(Translated by https://www.hiragana.jp/)
川口洋のセキュリティ・プライベート・アイズ - @IT

川口かわぐちひろしのセキュリティ・プライベート・アイズ

セキュリティアナリストとばれるひとたちが、どのようなかんがかたやマインドで仕事しごとをしているのかをさぐるべく、技術ぎじゅつとともに“ひと”にフォーカスしたコラムをおつたえします。

川口かわぐちひろしのセキュリティ・プライベート・アイズ(58):

2016ねん2がつ1にちにラックがDNSプロトコルを悪用あくようした攻撃こうげきかんする注意ちゅうい喚起かんきおこないました。本稿ほんこうではこれをけ、万一まんいち事態じたいそなえたDNSのクエリログの取得しゅとく方法ほうほうについて解説かいせつします。

川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(57):

セキュリティベンダーの調査ちょうさ結果けっかなどから、昨今さっこんとく増加ぞうかしている攻撃こうげきとして注目ちゅうもくあつめるようになってきた「Malvertising」。複雑ふくざつなアドネットワーク経由けいゆでWebサイト閲覧えつらんしゃにマルウエアがおくまれるこの攻撃こうげきたいして、かく関係かんけいしゃはどのような対策たいさくこうじるべきなのか。川口かわぐちひろし独自どくじ調査ちょうさ結果けっかまえながら考察こうさつします。

川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(56):

攻撃こうげき技術ぎじゅつではなく、組織そしき運営うんえいなどもふくめた「まも技術ぎじゅつ」をつエンジニアを発掘はっくつ顕彰けんしょうするためのセキュリティイベント「Hardening 10 ValueChain」が、2015ねん11月7〜8にち沖縄おきなわ開催かいさいされました。本稿ほんこうでは、実行じっこう委員いいん1人ひとりである川口かわぐちひろしが、運営うんえい視点してんでのリポートをおとどけします。

川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(55):

毎回まいかい、そのときどきのしゅん攻撃こうげき手法しゅほう反映はんえいされるHardening。「Hardening 10 MarketPlace」もそのれいれず、kuromame6によるさまざまな仕掛しかけがおそってきました。

川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(54):

まもる」技術ぎじゅつつエンジニアの発掘はっくつ目的もくてきとした「Hardening 10 MarketPlace」が開催かいさいされました。しん機軸きじくんだその模様もようかいにわたっておつたえします。

川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(53):

これまでたびたび紹介しょうかいしてきた「Hardening Project」から派生はせいした、より初心者しょしんしゃそう対象たいしょうとしたイベント「MINI Hardening Project」の模様もよう見学けんがくしてきました。

川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(52):

全国ぜんこく各地かくちからせられるセキュリティインシデントにかんする相談そうだんなかには「これさえ設定せっていしていればかる被害ひがいんだのに」「ここだけでも把握はあくできていればはや対応たいおうできたのに」というケースが数多かずおおくあります。そうした残念ざんねん状況じょうきょうおちいらないようにするための7つのポイントを紹介しょうかいしましょう。

川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(51):

自動じどうアップデートサーバーをるという手法しゅほう話題わだいになりました。じつはHardeningでも、ひそかにその仕込しこんでいました。

川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(50):

沖縄おきなわ今日きょうもアツかった。2014ねん6がつ開催かいさいした「Hardening 10 APAC」、運営うんえいチームはこんなことをかんがえながら、妄想もうそう現実げんじつのものにしていたのです。

川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(49):

有名ゆうめいなソフトウェアをダウンロードしたつもりが、ヘンなソフトも一緒いっしょにインストールされている? その悪意あくい同意どういしないよう、現状げんじょうりましょう。

川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(48):

2013ねん、さまざまなセキュリティインシデントが発生はっせいしました。事件じけんたいして、みなさんはどう行動こうどうしましたか?

川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(47):

IEのゼロデイ攻撃こうげき最初さいしょのトリガーとなった「Webかいざん」。かいざんされたのち対応たいおう次第しだいでは、被害ひがいをさらにひろげてしまう結果けっかになりかねません。今回こんかいは、筆者ひっしゃかけた「いまいちイケてない」インシデント対応たいおう紹介しょうかいします。

川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(46):

セミナーなどでいろんなほうにおいするなかで、しばしば「川口かわぐちさんはどうしてこの業界ぎょうかい会社かいしゃ)にはいろうとおもったんですか?」という質問しつもんをいただきます。今回こんかいはずばり、その疑問ぎもんにおこたえします。

川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(45):

今回こんかいのコラムでは、ラックのセキュリティ監視かんしセンター、JSOCでもたびたび観測かんそくしているCMSをねらった攻撃こうげき状況じょうきょうとその対策たいさくについて解説かいせつします。

川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(44):

2がつになって、FacebookやApple、Microsoftがハッキング被害ひがいうという事件じけん発生はっせいしました。共通きょうつうしているのは、Javaの脆弱ぜいじゃくせいねらわれたこと。そこで今回こんかいのコラムでは、Javaの脆弱ぜいじゃくせいねらった攻撃こうげきがどのようなプロセスでおこなわれたのかを解説かいせつします。

川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(43):

前回ぜんかいのコラムでは、「Hardening One」開催かいさいいたるまでのねらいと準備じゅんび様子ようすをご紹介しょうかいしました。つづけて今回こんかいは、10月27にちと11月2にちおこなわれたイベント本番ほんばん模様もようをおとどけします。

川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(42):

10月27にちと11月2にちおこなわれた“ITシステムの総合そうごう運用うんよう能力のうりょく”をきそうイベント「Hardening One」のねらいと舞台裏ぶたいうら解説かいせつします。

川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(41):

5がつまつにロシアでおこなわれたセキュリティカンファレンス「Positive Hack Days」の模様もようを、同時どうじ開催かいさいのCTFの様子ようすとともにおつたえします。

川口かわぐちひろし , 株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(40):
川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(39):
川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(38):
川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(37):
川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(36):
川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(35):
川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(34):
川口かわぐちひろし株式会社かぶしきがいしゃラック チーフエバンジェリスト CISSP) , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(33):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(32):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(31):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(30):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(29):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(28):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(27):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(26):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(25):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(24):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(23):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(22):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(21):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(20):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(19):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(18):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(17):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(16):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(15):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(14):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(13):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(12):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(11):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(10):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(9):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(8):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(7):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(6):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(5):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(4):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(3):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(2):
川口かわぐちひろし , @IT】()
川口かわぐちひろしのセキュリティ・プライベート・アイズ(1):
川口かわぐちひろし , @IT】()

アイティメディアIDについて

メールマガジン登録とうろく

@ITのメールマガジンは、 もちろん、すべて無料むりょうです。ぜひメールマガジンをご購読こうどくください。