES_128_CBC_SHA (0x33)
TLS_DHE_RSA_WITH_AES_ ...
#086. nmapコマンドのオプション
nmapのオプションはLPIC Level 3の303試験で結構勉強させられました。大概忘れました(クリスマスツリースキャン?)。論じる資格が無いように思います。
「-sT」を提示したメンターがいます。 ...