lufeの備忘録

学んだことをてきとーに。

2022-12-01から1ヶ月間の記事一覧

2022年の振り返り

はじめに 今年は何をしただろう。 何を成し遂げただろう。 去年掲げた目標から抜粋してみる。 自分のやる分野を狭めよう。 人生計画を立てよう。 習慣化も徹底しよう。 資格を一つは取ろう。 セキュリティの知識を深めよう。 開発の経験をつけよう。 こう並…

CODEBLUE2022の「防衛を考え直す-Active Directoryでのリスクの数値化」のレポートと感想

Active Directory(AD)は、企業ネットワークのバックボーンとして広く採用されている。そのため、ADを乗っ取ることは組織全体をコントロールすることを意味する。しかし、ADを悪利用しようとする敵対者のニュースが後を絶たない。われわれの研究によると、…

CODEBLUE2022の「工場で警報-0から100、OTの脅威エミュレーション」のレポートと感想

2010年にStuxnetがイランの核開発プログラムに大きな被害を与えて以来、ICSのセキュリティ問題が提起されている。多くの研究者が、ハッキングの技術や経路、歴史上知られている攻撃について調査し、さらに多くのマルウェアや事件が発生している。企業は、脆…