- サイバーセキュリティの展望
- 現在最も深刻なサイバーセキュリティの脅威
- サイバーセキュリティの最新動向とベストプラクティス
- データコンプライアンス規制
- HelpSystemsのモジュール式サイバーセキュリティ・ソリューション
雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
[イベント]Cybersecurity Week 2022(2022/5/17-19)
多くのビデオ、ニュースサイト、ブログ、ツール、Search、Geoint、CryptoなどがあるOSINTコレクション。Great OSINT collection with many videos, news sites and blogs, tools, and links to other pages like Search, Geoint, and Crypto. Simplified for ease of use.
多くのビデオ、ニュースサイトやブログ、ツール、Search、Geoint、Cryptoなど他のページへのリンクがある素晴らしいOSINTコレクションです。使いやすいように簡素化されています。
2500万円を支払って取り戻したはずの顧客データが闇市場で売られ続ける / T-Mobile Secretly Bought Its Customer Data from Hackers to Stop Leak. It Failed.~サイバー犯罪者に金を払っても無駄骨に終わる事例~
次世代の検索エンジン / The Next Google
"検索エンジンの見た目や使い勝手の好みは、人それぞれです。私たちのゴールは、平均的なユーザーのために平均的な検索エンジンを作るのではなく、ユーザーがそれを実現するためのツールを提供し、力を与えることです。平均的な人間なんていないのですから。- Vladimir Prelovac(ウラジミール・プレロヴァチ)、Kagiの創設者
「iPhoneのホーム画面を全く同じにする人はいません。特に、私たちの生活の重要な一部である検索では、人々はそれに値すると思います。iPhoneは最もよく使われる製品の一つであり、カスタマイズの少なさには驚かされます。- Vladimir Prelovac, Kagiの創設者
週刊OSINT 2022-14号 / Week in OSINT #2022-14
今号もリンク、ヒント、ツール、そして短いチュートリアルが満載です。
ちなみに、トップの絵はベラルーシの芸術家クリチコ氏が製作した、戦争による無数の廃墟と死傷者の写真を組み合わせて描かれたプーチンの肖像です。
先日 SANS OSINT Summit がありました。NTFやEthereumから文書化と報告の重要性まで、幅広いトピックで、約12時間、本当に素晴らしい講演が行われました。もし、興味があれば、SANS Cyber Defence の公式 YouTube ページに注目です。今後、数日から数週間のうちに、オンラインでビデオを公開する予定です。
- SANS OSINT Summit
- Creating Local Transforms
- Identification Documents
- RadarAtlas
- What is OSINT?
リンク: SANS OSINT Summit
先日、SANS OSINT Summit 2022が開催され、12時間にわたって素晴らしい講演者たちが様々なトピックについて語りました。ディープフェイクからダークウェブの調査、ブロックチェーンの調査、CloudFlareアドレスの背後を見つけることまで、非常に長い一日でしたが、講演の質は非常に高かったです。すべての講演がオンラインで見られるようになるまでは、公式の「SANS リンク コレクター」であるキャシーがさまざまな講演から取得したすべてのリンクに目を通すことができます。
メディア: Creating Local Transforms
sinwindieが、Maltegoのローカルトランスフォームを作成するためのビデオをアップロードしました。プログラミングが苦手な人には向かないかもしれません。しかし、サードパーティのツールに頼りたくないとき、あるいは、あるツールが何をするのか正確に知りたいとき、自分で作成することは良い方法です。もちろん、特定の作業を何度も行うのであれば、自分で自動化するのも悪くありません。
TwitterユーザーのOH SHINT!さんが、パスポートや旅行書類に関するいくつかのリンクをシェアしています。彼のTwitterスレッドでは、小さな自治体への複数のリンクが共有されていますが、最初のツイートには、最も重要な3つのリンクが含まれています。まず、エジソンの旅行書類に関する公式サイトです。2つ目は、パスポートスタンプの概要を説明したWikiwand。そして3つ目は、イタリアのサイトで、運転免許証、自動車登録証など、自動車の公式な書類作成に関連するあらゆる情報を提供しています。これらの素晴らしいリンクに感謝します。
ツール: RadarAtlas
少し前に、Cyber DetectiveからADS-Bの画面と未知の拡張機能が表示されたツイートがありました。コメントを見てみると、Twitterユーザーの'thebaldgeek'さんがツール本体へのリンクを貼っていました。RadarAtlas Dashboard。このツールには、興味深い人々、国、企業のグループに対するフィルターが組み込まれており、また、自分だけのフィルターを作成することもできます。どのように機能するのか?ADS-B Exchange用のカスタムURLを作成し、新しいフィルタでページをリロードするだけです。
小技: What is OSINT?
OSINT Unleashedによる素晴らしいスレッドで、ツール、方法論、オープンソース情報からインテリジェンスを作成するプロセスについて触れている。OSINTはツールだけではなく、それを使って何をするか、さらに重要なのは、見つけたデータや情報を使って何をするかということなのです。
オマケ: On the Topic of Tools
最後に、道具の使い方についてひとつだけ......。Zewenが正しいことを皆知っているので
添付ファイル(特に.ZIPファイル)は、今後は不審ファイルとして駆除すべき。/ Treat any attachment as suspicious, especially if it's a .ZIP file.
