#115. ランサムウェアの暗号化手順【転載のみ】

Google翻訳による和訳を以下に転載します。
——————–
ハッカーがランサムウェアを作成するとき、最初に RSA キー ペア ...
#N/A. ハッカー検事によるサイバー犯罪捜査関連図書

ハッカー検事こと大橋充直弁護士による著書は次のとおりです。警察、検察、裁判所に係る所謂「司法手続き」等はセキュリティエンジニアには所詮不要ではありますが、御一読をお勧めします。都道府県警察のサイバー犯罪捜査官を目指している方は必読です ...
#113. スクリプトキディにならないためには?

スクリプトキディなるテクニカルタームを初めて見たのはハッカー検事を称する大橋弁護士の本でした。Amazonを見ると三冊あります。うち二冊がわたくしの蔵書です。毎日新聞紙面でのインタビュー記事があったはずですが見当たりませんでした。弁護 ...
#112. Sentinelその2

Sentinelを使っている人は居ますか? この問いに対して芳しい反応がないようです。
投稿者はArcSightから移行するようなことを言っています。実はわたくしはArcSightなるものを知りませんでした。Ar ...
#111. マイクロソフトのSIEM

投稿者は「In the real world how common is it for a SOC to spend some amount of time researching relevant threats and p ...
#110. 日本では刑法168条の2, 3に該当するのでは?

以下、紹介するだけにとどめます。投稿者はアンチウイルスをすり抜けるボットネットと検出されない(undetected)C2サーバー(コマンドアンドコントロールサーバー)を作成したといいます。合法的に、という副詞をカッコ ...
#109. 手順の策定よりもEDRの導入を

一昔前、業務用PCをイーサネットケーブルを介して社内LANへ接続していた頃、「PCがウイルスに感染したら当該LANケーブルを引抜く」ことを指示していました。では、テレワーク中の社員がPCをVPN経由で自社内環境へ接続している際にマルウ ...
#108. フォレンジックスを学ぶには

情報セキュリティ監査人補の講習で、講師の先生から、
・情報セキュリティ監査は監査時点の状態を保存し監査する
・デジタルフォレンジックは変更履歴を証拠化し保全する
という趣旨のことを ...
#107. APIはAPIでもWin32 API

オチのない話で申し訳ありません。いまではどこでもAPIに言及されますが、20年前はWindows APIくらいでしかAPIという言葉は出現しませんでした。用事があるのはプログラマーぐらいであったわけです。
上記のReddi ...
#106. サイバーセキュリティニュース(但し英文)

u/SodinokibiSeppuku氏の回答がすべてでしょう。有名な企業のサイトが多いが、darkreading.comという聞知に接したことのないサイトもあります。
どのみち英文でありますので、(脳内での)和訳作業が発生し ...