TurquoiseMK's profile picture.

かーに

@TurquoiseMK

かーに reposted

ランサム攻撃者と交渉すべきか xtech.nikkei.com/atcl/nxt/mag/n… この表いいっすね。参考になります。

taku888infinity's tweet image. ランサム攻撃者と交渉すべきか xtech.nikkei.com/atcl/nxt/mag/n… 

この表いいっすね。参考になります。

かーに reposted

自分もマルウェア解析の勉強を本格的に始めたいなら "Practical Malware Analysis" + "Zero2Automated" を絶対におすすめしますね! pentest 系でいうところの "HackTheBox" + "PEN-200 (OSCP)" くらい王道な学習ルートに乗れると思ってます。

簡単にではありますが、スキル0から1年間でマルウェア解析を習得した学習方法をブログにまとめました。 the-art-of-nerd.hatenablog.com/entry/2024/02/… トータルコストは1年間で17万円ほど。 書籍が約5万円、オンライン教材が12万ほど。 これからマルウェア解析に取り組む・興味がある方の参考になれば幸いです。



かーに reposted

武器防具衣服が捨てられない、売りすぎて商人が軒並み所持金0、船の貨物も満杯で手荷物が置けず酸欠気味、な人が私以外にもいるかもしれないので共有。 ロッジに入ってすぐ右の扉から行ける地下の製造スペース中央に無限(多分)に入るコンテナがありました。 #Starfield #スターフィールド


かーに reposted

\『ARMORED CORE VI FIRES OF RUBICON』 リリース記念キャンペーン/ 抽選で 1 名様に ARMORED CORE VI カスタマイズコンソールとコントローラーのセットをプレゼント🎁 【応募期間】 2023/8/31 (木) 23:59 まで 【応募条件】 @Xbox_JP フォロー & 本投稿 RT 利用規約⬇️ bit.ly/45gPcTM

Xbox_JP's tweet image. \『ARMORED CORE VI FIRES OF RUBICON』 リリース記念キャンペーン/

抽選で 1 名様に ARMORED CORE VI カスタマイズコンソールとコントローラーのセットをプレゼント🎁

【応募期間】
2023/8/31 (木) 23:59 まで

【応募条件】
@Xbox_JP フォロー & 本投稿 RT

利用規約⬇️
bit.ly/45gPcTM

かーに reposted

久しぶりにブログ書きました。最近個人的に推しているC2のMerlinについてです。 C2フレームワーク「Merlin」のすすめ|ラック・セキュリティごった煮ブログ編集部 #note note.com/lacnote/n/n48c…


かーに reposted

SANSの標的型攻撃の被害(sans.org/dataincident20…)のIoC情報(詳細レポート)が公開されました: sans.org/blog/sans-data… どの組織でも遅かれ早かれインシデントは発生するので、大事なのは継続的な監視、定期的なPurple Team演習、迅速な対応、そして事後対応のポリシー改善だと思います。


かーに reposted

マイクロソフトがWindows 10をセキュア設定(SECure CONfiguration)に強化するSECCONフレームワークを公開したそうです。SECCONってどっかで聞いたことあるなぁ。。zdnet.com/article/micros…


かーに reposted

2019/3時点でAMSI(マイクロソフトの”ファイルレス型”(スクリプト)マルウェア検知機能)に対応しているアンチウィルスソフトの一覧。最近Powershellマルウェアが非常にに多いので、AMSIに対応しているアンチウィルスをおすすめします。 #ファイルレスマルウェア #アンチウィルス

yamatosecurity's tweet image. 2019/3時点でAMSI(マイクロソフトの”ファイルレス型”(スクリプト)マルウェア検知機能)に対応しているアンチウィルスソフトの一覧。最近Powershellマルウェアが非常にに多いので、AMSIに対応しているアンチウィルスをおすすめします。 #ファイルレスマルウェア #アンチウィルス

かーに reposted

hashcatのパスワードクラッキングツールと誰でも買えるGPUだけでどんなに複雑な8文字のWindows NTパスワードハッシュを2時間半以内でグラックできるそうです。8文字のWindowsパスワードはあまり意味ないと考えた方が良いです。ユーザの場合は15文字以上のパスフレーズが必須。管理者は25+をお勧め!


かーに reposted

KAPEという新しいファストフォレンジックツールが出たようです。binaryforay.blogspot.com/2019/02/introd… #DFIR


かーに reposted

OSINT 用検索エンジンあれこれ ninoseki.github.io/2018/12/03/osi… 自分の中での整理も含めて書いてみました

ninoseki's tweet image. OSINT 用検索エンジンあれこれ
ninoseki.github.io/2018/12/03/osi…
自分の中での整理も含めて書いてみました

かーに reposted

Windowsログに詳しくなりたい方にこの本をおすすめします!ログだけについての本で600ページもあるけど、やっぱりWindowsログは楽し過ぎるので、1日で読んでしまうと思います! #DFIR #監視

yamatosecurity's tweet image. Windowsログに詳しくなりたい方にこの本をおすすめします!ログだけについての本で600ページもあるけど、やっぱりWindowsログは楽し過ぎるので、1日で読んでしまうと思います! #DFIR #監視

かーに reposted

リクルート社でVuls稼働中! " 現在は、自動収集したサーバ構成情報と脆弱性情報を、オープンソースソフトウェアの脆弱性スキャナー「Vuls」の「Vuls Server」機能で突き合わせ、開発者に通知する「RAFFLESIA」アーキテクチャを整備中だ" atmarkit.co.jp/ait/articles/1… #vulsjp

atmarkit.itmedia.co.jp

“Hack Everything”をモットーに——リクルートは脆弱性対応をいかにハックしたのか

@ITは、2018年9月11日、東京で「@IT脆弱性対応セミナー」を開催した。本稿では、基調講演「リクルートにおける脆弱性対応の今と未来」の内容をお伝えする。


かーに reposted

TLSに詳しくなりたい方へ: tls.ulfheim.net


かーに reposted

A Sneak Peek at the New NIST Cybersecurity Framework ow.ly/k5ha50gHf1H


かーに reposted

7 Cryptominers & Cryptomining Botnets You Can't Ignore darkreading.com/attacks-breach…


かーに reposted

“AWS再入門2018 セキュリティチェック編 | Developers.IOhtn.to/xzwx4X


かーに reposted

昨年この記事を書いてからも継続して観測していますが、DoublePulsarを利用した WannaCryの感染試行は増え続けています。先月末の時点で 4万台以上、国別だと上位はベトナム、インドネシア、インド、ロシア、ベネズエラ。終わってないどころか今後数年は続くと思います。 sect.iij.ad.jp/d/2017/09/1922…

MasafumiNegishi's tweet image. 昨年この記事を書いてからも継続して観測していますが、DoublePulsarを利用した WannaCryの感染試行は増え続けています。先月末の時点で 4万台以上、国別だと上位はベトナム、インドネシア、インド、ロシア、ベネズエラ。終わってないどころか今後数年は続くと思います。

sect.iij.ad.jp/d/2017/09/1922…

Loading...

Something went wrong.


Something went wrong.