#133. アンチランサムウェアに係るRFI

アンチランサムウェアソフトウェアについての提案依頼です。「some sort of silver bullet software」と言っています。そんなものはあるのでしょうか。
Bitdefender社員が再び登場 ...
#131. サプライチェーン攻撃の前兆を検知! どうする?

「What is this type of attack? Were they trying to attack this third_domain through my company? Or were they trying to ...
#132. 退職者イコール、テロリスト、スパイ?

教科書的には「退職者は大抵の場合、退職する職場に対して遺恨や怨恨を持って居て、ロジックボムやバックドア等を仕掛け、意趣返しを画策するものだ。よって退職者へ割当てたアカウントは退職すると同時に無効化せよ。」と言う。
職場の機密情 ...
#131. 次世代アンチウイルスSentinel One

Microsoft Sentinelではありませんでした。
Sentinel Oneを導入している環境を見たことはありません。わたくしもS1が何者であるか学ばなければなりません。
NGAV/EDRとして使用している方は ...
#130. 【死語】割れず

題名にある用語Warezは「Warez(ウェアーズ、ワレズ)とはインターネットなどを用いて非合法的に配布・販売されている商用ソフトウェアのこと、あるいは、非合法な方法でソフトウェアなどをやりとりする行為である。」( ...
#129. Twitter C&C Traffic?

トレンドマイクロのEDRが「TwitterへのC2通信をブロックしている」のを検知していると投稿者が言います。
メンターの回答をまとめます。
①svc.exeファイルのハッシュ値をVirustotalで検査する
#128. 脆弱性スキャナ―の移行案件

QualysはTenable.ioのようなSaaSの脆弱性スキャナ―です。Tenable.io(※scでない)を使用したことがありますが、パラメーターの設定にそこそこの時間がかかった記憶があります。投稿者は脆弱性スキャナ―をSwich ...
#127. XSSHunterなるものがあるそうです【紹介】

次のサイトに記載されています。スクリプトを起動したらDockerのインストールから始まるようです。
説明は次のGitHubにあるようです。
次のCURLコマンド、
curl -fsSL -o easy ...
#126. 顧客満足度調査

サイバーセキュリティに限定されませんが、顧客満足度調査というものがあります。
(a)定量的に数値化し求められるのか、
(b)定性的に色付けするのか、
どちらでしょうか。
ISO 9001を述べるメン ...
#125. りんり、りんりで夜も眠れず

見出しに記載した「りんり、りんりで夜も眠れず」の出処はPDFを御覧下さい。ちょっと言ってみたかっただけです。
投稿者は学部生のようで、倫理トレーニングを受講したいと言っています。大学で学ぶ倫理学(カントの『実践理性批判』が ...