サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

【ハニーポットの検証】ハニーポット設置159日目 ~honeytrapに来たオランダからの攻撃の謎~

7月23日(月)にオワスプナイトナゴヤが開催されます。

なんと、あの!@morihi_socさんが、LTしてくれるそうです!! 

サイバー攻撃の足跡を分析するハニーポット観察記録

サイバー攻撃の足跡を分析するハニーポット観察記録

 

 この書籍の著者である、@morihi_socさんです。

今からテンション上がりまくりですね。

ご参加の申し込みはこちらになっています。

geekbar.doorkeeper.jp

 

 

続きを読む

【ハニーポットの検証】ハニーポット設置156日目 ~5月の攻撃の傾向は?~

 

先日、大阪で開催された@ITセキュリティセミナーRoadshowに参加させていただきました。

@IT セキュリティセミナー 東京・大阪・福岡・札幌ロードショー

 

一番の目的は、もちろん、いつもどおり「セキュリティリサーチャーズナイト」です。辻さん、根岸さん、piyokangoさんの3名がパネリストとなってセキュリティリサーチャーとしてのあれこれをお話しされているのですが、毎回違ったお話が聞けて非常に参考になります。

 

いずれ、「セキュリティのアレ」にゲスト参加させていただけるようになれればいいなぁと、妄想しながら、スキルアップに励んでいきたいと思います!

podcast - #セキュリティのアレ - ゆるーいセキュリティのポッドキャストですよ。

 

 

続きを読む

【ハニーポットの検証】ハニーポット設置152日目 ~5月の危険なユーザ名、パスワード上位50位~

 

6月1日、OWASP Nagoyaのスタッフに参加させていただいて、初めてのOWASP Nagoya Chapter Meetingが開催されました。

OWASP Top10 という少し…かなり難しいテーマについて、Chapter Leaderや学生のスタッフがうまく説明しており、改めてOWASP Nagoyaはすごいなぁと実感しました。

 

7月23日、オワスプナイトナゴヤが開催予定となっていますので、みなさま、ぜひご参加ください!

owaspnagoya.connpass.com

geekbar.doorkeeper.jp

 

 

続きを読む

【ハニーポットの検証】ハニーポット設置149日目 ~攻撃が多発!要注意!!~

いよいよ、明日は私がOWASP Nagoyaに参加させていただいて初めてのChapter ミーティングです。

講演とかをするわけではありませんが、緊張しますね!

owaspnagoya.connpass.com

 

  • 本日の攻撃状況
  • honeytrapの攻撃状況
    • 本日の攻撃状況
    • 中国からの攻撃
    • ロシアからの攻撃
    • 日本からの攻撃
  • Vnclowpotの攻撃状況
    • 本日の攻撃状況

 

続きを読む

【ハニーポットの検証】ハニーポット設置147日目 ~SECCON Beginners 見事撃沈!~

ブログを放置したまま、SECCON Beginnersに挑戦していました。

 

 結果は…

f:id:tk-secu:20180530000206p:plain

f:id:tk-secu:20180530000122p:plain

これだけしか回答できず…残念な結果に終わりましたが、CTFの楽しさは十分に分かったつもりです!

次回があれば、リベンジしたいと思います。

 

 

続きを読む

【ハニーポットの検証】ハニーポット設置141日目 ~10日ぶりの更新…反省…~

気付くと10日もブログを放置してしまいました。

ブログを始めて初の1週間以上の未更新…ダメですね。

定期的に見に来ていただいている方もいらっしゃるようですので、しっかり更新していきたいと思います。

 

 

 

続きを読む

【ハニーポット構築】初心者でもできた!ハニーポットの構築② ハニーポットのインストール

ハニーポットの種類と場所の選定が終わったら、いよいよハニーポットのインストールです。

  • T-POTのインストール
    • 最新版T-POTのダウンロード
    • T-POT17.10のインストール
    • T-POT17.10へのアクセス確認
    • 可視化ツールへのアクセス確認

 

続きを読む