Advertisement · 728 × 90

Posts by

JPNIC さん。IP ネットワークアドレスの表記が CIDR になるケースと IP range になるケースの基準はどこにあるのでしょうか・・・?

1 month ago 1 0 0 0
Post image

日本語マルスパム、うちにも来てた。添付ファイルのハッシュも完全に一致。 www.cc.uec.ac.jp/blogs/news/2...

1 month ago 1 0 0 0
不審メールのスクリーンショット。

不審メールのスクリーンショット。

本日発見した不審メール。黒塗りはすべて同じメールアドレス。
> つまり、私はあなたのアカウントに完全にアクセスできる
・・・いや、ただのFrom詐称です・・・。

1 month ago 0 0 0 0

DMARC レコードに p=reject かつ SPF レコードに -all が指定されているドメインのメールアドレスが From に設定された、明らかになりすましと判定できるメールが届いたとき、そのメールに対する bounce は返すべきなのだろうか?RFC に記載されてる??

2 months ago 2 0 0 0

しかし・・・。この3日間で、某言語の某クラスタの人たちは、ここでは活動していないのだということを再認識した。まぁ、求めている人たちもいないようだから良いのかもしれないけど・・・。

2 months ago 1 0 0 0

最近は、Reunion な感覚で参加していたイベントだけど、今回は Joint の一助になれたようで良かった。あのパーカーに感謝!(笑)

2 months ago 1 0 0 0
Preview
JSAC2026 – Tokyo, January 21-23, 2026 JSAC is an annual event for security analysts held by JPCERT/CC.

今日もここ。明日も、の予定。
jsac.jpcert.or.jp
#JSAC2026

3 months ago 1 0 0 0
Preview
JSAC2026 – Tokyo, January 21-23, 2026 JSAC is an annual event for security analysts held by JPCERT/CC.

生存証明。今日はここにいます。
jsac.jpcert.or.jp

3 months ago 1 0 0 0
【重要】 BUSINESSぷらら メールサービスの提供終了について(2026/1/19更新)

今更気付いたけど、やっぱりこういう方向を選択するところが出て来たか・・・。
biz.plala.or.jp/support/info...

ISP がメールサービスを提供する時代が終わろうとしているのかもしれない。

3 months ago 0 0 0 0
Advertisement

nc でつないだ中では Edit は動かなかった。やっぱり terminal でないとダメなんだろうな。

9 months ago 1 0 0 0
RrSG ACID Tool - RrSG ACID Tool Abuse Contact IDentifier (ACID) The Registrar Stakeholder Group (RrSG) offers this tool free of charge to anyone trying to identify the appropriate party (e.g. hosting provider) to report abuse to. Th...

メモ:
acidtool.com

9 months ago 0 0 0 0
Preview
EximでCatch-Allの設定メモ | Notion やりたいこと

EximでCatch-Allの設定メモ
frequent-starflower-233.notion.site/Exim-Catch-A...

10 months ago 0 0 0 0

lookup された自身のドメイン配下のサブドメインを、いかにも登録されているかの様に見える Whois 情報っぽいものを返すレジストラがいるみたい?? (ややこしすぎて伝わる気がしない・・・)

10 months ago 0 0 0 0
Preview
GitHub - linkwarden/linkwarden: ⚡️⚡️⚡️ Self-hosted collaborative bookmark manager to collect, organize, and preserve webpages, articles, and documents. ⚡️⚡️⚡️ Self-hosted collaborative bookmark manager to collect, organize, and preserve webpages, articles, and documents. - linkwarden/linkwarden

linkwarden (github.com/linkwarden/l...) の self-host を試してみた。メモも一緒に残せるのでソーシャルブックマークとしての機能は充分。browser-extension は投稿先 URL を設定出来るので self-host でも使える。アーカイブストレージとしての機能は期待したほどでは無かったけど、すぐに archive.org に飛べるからそっちを活用すれば良いかも? ちょっと工夫すれば、調査用の URL アーカイブに出来そうな気がしてきた。

11 months ago 0 0 0 0

読書感想文:"地図" という言葉から期待するような、"一瞥して位置関係が分かるモノ" にはなっていないように感じた。魏志倭人伝を元に邪馬台国の場所を推定する様な楽しさはあると思ったけど。あと、この分野のいろんな領域をまとめて説明するものを読むと、この分野では同じ言葉が同じ意味で使われていないことが良く分かる・・・。範囲が広すぎるがゆえに、別の分野から同じ言葉が集まってしまうから仕方ないことなのかもしれないけど。

1 year ago 0 0 0 0
Preview
JSAC2025 – Tokyo, January 21-22, 2025 JSAC is an annual event for security analysts held by JPCERT/CC.

