サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

2018-08-01から1ヶ月間の記事一覧

【情報処理安全確保支援士試験】平成30年春期 午前Ⅱ 問1~5 の解説

当ブログ「サイバーセキュリティはじめました」は、サイバーセキュリティの初心者である私の備忘記録という側面から始めました。 過去の記事を読み返していると、初めは試行錯誤しながら色々なことに挑戦していましたが、最近は「ハニーポットはじめました」…

【ハニーポットの検証】ハニーポット設置226日目 ~新たなRCE Apache Struts2の脆弱性~

OWASP Nagoyaの大型ChapterMeeting、「OWASP Day 758 / 2018」の募集が開始されています。懇親会もありますので、ぜひ皆さんご参加ください! owaspnagoya.connpass.com owaspnagoya.connpass.com さて、昨日、非常にやばそうなApache Struts2の脆弱性(CVE-…

【ハニーポットの検証】ハニーポット設置219日目 ~8月前半の攻撃を検証!~

最近、ブログの更新頻度がかなり低下していますね…。 ハニーポット自体は元気に稼働しているのですが、連日の暑さでブログ更新の気力が損なわれています…。 と、いうことで、これまで7日分のグラフを公開していましたが、今回は8月1日~14日までの約半月分…

【ハニーポットの検証】ハニーポット設置212日目 ~7月の攻撃の傾向は?~

ユーザID、パスワードの試行回数は、6月から7月にかけて大きく増加していましたが、実際の攻撃件数はどうなのでしょうか。 7月の攻撃の動向 ハニーポット毎の攻撃回数 国別の攻撃回数 TOP10 ポート毎の攻撃回数 まとめ

【ハニーポットの検証】ハニーポット設置210日目 ~7月の危険なユーザ名、パスワード上位50位~

オワスプナイトナゴヤ#2で危険なユーザ名、パスワードは、毎月掲載しています!と言っておきながら、更新が遅れてしまっています…。 昨日、ようやく帰省より戻ってきましたので、さっそく更新していきたいと思います。 7月の危険なユーザ名・パスワード上位5…