#044. 最新のIoC情報をどこから入手するか?
(a)Feedly
(b)ISAC
(C)SANS NewsBites
(d)Google Alert
(e)Alienvault OTX
(f)opencti.io ...
#043. SOCアナリストとインシデントレスポンダー(転職面接相談)
投稿者は面接で頻出する質問を訊ねています。メンターの英文回答が難しく、Google翻訳を頼りました。インシデントレスポンダーはSOC側の要員です。
#042. Twilioを使用している現場はありますか?
日本でも有名になりつつあるTwilio。KDDIやSoftBankが提携している様子。しかしハッキングされているという。
Zoomは一気にユーザーが増えたが同時に「脆弱性がある」とされ、毛嫌いされた時期があった。おおよそか ...
#041. ISMS認証の価値は?
日本企業はISMS認証取得にとても熱心であると10年ほど以前に聞きました。他方、米国企業はさほど熱心ではない、とも。
そのISMS認証取得は、情報セキュリティ管理基準、通称「附属書A」への適合性が審査されます。(情報セキュ ...
#040. obfs4proxy?
Debian(英文)のページを見ると、
「obfs4proxy は、クライアントとブリッジ間の Tor トラフィックを変換することで検閲を回避しようとするツールです。このようにして、クライアントとブリッジ間のトラフィックを ...
#039. 総当たり攻撃は効果があるのか?
茶坊主が情報セキュリティに関わり始めたのは、J-SOX法(改正金融商品取引法)が発効したころでした。このころ、当該の総当たり攻撃や辞書攻撃は、大変恐れられていました。
しかし! 当該の攻撃手法は脅威であり続けているのでしょ ...
#038. URLチェッカー
投稿者はurlscan.ioというサイトを提示しています。badstore.comで試すと、良いとも悪いとも言えない結果が返されました。EIPも表示されました。他の類似サイトを記載したメンターも居ます。
#037. 米国人はMSが好き? 嫌い?
このネタは数日前から報道されている、いわば周知のものです。米国人は当該事案(MSのヘタ打ち)をどのように思っているか、というよりも、米国人はMSという企業をどのように捉えているか? について関心がありました。
97年にソフ ...
#036. ミレニアル世代、Z世代の呼称は万国共通なのか
「今どきの若い奴は」という雰囲気の投稿。米国でもミレニアル世代(Millennials)、Z世代(Gen Z)と言うらしい。茶坊主はこのあたりの呼び方を、全然理解していません。
「Gen」を見て「# uuidgen」を想起 ...
#035. これにお金を払うのか?
投稿者はキュレーターなのでしょうか。CVE情報の収集のために、サブスクリプションWebサイトへお金を払ってもよいと発言。メンターが適切に解答しています。
OpenCVE
Bug Alert
茶坊主は ...