#101. JSONファイルの解析
「inb4 good ol grep!」でGREPはともかく、読めない単語がふたつあります。調べると、
inb4はbefore、
olはoldで、「goog old」すなわち「古き良き ...
#100. AIに取って代わられるかAIに訊いた
ChatGPT関連の話題です。AIによって人間の「cyber security jobs」が「replace」されるか? と問うています。
答えをGoogle翻訳したものが次です。全文転載します。
「AI ...
#099. ランサムウェアを自作したから評価して!その名は…
Githubを見ると「dimorf.py」がちゃんと存在しています。このソースコードについてチェックを入れるメンターも存在します。
当該ランサムウェア(?!)の売りは「Dimorf is deve ...
#098. 業務上のミスにどうやって対処するか?
投稿者はどのようなミスをしたかについて具体的に述べて居ません。
わたくしが起こした取返しのつかない失敗は…沢山あります。振返って見ると「余裕がないとき」に「余裕のない場所」で起きています。
余裕のない現場は総じて不寛容 ...
#097. DFIRとは何ぞや?
“DFIR”? 初めて見ます。デジタルフォレンジック&インシデントレスポンスの略称のようです。
投稿者は、
(a)Mandiant
(b)Unit42
(c)S-RM ...
#096. 副業!
副業したいでござる…と思う年の瀬。
副業は英語で”side hustles”と言うようです。
上記投稿を見たところ、
(1)侵入検査
(2)ブートキャンプのメンター ...
#095. LastPass問題とハニーポット、カナリアトークン
まずLastPassから。当該のセキュリティインシデントは随分以前に報じられていましたが、最近、被害規模が当初より大きかった旨が再報道されているようです。窓の杜で報じられています。
当該LastPass問題について、投稿者 ...
#094. Ethereal → Wireshark & Tshark
RHEL4, CentOS4を使っていた頃、現WiresharkはEthereal(イーサリアル)という名前でした(確か)。YUMでインストールすると、依存関係でモメかねないLibPCap(WindowsならWinPCap)がインスト ...
#093. We can copy a whole website. でもどうやって?
投稿者は”Today I saw many equal Websites with different domains.”だと主張。茶坊主は条件反射でWeb/AP/DBを連想するためか、無理だと結論づけたが、さ ...
#92. Redチームが用いるC2フレームワーク
C2サーバーあるいはC&Cサーバーという概念を知ったのは、今は亡き情報セキュリティアドミニストレーター試験の教科書においてでありました。余談ながら旧セキュアドは、諸説ありますが後継となる試験はありません。情報処理 ...