午前7時のしなもんぶろぐ

駆け出しのセキュリティエンジニア、しなもんのぶろぐ。

2023-01-01から1年間の記事一覧

偽通販サイトの「見分け方」を信じてはいけない

4/27 に日本テレビで放送された番組内の「ヨギボーやコストコも… 被害相次ぐ通販“偽サイト” 見極めるためのポイントは」というコーナーがセキュリティ界隈で批判を集めています。 いわゆる偽通販サイトに関する注意喚起を行うのは結構なのですが、番組中で「…

大量の IP アドレスは「IPInfoOffline」で調べよう

以前ある筋から、とあるキャンペーンに関係しているとされる IP アドレスのリストの提供を受けたことがあります。 それ自体はありがたいことではあるのですが、その数なんと数万個。 しかも関連情報が一切付属しておらず、それぞれの IP アドレスがどこの何…

DF基礎資格(CDFP-B)合格体験記+α

先日受験したデジタル・フォレンジック・プロフェッショナル認定 (CDFP: Certified Digital Forensic Profesional) 基礎資格 (以下、CDFP-B) に合格しました。 digitalforensic.jp 比較的新しい試験で情報も少ないので、今回はその概要と受験に際して私…

公共の場で業務用端末を使うのは本当にやめた方がいい

2/11 ~ 2/12 の間、浅草橋で実施された「SECCON 2022 電脳会議」に参加し、いくつか気になった講演を聴いたりワークショップに参加したりしました。 www.seccon.jp 内容のうえでもためになる知見がいろいろ得られたのですが、プログラム外でもいくつか学び…

ブックマーク集「サイバー・リンク集」公開しました

ブックマーク集「サイバー・リンク集」を公開しました。 ツールと呼ぶのもおこがましいような代物ですが、もしよろしければご利用ください。