セキュリティサイバー攻撃に対する対応・対策5_Security(CSIRT5) 企業として、サイバー攻撃に対するセキュリティについて対応・対策について記載してみました。 企業はどのようなサイバー攻撃を受けるのか? 手口や被害で分類すると複雑になりますので、主に攻撃の種類で数えた場合、下記の5点になります。①標的型メ...2021.11.26セキュリティ
セキュリティサイバー攻撃に対する対応・対策4_Security(CSIRT4) 企業として、サイバー攻撃に対するセキュリティについて対応・対策について記載してみました。 企業はどのようなサイバー攻撃を受けるのか? 手口や被害で分類すると複雑になりますので、主に攻撃の種類で数えた場合、下記の5点になります。①標的型メ...2021.11.25セキュリティ
セキュリティサイバー攻撃に対する対応・対策3_Security(CSIRT3) 企業として、サイバー攻撃に対するセキュリティについて対応・対策について記載してみました。 企業はどのようなサイバー攻撃を受けるのか? 手口や被害で分類すると複雑になりますので、主に攻撃の種類で数えた場合、下記の5点になります。①標的型メー...2021.09.25セキュリティ
セキュリティサイバー攻撃に対する対応・対策2_Security(CSIRT2) 企業として、サイバー攻撃に対するセキュリティについて対応・対策について記載してみました。 企業はどのようなサイバー攻撃を受けるのか? 手口や被害で分類すると複雑になりますので、主に攻撃の種類で数えた場合、下記の5点になります。①標的型メー...2021.09.14セキュリティ
セキュリティサイバー攻撃に対する対応・対策1_Security(CSIRT1) 企業として、サイバー攻撃に対するセキュリティについて対応・対策について記載してみました。 企業はどのようなサイバー攻撃を受けるのか? 手口や被害で分類すると複雑になりますので、主に攻撃の種類で数えた場合、下記の5点になります。①標的型メー...2021.08.31セキュリティ
セキュリティLinuxサーバのFW設定について_Security(Linux_FW) インターネット上でLinuxサーバを構築した際に、セキュリティを高めるために、FWの設定について記載してみました。FWのインストール# yum -y install firewalldFWのサービスを起動# systemctl start ...2021.02.17セキュリティ
セキュリティ暗号化AESの仕組みについて_Security(AES) 暗号化については複数あるが、マルウェアの通信の暗号化として、AES(Advanced Encryption Standard)が使用されているので、AESの仕組みを記載します。「Rijndael」という対象アルゴリズムが2000年にAESと...2020.07.01セキュリティ
ネットワークインターネットについて_Network(Internet) インターネットを接続するには、2種類の会社と契約する必要があります。インターネットサービスプロバイダ ユーザーに対して、グローバルIPアドレスを割り当てインターネットへの接続を提供 日本には多くのプロバイダ会社があり、OCN、BIGLOBE...2020.06.09ネットワーク
サイバーAPTの情報収集_Cyber(APT-information) 国家主体のサイバー攻撃グループの相関図が、下記のURLで公開されています。このサイトは、1985年にジャーナリストと学者によって設立された「National Security Archive」です。信憑性を検証していたら、キリがありませんが...2020.06.05サイバー
セキュリティなりすましメールについて_Security(Email) どんなメールアドレスでも、怪しいメールを受信することがあると思います。単純なスパムメールから、メールアドレスや送信者名に有名企業や銀行などの名前を含んた標的型メールが送られると思います。なりすましメールについて記載してみました。なりすましメ...2020.05.29セキュリティ