#045. ハッキングを始めたいのです! でもどうやって?
Udemyという発言がありますが、そのようなコースが本当にあるのですか?
#044. 最新のIoC情報をどこから入手するか?
(a)Feedly
(b)ISAC
(C)SANS NewsBites
(d)Google Alert
(e)Alienvault OTX
(f)opencti.io ...
#043. SOCアナリストとインシデントレスポンダー(転職面接相談)
投稿者は面接で頻出する質問を訊ねています。メンターの英文回答が難しく、Google翻訳を頼りました。インシデントレスポンダーはSOC側の要員です。
#042. Twilioを使用している現場はありますか?
日本でも有名になりつつあるTwilio。KDDIやSoftBankが提携している様子。しかしハッキングされているという。
Zoomは一気にユーザーが増えたが同時に「脆弱性がある」とされ、毛嫌いされた時期があった。おおよそか ...
#041. ISMS認証の価値は?
日本企業はISMS認証取得にとても熱心であると10年ほど以前に聞きました。他方、米国企業はさほど熱心ではない、とも。
そのISMS認証取得は、情報セキュリティ管理基準、通称「附属書A」への適合性が審査されます。(情報セキュ ...
#040. obfs4proxy?
Debian(英文)のページを見ると、
「obfs4proxy は、クライアントとブリッジ間の Tor トラフィックを変換することで検閲を回避しようとするツールです。このようにして、クライアントとブリッジ間のトラフィックを ...
#009. 燃え尽き症候群その2
前回に引続き「Burnout」。投稿者の言わんとすることは良く解ります。メンターの意見やいかに?
#039. 総当たり攻撃は効果があるのか?
茶坊主が情報セキュリティに関わり始めたのは、J-SOX法(改正金融商品取引法)が発効したころでした。このころ、当該の総当たり攻撃や辞書攻撃は、大変恐れられていました。
しかし! 当該の攻撃手法は脅威であり続けているのでしょ ...
#038. URLチェッカー
投稿者はurlscan.ioというサイトを提示しています。badstore.comで試すと、良いとも悪いとも言えない結果が返されました。EIPも表示されました。他の類似サイトを記載したメンターも居ます。
#037. 米国人はMSが好き? 嫌い?
このネタは数日前から報道されている、いわば周知のものです。米国人は当該事案(MSのヘタ打ち)をどのように思っているか、というよりも、米国人はMSという企業をどのように捉えているか? について関心がありました。
97年にソフ ...