セキュリティ関連メモ

2020/4/14 セキュリティ関連Twitterメモ

セキュリティ系資格のマッピング。各分野ごとに整理されているので、資格取得の検討に利用できます。なお、縦軸が難易度の模様。ちなみに、米国のSNS「Reddit」で議論されてできたものみたいですね。https://t.co/sxEoYbwdIP — モグ|意識高い系SECエンジニ…

2020/3/29 セキュリティ関連Twitterメモ

Magecartの直近判明事例。ブレンダーメーカーが被害を受けています。日本でもEC-CUBEサイト等が(違う手法で)攻撃を受けている事を考えるとデジタルスキミング対策は必須だと思います「ハッカーがクレジットカードを盗むマルウェアでNutriBullet Webサイト…

2020/3/20 セキュリティ関連Twitterメモ

The Ultimate PCAP https://t.co/mEjQMBDAVNいろいろなプロトコルが保存されたpcapのサンプル。正常なパケットの解析の勉強用に良さそう — ほよたか (@takahoyo) March 15, 2020 セキュリティ・キャンプの宣伝活動の一環として、本日お茶の水女子大学で「正…

2020/3/15 セキュリティ関連Twitterメモ

犯行グループ“主犯格”か…PayPay悪用し家電店でPC2台詐取 37歳男逮捕 仲間に他人のカード情報伝達(東海テレビ) - Yahoo!ニュース https://t.co/IanDLyfijv — hiro_ (@papa_anniekey) March 7, 2020 知り合いのスーパーハカー案件。仮に事実だとすると、Twit…

2020/3/8 セキュリティ関連Twitterメモ

はてなブログに投稿しました #はてなブログ #Fox on Security #セキュリティニュースまとめ【Weekly Pickup】2020年2月23日~2月29日 - Fox on Securityhttps://t.co/T5MC8SKVyR — キタきつね (@foxbook) March 2, 2020 不正利用6000件 経産省のキャッシュレ…

2020/3/1 セキュリティ関連Twitterメモ

[Blog] Hooking CreateProcessWithLogonW with Frida https://t.co/ZLmJRMpDfb cc @h0mbre_ — Hashim Jawad (@ihack4falafel) February 23, 2020 ですよね。#パスワードv2「FBIは、複雑なパスワードの代わりにパスフレーズを使用することを推奨しています」 …

2020/2/24 セキュリティ関連Twitterメモ

はてなブログに投稿しました #はてなブログIoT機器のセキュリティ規制 - Fox on Securityhttps://t.co/QspltIqOmB — キタきつね (@foxbook) February 11, 2020 はてなブログに投稿しました #はてなブログMicrosoftの複数製品に緊急の脆弱性、ただちにWindows…

2020/2/16 セキュリティ関連Twitterメモ

動画を投稿しました。前回のCTFの続きです。 / あかりさんCTFに挑戦する(後編) - YouTube https://t.co/qXzqRt2jRI pic.twitter.com/TA5f8K9B8a — soji256 (@soji256) February 1, 2020 Hardware Walletの脆弱性に関する分析記事。プロトコルの解析など色…

2020/2/2 セキュリティ関連Twitterメモ

先週開催されていた、Rice Tea Cat Pandaに参加しました!結果は31問解いて 10177pt, 40位でした(??????)?? 開催が平日1週間と私が参加しやすい条件がだったので、楽しませていただきました!writeupのまとめはこちら。ぜひ次回もあれば参加したい!https://…

2020/1/26 セキュリティ関連Twitterメモ

SaaS型ソフトは需要伸び14.5%増 https://t.co/ErYTktCCUB https://t.co/Ay7q56RMOM — セキュリティ・トレンド bot (@sec_trend) January 13, 2020 セキュリティ経験0でペンテストやりたい人向けの本。読んどこ https://t.co/L8yctVMM6a — Nick (@ST…

2020/1/13 セキュリティ関連Twitterメモ

ライブ形式でマルウェア解析を実演する動画。マルウェア解析の手順は人によって大きく異なるところだと思うので、他の技術者がどうやっているのかが見れるのは貴重だと思います。https://t.co/AcsB1w8asG — gr4vit0n (@gr4vit0n) January 1, 2020 気が緩みが…

