自動更新

並べ替え:新着順

ベストポスト
メニューを開く

一般に「認証されたユーザしか閲覧できないページをログインせずに閲覧できる」はアクセス制御不備あるいは認可制御不備に分類するのが妥当だと思います。 しかし、脆弱性の分類に厳密な定義があるわけではなく、一応の基準と… (残り2458字) #mond_ockeghem mond.how/ja/topics/1ubs…

徳丸 浩@ockeghem

メニューを開く

コメントありがとうございます。そうなんですよ。ウェブでは「ダウンロード先は指定できない」というのは、明確に意識していない人や、知らない人も多いのではないかと思い、あのポストを書きました。 #mond_ockeghem mond.how/ja/topics/tzlu…

徳丸 浩@ockeghem

メニューを開く

拠点間VPNのみであればIPアドレス制限という手もありそうですが、リモートワークにVPNを使っているのであれば、そうもいかないですね。SASE(の機能の一つであるZero Trust Network Acces… (残り45字) #mond_ockeghem mond.how/ja/topics/3el1…

徳丸 浩@ockeghem

メニューを開く

名称があればそれを記載していますので、私はこの攻撃の名称は知りません。自分で思いついた方法を書いたものです。 #mond_ockeghem mond.how/ja/topics/ffmx…

徳丸 浩@ockeghem

メニューを開く

今回の件からも容易にわかるように社会的な影響は甚大であることは明らかですが、難度は正直わかりません。常識的に考えて、流石に備えは十分にしていると思いますが、詳細はわからないためです。それに、わざわざCrowdS… (残り69字) #mond_ockeghem mond.how/ja/topics/flll…

徳丸 浩@ockeghem

メニューを開く

困難を「楽しむ」といのうはいささか難易度が高いとは思いますが、困難を深刻にとらえずゲームのように楽しむこと、成長の機会ととらえること、結果にコミットしない(しすぎない)などのアプローチがあると思います。 #mond_ockeghem mond.how/ja/topics/2g00…

徳丸 浩@ockeghem

メニューを開く

はい、転職先は探しやすいと思いますが、セキュリティ業界と言っても様々な職種がありますので、求人サイトなどで実際の状況を確認されるのがよいと思います。 #mond_ockeghem mond.how/ja/topics/rksq…

徳丸 浩@ockeghem

メニューを開く

EPP(Endpoint Protection Platform)は侵入を未然に防ぐ従来のアンチウイルスソフトのことなのか #mond_ockeghem mond.how/ja/topics/fav7…

Makoto Kaneko@kaneko_m_w

メニューを開く

エンドポイント監視やったことないから知識が全然ないな XDRってEDR+NDRみたいなことか #mond_ockeghem mond.how/ja/topics/fav7…

@yuk1yuk1@yu1c1yu1c1

メニューを開く

まず、EPP(Endpoint Protection Platform)とEDR(Endpoint Detection and Response)という二つの用語について説明します。 EPPは従来のウイルス対策… (残り991字) #mond_ockeghem mond.how/ja/topics/fav7…

徳丸 浩@ockeghem

メニューを開く

徳丸本2版を書くときにゲームをやめたので、最後にやったのはポケモンGOになります。 #mond_ockeghem mond.how/ja/topics/d6wa…

徳丸 浩@ockeghem

メニューを開く

私は「ブラウザの拡張機能は一切入れていない」とは書いていません。 #mond_ockeghem mond.how/ja/topics/6oep…

徳丸 浩@ockeghem

メニューを開く

セキュリティの専門家から見たサポート詐欺広告とアドブロックの話。おもしろ。 #mond_ockeghem mond.how/ja/topics/5s9x…

フジイユウジ@fujii_yuji

メニューを開く

徳丸が書いていないことを質問いただくことが時々ありますが、私が書いてないのは書きたくない理由があるから(単にめんどうくさいも含む)です。ですが、せっかく質問いただいたので、思うところを書いてみようと思います。 #mond_ockeghem mond.how/ja/topics/5s9x… 広告ブロッカーも危ういとのこと

山下ゆ@yamashitayu

メニューを開く

超草生える 知らんがな(5文字) #mond_ockeghem mond.how/ja/topics/5982…

システム担当@KMH_IT_team

メニューを開く

私自身は自分の好きなこと、やりたいことだけをやっていますので、特にモチベーションについて悩むことはありません…といいつつ、依頼された講演資料作成や原稿執筆には追われていますが、それは自分で引き受けたことですので… (残り17字) #mond_ockeghem mond.how/ja/topics/fbnr…

