タグ ハニーポッター
人気順 10 users 50 users 100 users 500 users 1000 usersNTT Comグループ セキュリティワークショップ『ハニーポッターになろう』を開催しました | NTT Communications Developer Portal
はじめまして、技術開発部セキュリティユニットの神田です。 2月7日、21日にNTT Comグループ社員を対象にセキュリティワークショップ『ハニーポッターになろう ~インターネットの今を知って正しく怖がる~』を開催しました。本記事では、その内容や当日の様子について紹介します。 セキュリティワークショップ『ハニー... 続きを読む
Hagexさんの思い出(ハッカージャパン、セキュリティ・キャンプ、CodeBlue) - ハニーポッターの部屋
昨晩、0時を過ぎていたと思う。ニュースで見た修羅の国「福岡」で刺されたというIT講師、どうも、イベントの記録を見ると、僕が5年ほど前に愛読していた炎上系blogのHagexの管理人さんらしいということに気が付いた。そのときは、ネットウォッチという共通の趣味とBlogのファンでもあったし、怪我されて大変だなぁ、もら... 続きを読む
ハニーポットは見た。パスワードに非 ASCII 文字だと!? at www.morihi-soc.net
セキュリティの話題を中心に取扱中どうも。ハニーポッターの森久です。 4月30日に、すみだセキュリティ勉強会 *1 2018その1が開催されました。 私も参加したかったのですが、都合がつかず参加できませんでした。 ただありがたいことに、発表資料が公開されています。 その中でも勉強会主催者である @ozuma5119 さんの「長くて覚えやすくて複雑なパスワードとemojiの話 マジ卍」に気になる所が... 続きを読む
DITのP2P監視サービス、shareでウイルス配信容疑で責任者逮捕 - ハニーポッターの部屋
2017 - 10 - 31 DITのP2P監視サービス、shareでウイルス配信容疑で責任者逮捕 DITの P2P 監視サービスの責任者のFさん、逮捕されとるがな。 なんじゃそりゃ。 ポイントは ・「写真集」「殺人」などのキ◯タマウイルス1800をShareネットワークに保持。(つまりキャッシュフォルダに保持?) ・Share利用者がダウンロード可能であった(つまりUP0にしていなかった、という... 続きを読む
ハニーポッターの興味を引く攻撃事例紹介& Web サーバのログ調査方法紹介 // Speaker Deck
All slide content and descriptions are owned by their creators. 続きを読む
「ハニーポット観察記録」書籍化のお知らせ at www.morihi-soc.net
セキュリティの話題を中心に取扱中どうも。ハニーポッターの森久です。 このたび、私のブログ(morihi-soc.net)の「ハニーポット観察記録」シリーズの記事が書籍になります! ITエンジニアのみなさんを対象として「ログ」を分析することの大切さと面白さを伝えるために書いた、ログ分析の解説書です。 ハニーポット観察記録 表紙 書籍情報 ■書名 サイバー攻撃の足跡を分析する ハニーポット観察記録 ■... 続きを読む
初心者Webアプリケーション開発者がチェックすべき情報源2015 - ハニーポッターの部屋
毎年恒例の「初心者Webアプリケーション開発者がチェックすべき情報源」を集めているので、皆さんにもご紹介。去年に引き続き、最低限のものに絞ってみた。上から重要な順。★の付いている「重点」がとりあえず読んどけ、の必須。必須のポイントは、短期間で大雑把に網羅的にポイントが整理されているものを選択。書籍としては、徳丸本「体系的に学ぶ 安全なWebアプリケーションの作り方」、「めんどうくさいWebセキュリ... 続きを読む
初心者Webアプリケーション開発者がチェックすべき情報源2014 - ハニーポッターの部屋
毎年恒例の「初心者Webアプリケーション開発者がチェックすべき情報源」を集めているので、皆さんにもご紹介。去年は手を広げすぎてかえって反応が悪かったので、最低限のものに絞ってみた。上から重要な順。★の付いている「重点」がとりあえず読んどけ、の必須。必須のポイントは、短期間で大雑把に網羅的にポイントが整理されているものを選択。書籍としては、徳丸本「体系的に学ぶ 安全なWebアプリケーションの作り方」... 続きを読む
初心者Webアプリケーション開発者がチェックすべき情報源2012 - ハニーポッターの部屋
毎年恒例の診断前準備として開発者向けに、「初心者Webアプリケーション開発者がチェックすべき情報源」を集めているので、皆さんにもご紹介。他に追加した方が良い情報源があった場合はご指摘いただけると助かります。上から重要な順。★がとりあえず読んどけ、の必須。必須のポイントは、短期間で大雑把に網羅的にポイントが整理されているもの。徳丸本は今年は必須かな。電子書籍版もあるから、スマホに常備できるし。あと、... 続きを読む
CTF参考資料(私メモ) - ハニーポッターの部屋
「今回の、ISEC 2011 CTFに手も足も出なかったー」という意見があったので、自分の勉強がてら情報を集めて見ました。(主に日本語)ちなみに、私はCTF初心者なので、こういう書籍が合うんじゃないかと想像して選んでいるので間違っていたらごめんなさい。他にお勧めの情報源ってありますかね? ■フォレンジック 不正アクセス調査ガイド http://www.amazon.co.jp/dp/4873110... 続きを読む
初心者Webアプリケーション開発者がチェックすべき情報源2011 - ハニーポッターの部屋
毎年恒例の診断前準備として開発者向けに、「初心者Webアプリケーション開発者がチェックすべき情報源」を集めているので、皆さんにもご紹介。他に追加した方が良い情報源があった場合はご指摘いただけると助かります。上から重要な順。★がとりあえず読んどけ、の必須。必須のポイントは、短期間で大雑把に網羅的にポイントが整理されているもの。徳丸本を必須に入れるか迷ったけど、あの厚さは、万人は読めないので、上位ラン... 続きを読む
初心者Webアプリケーション開発者がチェックすべき情報源 - ハニーポッターの部屋
初心者Webアプリケーション開発者がチェックすべき情報源を集めてみた。他に追加した方が良い情報源があった場合はご指摘いただけると助かります。 安全なウェブサイトの作り方 http://www.ipa.go.jp/security/vuln/websecurity.html 安全なウェブサイトの作り方(全92ページ、2.09MB) セキュリティ実装 チェックリスト(Excel形式、33KB) 安全な... 続きを読む
VMware ESXi - ハニーポッターの部屋
年末年始にかけて、VMware ESXiをずっと調べいたので、まとめのリンク集として公開。いやー、久々に熱いツールですね。このためだけに、DELLかHPのサーバがほしくなりました。メモリも激安なので、10GBオーバーで、マシン集約が自宅でもできそうですね。 ■VMware ESXiオフィシャルサイト、wiki、まとめ VMware ESXi http://www.vmware.com/jp/pro... 続きを読む
ハニーポッターの部屋 - connect24h的コミュニティ論 (1)
梅田氏(id:umedamochio)のblog感をみて、納得するところもあれば、ちょっと違うんじゃないかと思うところもあったので、久々にちゃんと筆をとってみる。まずは、氏のblog論を読んでもらいたい。 Blog論2005年バージョン(1) http://d.hatena.ne.jp/umedamochio/20050425/p2 Blog論2005年バージョン(2) http://d.hate... 続きを読む