security_index's profile picture. セキュリティエンジニア / 脆弱性スキャナ / HTB / Golang / OSCP

si🌗

@security_index

セキュリティエンジニア / 脆弱性スキャナ / HTB / Golang / OSCP

お世話になりました!

security_index's tweet image. お世話になりました!

CVEの件、止まったとしても1週間後には復活するのではと思ってる。 というか思いたい。。。


「脆弱性のない世界」爆誕?

?『脆弱性の検証対応が大変なら脆弱性の概念を無くしてしまえばいいじゃない😎』



良記事! 自分も診断で発見することもちょくちょくあるから気をつけないとね。 診断をお願いするときは対象に含まれているのか確認した方がよさそう。

AWS Cognitoの罠10選 mbsd.jp/research/20250… チームメンバーの廣田君が執筆したAWS Cognitoに関する記事が公開されました。 Cognito周りの実装については、脆弱性診断の対象から抜け落ちてたりすることがあるので、Webアプリを対象としたPentestとかでも結構問題を検出したりする印象ですね。



CloudSec JP 今日の朝に補欠から繰り上がりになってた!補欠の方は結構繰り上がりになってるので確認したほうがよさそう。(メールが届いてるはず)


アタックサーフェスとは? > 攻撃者がシステム、ネットワーク、またはデータへの不正アクセスを取得するために悪用できる可能性のあるすべての潜在的なエントリ ポイントを指します wiz.io/academy/attack…

wiz.io

What Is an Attack Surface? Key Components and How to Manage | Wiz

What is an attack surface? Understand why reducing entry points is key to security. Learn how attackers exploit vulnerabilities and how to stop them.


GitHub認定資格の一般提供開始 - GitHub Foundations Certification - GitHub Actions Certification - GitHub Advanced Security Certification - GitHub Administration Certification github.blog/2024-01-08-git…


購入しました! > 旧版の紙書籍を当直販サイトで購入いただいた方を対象として、今回の改訂版の紙書籍をお買い上げの場合、送料に相当する500円が割引となるクーポンコード「SSL2TLS」を用意させていただきました。

新刊発売のお知らせを公開しました "新刊『プロフェッショナルTLS&PKI 改題第2版』を発売しました lambdanote.com/blogs/news/tls…



Data Security Posture Management (DSPM) > データセキュリティ体制管理 (DSPM) は、機密データがどこにあるか、誰がアクセスできるか、どのように使用されているか、保存されているデータやアプリケーションのセキュリティ体制がどのようなものであるかを可視化する wiz.io/academy/data-s…

wiz.io

What Is DSPM, How Does It Work, and How To Implement It? | Wiz

Learn data security posture management, how it works, and how you can use it to protect your data, mitigate risks, and enforce compliance for the cloud.


CISA KEVカタログのページ変わった? 表形式やめたみたい cisa.gov/known-exploite…

security_index's tweet image. CISA KEVカタログのページ変わった?
表形式やめたみたい
cisa.gov/known-exploite…

si🌗 reposted

待望の第2版翻訳の出版予定が決まったとのことです。原著に合わせてタイトルからSSLがなくなりPKIが付いた『プロフェッショナルTLS&PKI 改題第2版』になっています。ネットワークセキュリティに興味がある人は必ず手元に1冊置いておくべき名著だと思います。 lambdanote.com/blogs/news/12-…


si🌗 reposted

\EOL管理機能を正式リリース📢/ yamoryでは、EOL管理機能を提供開始いたします! これにより、属人的な対応では膨大な工数がかかるEOL管理を効率化し、運用負荷およびセキュリティリスクを低減できます。 是非、詳細はお問い合わせください。 prtimes.jp/main/html/rd/p…


Chainguardがシリーズ B ラウンドで 6,100 万ドルを調達 ソフトウェア サプライ チェーン セキュリティのリーダーである Chainguard の総資金調達額は 1 億 1,600 万ドル 過去 6 か月だけで、同社の年間経常収益 (ARR) は 3 倍 chainguard.dev/unchained/seri…


Loading...

Something went wrong.


Something went wrong.