こういうアカウントだという事を忘れないように。
jsac.jpcert.or.jp
#jsac2025

1 year ago 1 0 1 0

届いたメールで、「SMSは認証に使わないで」と「3DセキュアでSMS送ります」という内容が並んでる・・・。

1 year ago 0 0 0 0
Preview
Notion – The all-in-one workspace for your notes, tasks, wikis, and databases. A new tool that blends your everyday work apps into one. It's the all-in-one workspace for you and your team

みながすなる Notion といふものを、我もしてみむとてするなり。
frequent-starflower-233.notion.site/18668b7fa405...

構想?年、ようやく形らしきものに出来たけど、うまく伝えられてないところがたくさんある気がします。思いついたら更新するかも。

1 year ago 0 0 0 0
Preview
Notion – The all-in-one workspace for your notes, tasks, wikis, and databases. A new tool that blends your everyday work apps into one. It's the all-in-one workspace for you and your team

mztn.notion.site/4a1b43b9101c...
なかなか良かった。体系的にまとめてくれた資料はとてもありがたい。
ほぼ同じ感覚だったけど、気になったところは以下。
・アーキテクチャの「アラート対応パート」でインシデント対応との境界線が不明確だった。結合度の高いところなので分割が難しいのは分かるけど。インシデント対応と区別する場合、このパートの役割は、「通知するところまで」、なのでは?
・ソフトウェアエンジニアリングの視点からルール改善プロセスを定義・構築できる人が希少なのは分かる気がするけど、その素養を持った人はたくさん居る気がした。これは単に観測範囲の違いかも?

1 year ago 0 0 0 0
Advertisement
Preview
ICI リスクアセスメントツール公開の背景 - ITOCHU Cyber & Intelligence Inc. リスクアセスメントツールの公開 2024 年 7 月 31 日、ICI リスクアセスメントツールを公開しました。 このツールは、「標的型攻撃」「サイバーランサム」「ビジネスメール詐欺/ Business E-mail Compromise(BEC:読み方はビーイーシー)」の脅威に直面している組織が、自組織のリスク軽減率を可視化したり、多数の関連会社で構成される企業集団において、企業集団全体と個別の...

ようやく公開にこぎつけました。
www.itochuci.co.jp/news/2024073...
背景情報はこちら。
blog.itochuci.co.jp/entry/2024/0...

1 year ago 0 0 0 0
Preview
実践 bashによるサイバーセキュリティ対策 bashとLinuxの標準コマンドを活用したセキュリティ対策手法についての解説書。サイバーセキュリティの現場では、常にGUIの最新ツールを使えるとは限りません。CUIによるセキュリティ対策はセキュリティ技術者にとって必須の知識です。本書では、Linux/Mac/Windows環境でbashを含む標準的なLinuxのコマンドラインツール群を用いて、各種情報収集や収集した情報の解析、監視、侵入テスト(...

読書記録。第 I 部は bash の使い方の基本のおさらいにちょうど良かった。第 II 部は shellscript の実践的なサンプルになっていると思った。第 III 部と第 IV 部はアイデアの一つとしては良いけど本格的にやろうと思うと、やっぱり他のツールをちゃんと使いたいよね・・・。
www.oreilly.co.jp/books/978487...

1 year ago 0 0 0 0
Preview
ライト、ついてますか - 共立出版 D.C.ゴース 著

最近の、周りの読書熱に背中を押されて、二昔前くらいに読んでいたはずだけど内容を覚えていなかった本を読み直してみた。楽しくてすぐに読みきってしまった。良く覚えてなかったのは前もそうだったからかなぁ? www.kyoritsu-pub.co.jp/book/b100114...

1 year ago 0 0 0 0

一年半 (?) 前の課題図書ようやく読了。
kanki-pub.co.jp/pub/book/978...
そもそもの思想が自分と異なっていたり、実体験に基づかずに紹介をしているだけに読めたところがあったのが気になったけど、手法については色んなつまみ食いをした自分のやり方とほぼ一致していたのが自信になった。

2 years ago 1 0 0 0

西暦を付けても付けなくてもリアルタイムでの投稿は無さそう。
って事はセキュリティの日本語コミュニティは、まだここでは出来て無いと思って良さそう。

2 years ago 0 0 0 0

今日はこれの日ですね。#jsac2024
jsac.jpcert.or.jp

2 years ago 0 0 0 0

New post.
blog-en.itochuci.co.jp/entry/2024/0...

2 years ago 0 0 0 0

新しい記事。
blog.itochuci.co.jp/entry/2024/0...

2 years ago 0 0 1 0

楽しかった!

2 years ago 0 0 0 0
Post image

なんとなくまとめてみたもの。異論はあるはずなのでコメントお待ちしてます。(と、虚空に向かって呼びかけてみる 笑)

2 years ago 0 0 0 0
Advertisement
Post image

そうそう、副業と称して犯罪の工程でリスクあるところを負担する身代わりを募集してたりするんですよねー。
www.lycorp.co.jp/ja/news/rele...

2 years ago 1 1 0 0