午前7時のしなもんぶろぐ

駆け出しのセキュリティエンジニア、しなもんのぶろぐ。

2021-01-01から1年間の記事一覧

NICT実施の特定講習「RPCI」受講しました

今回はちょっと趣向を変えて、リアル参加したセキュリティ講習の様子とその感想をお伝えします。 参加したのは国立研究開発法人情報通信研究機構 (以下、NICT) ナショナルサイバートレーニングセンターが実施する "RPCI" (Response Practice for Cyber Incid…

マルウェアメールにありがちな英単語・熟語集

お久しぶりです。しなもんです。 今回はマルウェア感染を狙う攻撃メール (中でもいわゆる「ばらまき型」のもの) の件名や添付ファイル名によくみられる言葉、特に英単語および熟語についてまとめます。 おそらくマルウェア対策や CSIRT・SOC に携わる方々の…

セキュリティ調査に役立つブラウザ拡張機能のまとめ

おはようございます。しなもんです。 今回はセキュリティ調査に使える便利なブラウザの拡張機能 (アドオン・エクステンション) をご紹介します。 こうした拡張機能の多くはこの世で唯一無二の機能を持っているわけではありませんが、普段から一番よく使う調…

SSCP 試験の攻略法を本気で考える

個人的な話で大変恐縮ですが、最近しなもんの周りではセキュリティ資格 "SSCP" 取得に向けた機運が高まっています。すぐ身バレしそうですね 私は昨年 SSCP 試験を受験し、合格しています。 その時書いた合格体験記はこちら。 am7cinnamon.hatenablog.com あ…

無料で読めるセキュリティ定期発行物のまとめ

こんにちは。しなもんです。 今回は自分用のメモを兼ねて、無料で入手できるセキュリティ分野の定期発行物をまとめます。

CyberChef 超入門 (例題付き)

お久しぶりです。しなもんです。 今回は最近日本でもファンを増やしている便利ツール、"CyberChef" をご紹介します。

セキュリティ情報の集め方 ~しなもんの場合~

今回はセキュリティ情報 (公開情報) の集め方について、私がどのようにしているのかご紹介します。