サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

2018-07-01から1ヶ月間の記事一覧

【ハニーポットの検証】ハニーポット設置205日目 ~Mailoneyの結果は如何に!?~

先日、オワスプナイトナゴヤ#2でハニーポットのLTを行ってきました。 資料をアップしましたので、興味のある方はご覧いただければと思います。 speakerdeck.com 相変わらず、ハニーポットの設置に迷走していますが、改めてT-POTにWOWHoneypotを仕込むことに…

【ハニーポットの検証】ハニーポット設置197日目 ~メールハニーポットの設置完了~

以前にも色々と助言を頂いていた@fatsheepさんが、ご自身のブログでT-POTの機能を使用してメールのハニーポットを設置したとの記事を掲載されていました。 fatsheep.hateblo.jp これはもう、真似をするしか無い!ということで、私も設定を行うことにしました…

Windowsのイベントログ(Security)を見る④ ~Microsoft Message Analyzerの簡単な操作方法~

先日記載したMicrosoft Message Analyzerの記事が、想像以上に好評のようで、いまだに多くのアクセスをいただいています。 そこで、私がMicrosoft Message Analyzerを使用する場合の操作方法を一部公開したいと思います。 Microsoft Message Analyzerの操作…

【ハニーポットの検証】ハニーポット設置193日目 ~6月の攻撃の傾向は?~

かなり久しぶりの更新になりました。 1週間近く出張に出ていた関係で、ハニーポットも稼働はさせていたものの、まったく内容を確認できていませんでしたので、久々にハニーポットの稼働状況も確認します。 本日の攻撃状況 過去1週間の攻撃状況 【全ハニーポ…

Windowsのイベントログ(Security)を見る③ ~セキュリティIDの見方~

先日公開したイベントログの記事へのアクセスの多さに驚いております…。 メインコンテンツはハニーポットの観測だったつもりですが…。 イベントログの見方で困っているのは、私だけではなかったんですね! これからも、少しでも、イベントログの解析に役立つ…

【ハニーポットの検証】ハニーポット設置182日目 ~6月の危険なユーザ名、パスワード上位50位~

先日、イベントログの記事を書いたところ、普段50~よくて100程度のPVしかない、このブログが、1日で1,300弱のPVを記録するという、奇跡のような1日がありました。 これからも、皆様に見ていただけるような記事を頑張って書いていければいいなと思います! …

Windowsのイベントログ(Security)を見る② ~ログオン成功とログオン失敗~

今日は少し時間が空いたので、モチベーションのあるうちにもう1記事…。 今回は、ログオン成功とログオン失敗のログで、私が見ているポイントについてご紹介します。 イベントID:4624 アカウントが正常にログオンしました。 サブジェクト ログオン情報 ログ…

Windowsのイベントログ(Security)を見る① ~Microsoft Message Analyzerのススメ~

先日、にゃん☆たくさん(@taku888infinity)のブログでWindowsイベントログの見方について記載がありました。 mkt-eva.hateblo.jp 私もたまにWindowsのイベントログを見ることがありますが、「イベントログの見方」について紹介されているサイトが非常に少な…