conf t

インフラエンジニアのメモ

Security

マルウェア、脆弱性などセキュリティ関係の話題

TrickBotが利用するWeb Injection

TrickBotについて詳しく見ていきます。

Appleを騙ったフィッシングの調査「あなたのアカウントは一時的に無効になっています」

Apple IDのフィッシングURLを調査しました。 調査の結果、アップルIDそのものの他、個人情報、クレジットカード情報が盗まれる可能性があることがわかりました。

セキュリティ用語まとめ

自分用のメモとしてセキュリティ用語をまとめていきます。 新しい発見があった際に随時更新します。

Struts2のS2-053(CVE-2017-12611)脆弱性のPOCを検証する

今回はStruts2のS2-053(CVE-2017-12611)脆弱性のPOCを検証します。

Struts2のS2-052(CVE-2017-9805)脆弱性のPOCを検証する

dockerでStruts2の脆弱性S2-052を検証します。 tomcatのdockerイメージをベースにStruts2検証用dockerイメージを作成します。

【読了】動かして学ぶセキュリティ入門講座【レビュー】☆4

【概要】 本書は題名の通りこれからサイバーセキュリティに携わる人が基本的な知識や対応ツールを学ぶための本です。 すでにセキュリティに携わっている人で知識の整理がしたい人にもおすすめできます。

【読了】サイバー攻撃の足跡を分析するハニーポット観察記録【レビュー】☆4

【概要】 本書では著者がプライベートで運用しているハニーポットの分析結果を紹介しています。 世の中にはどういった攻撃が出回っていて、どういった観点で分析しているのかがわかります。

WannaCryに感染してみた

WannaCryの検証、分析記事はブログ、youtube等で沢山ありますが、 自分でもやってみたくなったので試しました。

【読了】実践CSIRT 現場で使えるセキュリティ事故対応【レビュー】 ☆4

読了しました。 実践CSIRT 現場で使えるセキュリティ事故対応