徳丸 浩@ockeghem

メニューを開く

VPN提供者側が通信内容をどこまで読み取れるかは、Wi-Fiの偽アクセスポイントを使ってしまった場合に情報をどの程度とられるかと同じです。後者については以下の動画で解説しています。 結論だけを書くと、利用者側と… (残り330字) #mond_ockeghem mond.how/ja/topics/4flh…

徳丸 浩@ockeghem

メニューを開く

徳丸が書いていないことを質問いただくことが時々ありますが、私が書いてないのは書きたくない理由があるから(単にめんどうくさいも含む)です。ですが、せっかく質問いただいたので、思うところを書いてみようと思います。 … (残り701字) #mond_ockeghem mond.how/ja/topics/5s9x…

徳丸 浩@ockeghem

メニューを開く

回答が難しい質問ですね。仮に、「仕事を続けていくには○○が必要です」と書いたら、「私は○○はないが仕事を続けているが…」という反論が来そうです。さしあたり「生きていること」以上の答えが得られません。 #mond_ockeghem mond.how/ja/topics/duhh…

徳丸 浩@ockeghem

メニューを開く

質問を整理しましょう。 > ブラウザでスクリプトが動作しない これはXSSの文脈では「無害」と考えられます。にもかかわらず、 > 無害化されないことが確認できた 何に対して「無害化されない」ということでしょ… (残り3字) #mond_ockeghem mond.how/ja/topics/1znz…

徳丸 浩@ockeghem

メニューを開く

これは実際に「やってみないと分からない」ところではありますが、クレジットカードの番号盗用による被害は年間500億円を超えているわけで、それを犯人側が「あきらめる」とは考えにくいと思っています。 クレジットカー… (残り235字) #mond_ockeghem mond.how/ja/topics/qz7c…

徳丸 浩@ockeghem

メニューを開く

間違った情報には接したくない、正しい情報だけに接したい、というのは無理な話なので、自分自身が真贋を判断できるようになるしかないかなと思います。 S/MIMEに関しては、基準となる仕様はRFC8551やRFC5… (残り869字) #mond_ockeghem mond.how/ja/topics/ys6o…

徳丸 浩@ockeghem

メニューを開く

過去のある種の攻撃は対策されて使えなくなった一方で、新しい攻撃手法も開発されていますし、昔も今も使える手法もあります。総合的に見ると、「具体的な手法には変化はあるが難易度はそれほど変わっていない」ような気がしま… (残り2字) #mond_ockeghem mond.how/ja/topics/5l7m…

徳丸 浩@ockeghem

メニューを開く

IPv6とIPv4は相互通信できないので、両者をつなぐゲートウェイが必要になります。このゲートウェイ機能はインターネットプロバイダー側で用意していると思いますので、お使いのプロバイダーに問い合わせいただくか、プ… (残り132字) #mond_ockeghem mond.how/ja/topics/qrm9…

徳丸 浩@ockeghem

メニューを開く

はい。質問サイトは大抵そうです。 #mond_ockeghem mond.how/ja/topics/7335…

徳丸 浩@ockeghem

メニューを開く

私の立場であまり込み入ったことは言えませんが、提示いただいているOverviewのLegalの項に > You agree that you will not violate any law と明記されていま… (残り146字) #mond_ockeghem mond.how/ja/topics/ianz…

徳丸 浩@ockeghem

メニューを開く

そう思う理由を教えていただきたいですね。私は両者を使い分けています。すなわち、両方使っています。 #mond_ockeghem mond.how/ja/topics/olxh…

徳丸 浩@ockeghem

メニューを開く

その気持よくわかりますw 私自身は、UTMを導入する立場にも、販売する立場にもなったことがないのですが、中小企業の架空のセキュリティ担当者である高橋主任をモデルに妄想してみました。以下は、高橋主任の独り言です。… (残り662字) #mond_ockeghem mond.how/ja/topics/1jmb…

徳丸 浩@ockeghem

メニューを開く

「16桁ランダムパスワードを突破した(可能性)」というのは、消去法的に出てきた原因推測かと思いますが、現実には16桁ランダムパスワードの突破は現実的でない(微レ存までもいかない)ので、おそらく見逃している他の原… (残り12字) #mond_ockeghem mond.how/ja/topics/u4nd…

徳丸 浩@ockeghem

メニューを開く

詳細がわからないので何とも言えませんが、大丈夫なんじゃないですかね。カード情報非保持のAPIでできる範囲のことしかサイト側ではできないと思いますので。 #mond_ockeghem mond.how/ja/topics/4zvh…