出典:Qbot malware switches to new Windows Installer infection vector
優れたセキュリティリーダーの10のサイン / 10 Signs of a Good Security Leader
- 戦略的な思考と計画
セキュリティ組織には、強力なリーダーからの指導と指示が必要です。そのリーダーは、ビジネスにとって最も重要なリスクと脅威の優先順位を決め、それらのリスクと脅威を軽減するための戦略を考案する必要があります。この戦略によって、ビジネスのセキュリティ体制を向上させるためのさまざまな取り組みが行われるはずです。セキュリティチームは、戦略や計画に忠実でありながら、これらの取り組みを実施するための体制を整える必要がある。 - 緩急自在(急がば回れ)
強力なリーダーは、安全保障に戦略的で整然としたアプローチをもたらします。そのようなアプローチで、目標や目的に向かって前進することができるのです。これは、たとえ明るく輝くものが視界に入ったとしても、集中し続けることを意味します。新たな気晴らしを追い求めて走り出したくなるかもしれませんが、それは、セキュリティ組織が最も重要だと判断した分野の進展を妨げることになるだけです。もちろん、チームはデータに基づき、十分な情報を得た上で、必要に応じて進路を調整する必要があります。しかし、その時々の話題に基づいて頻繁に方向転換することは、やってはいけないことです。 - すべてがドキュメント化されている
以前、"書き残されていないことは、なかったことになる "と言われたことがあります。彼は全く正しかった。戦略、戦略的イニシアティブの実施計画、プロセス、プレイブックなど、どんなものであれ、すべてはきちんと文書化されるべきなのです。強力なセキュリティリーダーは、オープンで、透明性の高い文化を浸透させ、セキュリティチームが物事をきちんと文書化することを奨励する。これは、企業の士気やセキュリティ態勢に好影響を与えるだけでなく、方針やプロセスを見直し、建設的に批評して改善できるという利点もある。 - 有言実行
多くの人が、話をすることができます。しかし、実際に歩くことができる人は何人いるでしょうか?強力なセキュリティ・リーダーは、自分が話す言葉よりも、行動ともたらした結果によって評価されることを知っています。そのため、彼らは、あらゆる面でセキュリティプログラムの状態を前進させることに現実的に焦点を合わせています。彼らは、リーダーシップ、戦略的思考、計画実行能力を、言葉よりも行動で示すのです。 - 優れたコミュニケーションスキル
良いアイデア、素晴らしい計画、素晴らしい成果、大きな進展は、うまく伝えられなければ、セキュリティチームの価値を示すことはできません。強力なセキュリティリーダーは、このことを理解しており、さまざまな問題やテーマを深く理解することに時間をかけます。この理解をもとに、必要に応じて正確で効果的なコミュニケーションを行い、セキュリティチームの取り組みがよく理解され、セキュリティに協力する方法と理由がビジネスに理解され、チームの成果が評価されるようにします。 - 人材の育成・登用
優れたセキュリティ組織には、優れた人材がいる。優秀な人材がセキュリティ組織に留まるのは、その使命を信じ、自分のスキルを伸ばし続け、日々興味深い仕事に挑戦し、リーダーに対する信頼があるときです。強力なセキュリティリーダーは、このような環境を作り、才能を育て、促進します。そうすることで、素晴らしいチームを作ることができるのです。 - 無私無欲
強力なセキュリティリーダーは、チームとミッションを最優先します。彼らは無私無欲です。何か問題が起きれば責任を負い、何かうまくいけばチームに賞賛を与えます。このような崇高な行動は、セキュリティチームとビジネス全体に対する信頼を築く上で大きな役割を果たします。また、チームとミッションのために自らを捧げるよう、周囲を鼓舞します。 - タイムリーな意思決定
タイムリーな意思決定を行うことは、必ずしも容易ではありません。私たちは、決断するために必要なすべての情報を持っているとは限りません。また、自分の判断が正しいかどうかもわからないことがあります。強力なセキュリティ・リーダーは、優柔不断な判断が麻痺した環境を作り出し、それが企業のセキュリティ体制にとって決して良いことではないことを理解しています。そのため、チームのために十分な知識と計算に基づいてリスクを取り、厳しい決断を下します。 - どんな質問にも直接答える
中には難しい質問もあります。しかし、どんなに難しい質問であっても、強力なセキュリティ・リーダーは、その質問に直接答える必要があることを知っています。そうすることで、真実と透明性が支配的な風となり、どんな質問でも、たとえ厳しい質問でもできる環境が生まれます。このような環境は、強固なセキュリティ・プログラムにとって重要な要素です。 - 賞賛を与える
強力なセキュリティ・リーダーは、自分たちの行動や成果を報道されたり、賞賛されたりすることを心配しない。データ、数字、結果が自ずと明らかになることに満足するのです。そのため、セキュリティチーム内であれ、ビジネス上の他の場所であれ、称賛されるべきところには称賛を贈ることを恐れません。その結果、信頼が生まれ、セキュリティリーダーが重要だと考えることに人々が取り組むようになります。これらのことは、企業のセキュリティ態勢を改善しようとするセキュリティ部門にとって、良い知らせです。