元情シス部員の頑張るIT

元情シスで現コンサルでもうすぐ転職。少しは使えるようになりました。

2018-01-01から1年間の記事一覧

脆弱性とマイニング

完全に金稼ぐ為にやってますね。 https://t.co/6D7ZWELe58— しみずいこ (@mizuiko07) 2018年1月16日 マイニングのために脆弱性利用するのが流行っている。MIRAIとかもそのうちマイニング用にカスタマイズされて出てきそう。 IoT機器は要注意。

リクルートのレッドチーム

リクルートのレッドチーム https://t.co/OX9YJL1hjI— しみずいこ (@mizuiko07) 2018年1月16日 すげー。。。 自組織でやろうと思うこと自体がすごい。 多少セキュリティの仕事してるけどやっぱり上部だけではダメですな。。。ガチンコでやらないと。

2018セキュリティトレンド予測

DMARCちゃんと調べとこう https://t.co/Xrj7xLWVSS— しみずいこ (@mizuiko07) 2018年1月9日 あえて言おう、もはやサイバー犯罪であると。 犯罪なので、確かに漏洩させた企業の管理責任はあるものの、明らかに犯罪者が悪いです。

各規制におけるセキュリティ診断の頻度

メモ https://t.co/S9O9lSMFyz— しみずいこ (@mizuiko07) 2018年1月9日 金融の規制に関してちょうど勉強しておきたかったので、とても参考になりました。 PCI DSS改めて勉強せな

デスマらないための要件定義

メモ https://t.co/T6MmtlAqa4— しみずいこ (@mizuiko07) 2018年1月9日 本質を突いている。だができない。 何故なら読んでいるのがベンダーだけだから。 ユーザー側が認識するべき。

PCI DSSネタ

維持するための体制やら目的感が社内で合意できてないんだろうなあ https://t.co/xGP0ZDp2WE— しみずいこ (@mizuiko07) 2018年1月9日

昨年の振り返りと今年の抱負

新年明けましておめでとうございます。 昨年は主に転職で色々とゴタゴタしていた一年でした。大体10ヶ月くらい経ち、落ち着いてもいい頃ですが、やっぱり毎日ドタバタしています。仕事柄、そういう感じなんですかね。 とりあえず去年を振り返ろうと思います…

CPU脆弱性 Meltdown / Spectre

いつもありがとうございます https://t.co/wCb6JsNeiD— しみずいこ (@mizuiko07) 2018年1月5日 こういう貼り付け方もあるなー。 PoCも公開されてるので悪用はできそうだけど、、、根本解決はCPU変えないといけないのか?