徳丸 浩@ockeghem

メニューを開く

当初そっけない回答をしましたが、あらためて私の意見を書きたいと思いますが、ChatGPT(GPT-4o)に私の代弁をしてもらいました。以下、セキュリティに詳しくない総務部長がCISOを兼務するという想定です。 … (残り1802字) #mond_ockeghem mond.how/ja/topics/n9le…

徳丸 浩@ockeghem

メニューを開く

そんなこと言わずに丁寧に説明してあげましょう。 #mond_ockeghem mond.how/ja/topics/n9le…

徳丸 浩@ockeghem

メニューを開く

個人情報保護委員会の以下のFAQ7-53を御覧ください。 > Q7-53 > 個人情報取扱事業者が、個人データを含む電子データを取り扱う情報システムに関して、クラウドサービス契約のように外部の事業者を活用してい… (残り855字) #mond_ockeghem mond.how/ja/topics/19b5…

徳丸 浩@ockeghem

メニューを開く

一般論として、 1. 原則としてランサムウェアに対する身代金は支払うべきではない 2. 非常に特殊な状況ではランサムウェアに対する身代金支払いが許容されるかもしれない だとして、今回のKADOKAWAの件… (残り85字) #mond_ockeghem mond.how/ja/topics/h2mk…

徳丸 浩@ockeghem

メニューを開く

そういう組織は、なんやかんや対応しない理由を探している場合が多いです。過去の本当に危険な脆弱性の場合は素早く対応したのでしょうか。もしそうなら結構なことですが、脆弱性対応が成熟していない組織であれば、対応訓練の… (残り126字) #mond_ockeghem mond.how/ja/topics/9oc6…

徳丸 浩@ockeghem

メニューを開く

Windows Defenderのお勧めに従ってください。 #mond_ockeghem mond.how/ja/topics/w37g…

徳丸 浩@ockeghem

メニューを開く

御社の規模など分からないで回答しますが、IPAの「中小企業の情報セキュリティ対策ガイドライン」とかどうですか? ipa.go.jp/security/guide…… (残り36字) #mond_ockeghem mond.how/ja/topics/kawm…

徳丸 浩@ockeghem

メニューを開く

同意します。金融機関は、フィッシングの注意喚起は熱心ですが、自社のサイト運営において「フィッシングを助長する運用を避ける」という意識が低いように見受けます。 ただ、好ましい動きがまつたくないわけではありません。… (残り752字) #mond_ockeghem mond.how/ja/topics/phq0…

徳丸 浩@ockeghem

トレンド0:20更新

  1. 1

    ニュース

    幽霊船戦

    • かめりあ
    • 宝鐘マリン
    • Toby Fox
    • マリン船長
    • Toby
    • 掲載許可
    • マリ箱
  2. 2

    電子整理券

    • ネックレス
    • Tシャツ
    • イラスト
  3. 3

    アニメ・ゲーム

    冷やし茶漬け

    • 鯛の冷やし茶漬け
    • ありがとよ
    • 楠見くん
    • タイの冷やし茶漬け
    • 鯛茶漬け
    • いい声で
    • 北斗さん
    • 松村北斗くん
  4. 4

    エンタメ

    ToHeart

    • トゥハート
    • タマ姉
    • 市ノ瀬加那
    • 羊宮妃那
    • 新キャスト
    • 市ノ瀬加那さん
    • ToHeart2
    • 柚原このみ
    • リメイク
    • ToHeartリメイク
    • アクアプラス
    • ロスフラ
    • 関根瞳
    • 発売決定
    • 羊宮
    • ファミ通.com
    • 1997年
    • 2025年
    • このみ
  5. 5

    後藤まりこ

    • 吉田豪
    • オリコン
    • インタビュアー
  6. 6

    スポーツ

    マジック点灯

    • 優勝マジック
    • マジック42
    • ソフトバンクに
    • ホークス
    • ソフトバンク
    • マジック
    • ソフトバンクで
    • ソフバン
    • 95年
  7. 7

    スポーツ

    小川龍成

    • サヨナラバント
    • バントヒット
    • サヨナラバントヒット
    • 新応援歌
    • セーフティバント
    • 応援歌
    • セーフティ
  8. 8

    おうちデート

    • 宝鐘マリン
    • チェキ風
    • チェキ
  9. 9

    重大なお知らせ

    • 大事なお知らせ
    • まひとくん
  10. 10

    FF14 7.05

20位まで見る

人気ポスト

よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