imdays

勉強の記録

Wiresharkパケット解析講座(4) pcapからオブジェクトをエクスポートする 備忘録

以下の記事を読んだ際の個人的な備忘録です unit42.paloaltonetworks.jp pcapからさまざまな種類のオブジェクトを出力するためのヒント集 HTTPトラフィックからのオブジェクトのエクスポート extracting-objects-from-pcap-example-01.pcap 以下でフィルタリ…

Wiresharkパケット解析講座(3) ホストとユーザーを特定する 備忘録

以下の記事を読んだ際の個人的な備忘録です。 unit42.paloaltonetworks.jp DHCPトラフィックからのホスト情報 ネットワーク内でトラフィックを生成するホストの特定には3つの識別子が必要 MACアドレス IPアドレス ホスト名 内部ネットワークのIPアドレスを持…

Wiresharkパケット解析講座(2) 脅威インテリジェンス調査に役立つフィルタリング設定 備忘録

以下の記事を読んだ際の個人的な備忘録です。 基礎的なところがわかっていなくてRFC遡ってたりしたら2時間くらいかかりました。 URLやドメインは悪性なのでアクセスされないようご注意ください。 unit42.paloaltonetworks.jp pcapでWebトラフィックをすばや…

Wiresharkパケット解析講座(1) 表示列カスタマイズ 備忘録

以下の記事を読んだ際の個人的な備忘録です。 unit42.paloaltonetworks.jp 列を非表示または削除する: No. Protocol Length 列を追加する Time Source address Src port (unresolved) !New !Align left Destination address Dest Port (unredolved) !New !A…

独学でCISSPを受験してきた(2022年11月)

こんにちは、またははじめまして。 先日CISSPを受けてきて、無事合格したためそこまでの学習記録を書いておこうと思います。 自分は非情報系学部からIT企業に新卒入社し、2年ほど営業ぽいことをしたのち、セキュリティ部門の技術職に異動して2年目になります…

「事件・事故発生時の対策 有事に混乱しないための準備、技術、事例」を聞いてきました

以下のイベントを初めて聴講してきました。 news.mynavi.jp 登壇された5名の専門家の皆さまが持ち寄られた気になるトピックスについて45分間のパネルディスカッションが行われました。 ディスカッションされたトピックスは以下の5つになります。 EC-CUBE 4.0…