午前7時のしなもんぶろぐ

駆け出しのセキュリティエンジニア、しなもんのぶろぐ。

セキュリティ情報の集め方 ~しなもんの場合~

あけましておめでとうございます。

 

今年も細々とながら発信を続けていこうと思いますので、どうかよろしくお願いします。

 

今回はセキュリティ情報 (公開情報) の集め方について、私がどのようにしているのかご紹介します。

これがベストというわけではなく、このとおりやればいいというわけでもなく、あくまでひとつのケースとしてお考えください。

 

※「誰それをフォローするといいよ!」といった個別具体的な情報源の紹介はしません。

 最後にご紹介する他のリサーチャの方の中には情報源のリストを公開されている方もいらっしゃるので、ニーズに合いそうならそれらの情報源を利用されるとよいと思います。

続きを読む

「urlscan.io 超入門」を公開しました

こんにちは。しなもんです。

 

今年最後の記事となりますが、今回は新しく公開したスライドの紹介をさせていただきます。

 

題して「urlscan.io 超入門」です。

 

speakerdeck.com

続きを読む

大量出現したニセ通販サイトを探る #2

こんばんは。しなもんです。

 

またニセ通販サイト群を見つけましたのでお知らせします*1

不用意にアクセスしたり情報を入力したりしないよう注意しましょう。

*1:第一発見者は I 氏ですが

続きを読む

大量出現したニセ通販サイトを探る

こんにちは!

しなもんです。

 

ふとしたきっかけから、日本語のニセ通販サイトが大量に作られたことが判明しましたので、注意喚起を兼ねて調査結果を公開します。

 

こうした偽サイトに個人情報や金融情報などを入力しないようにご注意ください。

 

続きを読む

【試験前】情報処理技術者試験に向けてのアドバイス

こんばんは。しなもんです。

 

春に新型コロナウイルス感染症の影響で延期となっていた情報処理技術者試験*1 (以下、技術者試験) が、いよいよ 1週間後の 18日 (日) に実施されます。

 

www.jitec.ipa.go.jp

f:id:am7cinnamon:20201010163524p:plain

 

厳密には、予定されていた試験区分のうち「基本情報技術者」「情報セキュリティマネジメント」の各区分は今回も延期され、年度内に CBT (Computer Based Testing) 方式で実施されることになったため、10/18 には実施されません。

 

私も 10/18 に実施されるある試験を受験予定なのですが、別の大型試験を直後に控えていてそちらの勉強をしていたため、ほとんど対策できていません……。

 

それでも実際に会場で本物の問題に取り組むのは勉強になると思うので、模試のつもりで受験するつもりです。

 

今回は、そんないち受験者であるしなもんから、同じ受験者の方へ、ちょっとしたメッセージをお贈りさせていただきます。

*1:情報処理安全確保支援士試験と他の情報処理技術者試験は法令上別のものなので区別するべきですが、受験者として意識する必要があるような違いはないので、本記事では便宜上まとめて技術者試験と呼称します。

続きを読む