ゼロトラストネットワーク

会社のリモートワーク環境がVPN方式からゼロトラストネットワーク方式への切り替わりが始まっている。自分の職場でも先行して数名が切り替え対象となったんだけど、自分も対象に含まれていて、昨日端末のセットアップをして、今日から… 続きを読む ゼロトラストネットワーク

バグバウンティプログラム

日経の記事が本当なら、そして、簡単に手を挙げることができるのなら、チャレンジしたい。前よりはしっかりした環境を整えることができそうなので、実際にはじめたらかなり燃えると思う。 でも、自分はロジックから攻める方が得意なので… 続きを読む バグバウンティプログラム

CTF

 勤めている会社でCTFの大会が実施されることになった。職場の後輩がかなり積極的になっていて、職場内のメンバー数名に参加の誘いをしてたみたいなんだけど、嬉しいことに僕にも声がかかった。この間の訓練に参加した一件があったか… 続きを読む CTF

サイバー攻撃防御共同訓練に参加

地元の某公共団体が実施する共同訓練に職場のメンバーと参加した。 地元の報道でも扱われてるもので、参加企業団体もそうそうたる顔ぶれなので、ガチ系だと思っている。 結果は、昨年の4位より1個上になって、3位だった。ナイス!!… 続きを読む サイバー攻撃防御共同訓練に参加

メールサーバへの攻撃

これまでは、ロシアからのアクセスで、メールサーバへの不正中継を狙ったブルートフォースが繰り返されてたけど、ここ数日は中国からのアクセスが来てるようだ。さすがに何回もアクセスされるとやられてしまう可能性があるので、自動防御… 続きを読む メールサーバへの攻撃

From Russian?

久しぶりに、メールサーバーからアクセスの警告が飛んできたので、確認すると、すごい量の不正なアクセスが、えっ、俺ん家にもサイバー攻撃!?ブルートフォースっぽいヤツだった。 とりあず、閾値超えたので、ファイアウォールにて自動… 続きを読む From Russian?

メール関係でいくつかの対応

二点 一つは、出先からメール送信すると、ひんぱんにエラーになって送信できないことがあった。調査の結果、メーラが送信する時にアクセス元が動的IPアドレスからだった場合に、使っているブラックリストサイトでNGになっていること… 続きを読む メール関係でいくつかの対応