2020/1/1 セキュリティ関連Twitterメモ

大事なのはちゃんと消去することと、それを確認して証拠を残すこと。物理破壊はお手軽だけどコストに跳ね返るから暗号化消去がお勧め。調達時に決めれば楽。課題は国に基準がないことだから、何とかしないとね。 / “「性善説」だった自治体のHDD廃棄 対策…

2019/12/18 セキュリティ関連Twitterメモ

HDD転売者の一問一答 「行政文書とは知らなかった」:朝日新聞デジタル https://t.co/ZR7pFnbcTI — piyokango (@piyokango) December 6, 2019 ほおおお、IIJさんが解説ですか?、どれどれ……https://t.co/C04sDxWMJu「これらの…(「いいね!」ボタンなど)…

2019/12/6 セキュリティ関連Twitterメモ

良いまとめ。あとで勉強する。ログから見る侵入の形跡 - 這いよれ! Cracking Lab ep2 - Medium https://t.co/JlIGYliHZn — Mr.Rabbit@Sendormeco (@01ra66it) November 25, 2019 三井物産セキュアディレクション、クラウドベースのサイバーセキュリティソリ…

2019/11/25 セキュリティ関連Twitterメモ

Office 365のメール受信障害についてまとめてみた - piyolog https://t.co/uGZ7DcTrC3 — にゃん☆たく (@taku888infinity) November 19, 2019 SQL Injection Payload List https://t.co/LB8GrhjjoH — Mr.Rabbit@Sendormeco (@01ra66it) November 19, 2019 オ…

2019/11/19 セキュリティ関連Twitterメモ

NRI Secure Netwars CTF 2019お疲れ様でした!CTFブームのおかげで最近の学生は社会人よりも技術が高かったりしますね~。レベル4も行けてお見事!#Netwars pic.twitter.com/saSQJiwch9 — 白船(田中ザック) (@yamatosecurity) November 9, 2019 NRI Secur…

2019/11/10 セキュリティ関連Twitterメモ

writeupです情報の海で溺れたので頭の中を整理出来るようになると良いなあという感想です他にもデザインセンスやバイナリちからも欲しいいろいろ精進したいですhttps://t.co/r6w02yFNxC#yamasec — kaz@socinfo (@socinforesearch) November 4, 2019 兵庫県警…

2019/11/5 セキュリティ関連Twitterメモ

忘れていたり初めて耳にしたりする APT グループや利用マルウェアについてその概要をさくっと知りたいときに便利なサイトをまとめました。 / APT グループを調べるときに便利なサイトまとめ - setodaNote https://t.co/KoZPdLEHWk — soji256 (@soji256) Oct…

2019/11/1 セキュリティ関連Twitterメモ

JICAの名を騙った不審メールについて2019年10月30日https://t.co/hMUvmdJ6K9 — piyokango (@piyokango) October 31, 2019 危ないことを危ないと注意喚起することもセキュリティだけど、危なくないものを危なくない。条件があるならそれも伝えることもセキュ…

2019/10/31 セキュリティ関連Twitterメモ

インシデントレスポンスサービスを支えるOSINT-DB https://t.co/faTmNiFHqf結構どんなソースから取ってきてるかも書いてあって良い — ほよたか (@takahoyo) October 29, 2019 #codeblue_jp WiFiクラーケン! なんじゃこりゃー!! #codeblue_jp pic.twitter.…

2019/10/29 セキュリティ関連Twitterメモ

「日立評論のサイバー攻撃事案の教訓と社内堅牢化の取り組みを読め!」https://t.co/j2NEvOM3P0 #kagosec — 白船(田中ザック) (@yamatosecurity) October 25, 2019 偽の三井住友銀行。httpsを使っている pic.twitter.com/SQvbtUzto7 — Haruhiko Okumura (@…

2019/10/27 セキュリティ関連Twitterメモ

[PDF] ローカルキャッシュマネジメントサービスの通信暗号化装置への不正アクセスによる台湾拠点の一部お客さま情報および第三者情報の漏えいについて株式会社三菱 UFJ 銀行2019年10月25日https://t.co/JY1whIQgK0 — piyokango (@piyokango) October 25, 201…