記事「サイバーセキュリティ」 の 検索結果 86 件
-
GPGでファイルを暗号化・復号化する手順スノーデンも使っていたPGPについてです。 PGP (Pretty Good Privacy, 「たいへんよいプライバシー」)は,Philip Zimmermannが開発した暗号ソフトウェアです..
-
PCデータの証拠保全についてPCデータの証拠保全についてのまとめです。 もっとも簡単な保全方法はKali bootable USBをForensicsモードで起動し、外付けのHDDにddコマンドで書き出します。 ..
-
Active Directoryユーザー監査メモActive Directory ユーザ名にtestが含まれているものを検索し、その最後にログオンした日時、ログオンした回数、最後にパスワードが設定された日時をCSVに書き出すコマンドです。 ..
-
CISSP vs CISMCISSP vs CISM http://teched360.com に比較記事が載っていました。 以下参考のために抜粋させていただきました。 CISSP The vendor-neu..
-
Equifaxの情報漏洩インシデントの原因についてEquifaxの情報漏洩インシデントの原因について2つニュースに取り上げられています。 Apache Struts の脆弱性をついた攻撃 (CVE-2017-5638)デフォルトパスワードを使ってい..
-
Metasploitのコマンド一覧back 現在のコンテンツから戻す banner Metasploitのバナーを表示 cd 現在の作業ディレクトリを変更 color トグル色 connect ホ..
-
4th Annual Women in Cyber Security Receptionこれまでの経験上、女性は分析が丁寧なことと、アクションアイテムをきちっとフォローアップするなど情報セキュリティ、サイバーセキュリティに向いていると思います。ただ、個人的になかなかセキュリティをやろうと..
-
netcatで接続したセッションをmeterpreterへエスカレーションするnetcatで接続したセッションをmeterpreterへエスカレーションする msf > use exploit/multi/handler msf exploit(handler) &..
-
netcatの使い方Port Knocking nc <対象のIPアドレス> <ポート番号> ncコマンドを使用してポート番号にアクセスすると、そのポート番号を使用しているサービスを調べら..
-
サイバー攻撃の可視化サイト (更新版)セキュリティ会社がハニーポットやCDSなどで独自に収集したサイバーセキュリティ情報をリアルタイムで可視化しているサイトの一覧です。 日々の情報収集はもちろん、組織内でサイバーセキュリティのリスクはい..
-
MetsploitとMS17-010MS17-010の脆弱性をついた攻撃(侵入)は非常に簡単にできてしまいます。 必ずパッチを適用するか、代替手段を施しておきましょう。 未だに、脆弱性スキャンをかけるとMS17-010が未適用となっ..
-
SNMP default community stringに注意しましょうAlienvaultのOpenVASやNessusを実行するとSNMPのコミュニティストリングがpublicのまま動いているものを検知することがあります。 以下のコマンドを実行すると、SNMPか..