2020-10-01から1ヶ月間の記事一覧

2020/10/27 セキュリティ関連Twitterメモ

#ctf4b「Beginners CTF 2020 で学ぶ Webセキュリティ(入門編)」の資料はこちらで公開しています。よければご参照ください??https://t.co/RZPsBQgLP5 — Tsubasa (@Sz4rny) October 18, 2020 CTFと呼ばれるものには、競技を目的としたものと教育を目的としたも…

2020/10/18 セキュリティ関連Twitterメモ

参考になりました!??ぼくのかんがえたさいきょうのマルウェア感染対策(EmotetのVBAを覗いて、VBAマクロに対する防御を考える) - news-nknsknの日記 https://t.co/nM7gqf8YTt — piyokango (@piyokango) October 9, 2020 お世話になった人の仲介なので、断…

CompTIA Pentest+ 受験記

久しぶりにセキュリティ関連メモ以外の投稿ですが、先日、CompTIA主催のPentest+試験に合格したので、記録として投稿します。 受験の背景 以前にCISSP受験の記事を書きました。CISSP自体も難易度の高い試験だったので、合格して当分の間は満足していました。…

2020/10/11 セキュリティ関連Twitterメモ

ランサムウェア攻撃を仕掛けたハッカーに身代金を支払うと政府から罰金が科される可能性がある - GIGAZINE https://t.co/0I565ZaoFFつまり身代金払って罰金払わないといけない場合にかかる費用を『投資』としてセキュリティ対策に充てとけばまぁ『払う』より…

2020/10/5 セキュリティ関連Twitterメモ

最近の攻撃ではドメイン検証済み(DV)証明書も多くなってきている様です。「興味深いことに、Extended Validation(“ EV”)証明書を使用している27のWebサイトが見つかりました。」「APWG:SSL証明書はもはや安全なブラウジングを示していません」https://t…