#150. オープンソースのフォレンジックツール

フォレンジックツールX-Waysに代わるオープンソースはありますか? と訊ねる投稿者。
X-WaysについてはDITのサイトに説明がありました。
商用と単純対比はできないが、なるほどオ ...
#149. 小規模のオンプレSIEM

数年前PrismaCloudのオンボーディング開始直前になって自社のメンバーから、
「Prismaのサーバー構築は誰がするの?」
と無邪気に訊かれ、度肝を抜かれました。
彼は自社向けの職務経歴に「プログラマー、 ...
#148. そもそも脅威インテリジェンスとは

聞き慣れない用語です。
しばしば参照しているSOMPO CYBER SECURITYのサイトによると、
「脅威インテリジェンス(Threat intelligence)とは、情報セキュリティの専門家が分析・整理したサイ ...
#147. 「Thanks Microsoft!」はイヤミでした

何を感謝しているのかしら? と思って読むと、ただのイヤミ。よく見ると「Rant」の文字が。Google翻訳します。
———-
100 人のユーザー全員をすべて同じ日に ...
#146. ペネトレーションテストツール(bettercap)【紹介のみ】

公式ホームページがあります。ettercapというのもあります。bettercapはTwitterがありました。
NECによる日本語の解説ページがありました。3年ほど前のエンジニアブログです。
ペネトレーション ...
#145. ソーシャルエンジニアリングの種類

前回、ケヴィン・ミトニック氏を取り上げました。ミトニック氏はコテコテのハッカーではなく、ソーシャルエンジニアリングの使い手でありました。同氏はホワイトハッカーへ「転向」後、種々のガイダンスへ登壇しました ...
#143. NoSQLインジェクション

NoSQLで連想するのはAWS DynamoDBくらいのものです。しかも稼働しているのを見たことはありません。NoSQLの特徴はJSON形式で保存されるということです。以前、JSONの構造を解体する記事を発 ...
#142. インシデント対応に使用するストレージ デバイスは何ですか? (それで、キャパシティプランは?)

何が「Thanks a lot.」であるのか、良く解らない投稿者の質問。
キャパシティプランニングをするのが先だろうと思います。
曖昧な質問を発出し、メンターが聞返すのに投稿者が対応す ...
#131. Now, what logs should you collect? It depends on what you want to do.

Web/AP/DBとあるうち、Webサーバー(Webサイトとはニュアンスが違う)のログは、ApacheやNginxの場合はアクセスログ、エラーログが有ります。今どきは、rsyslogなどと共にSIEMによって解析させる対象にするようで ...
#140. 言葉の違いではなくカテゴリーの違いです

「情報セキュリティ」と「サイバーセキュリティ」の違いは何かという。
LANSCOPE社の説明を引用します。
●情報セキュリティ
保存している媒体にかかわらず、情報を守るためのセキュリティです。
...