並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 61件

新着順 人気順

ホワイトハッカーの検索結果1 - 40 件 / 61件

タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。

ホワイトハッカーに関するエントリは61件あります。 securityセキュリティIT などが関連タグです。 人気エントリには 『漫画村を追い詰めたハッカーが語る〈ブラックハッカー〉から〈ホワイトハッカー〉への道』などがあります。
  • 漫画村を追い詰めたハッカーが語る〈ブラックハッカー〉から〈ホワイトハッカー〉への道

    違法サイト〈漫画村〉が閉鎖した一連の事件は記憶に新しい。その裏で、容疑者を突き止めたひとりの若きハッカーがいた。かつては自らも違法行為をおこなっていたが、そんな彼が、ホワイトハッカーへと転身した経緯について聞いた。 ネット上の悪意と賞賛は、根っこが同じなのかもしれない。煽り、クソリプ、誹謗中傷、粘着、特定といった攻撃や、〈いいね〉を求める行為の多くは、他者から認められたいという〈承認欲求〉によるもの。顔の見えない他人からの書き込みに一喜一憂し、リアルな生活を脅かされる恐怖に翻弄されてまで、その欲を満たそうとするのは、SNS全盛時代の病理といえる。一方、ネットの悪と正義を明確に分けられるのかも疑問だ。素朴な正義感から火がつき炎上し、徹底的にターゲットを叩きのめす光景が日々、繰り広げられている。 「特定されるのが嫌なので、自分の住まいや見た目も定期的に変えています。匿名でいたいんです」と、語る

      漫画村を追い詰めたハッカーが語る〈ブラックハッカー〉から〈ホワイトハッカー〉への道
    • おすすめセキュリティ勉強本27選【ホワイトハッカーを目指せ!】

      ホワイトハッカーになりたいです!初心者でも読めるおすすめの参考書ってないですか フォレンジックに興味があるけどどの書籍がよいのか分からなくて セキュリティの勉強をしたいが役に立つ独学できる本を教えてください このような方の参考になればと思い、自分が今までに読んできた本の中から良かったと思える日本語の本を27冊選んでご紹介します。 ホワイトハッカーはサーバやネットワークへの攻撃を守るセキュリティ人材です 前回の記事では厳選して5冊紹介したため、初心者向けの本が少なかったと思います。

        おすすめセキュリティ勉強本27選【ホワイトハッカーを目指せ!】
      • 「お金を無限に増やせるバグ」を銀行に報告したホワイトハッカーが自身の受けた仕打ちについて解説

        「残高をマイナスにしてから帳消しにして無限にお金を増やせる」というバグをJPモルガン・チェース銀行に報告したセキュリティ研究者が報告後に敵対的な仕打ちを受けたとして、「銀行がセキュリティ研究者をどのように扱うのか知っておくべき」と警告を発しています。 DISCLOSURE: Unlimited Chase Ultimate Rewards Points | Chad Scira https://chadscira.com/post/5fa269d46142ac544e013d6e/DISCLOSURE-Unlimited-Chase-Ultimate-Rewards-Points JPモルガン・チェース傘下の商業銀行であるJPモルガン・チェース銀行にお金の無限増殖バグを報告したのは、セキュリティ研究者のChad Scira氏。コンピューター上で並行して行われる処理のタイミングの違いによって

          「お金を無限に増やせるバグ」を銀行に報告したホワイトハッカーが自身の受けた仕打ちについて解説
        • ホワイトハッカーの高額報酬広がる Googleは1.6億円 - 日本経済新聞

          NIKKEI Primeについて 朝夕刊や電子版ではお伝えしきれない情報をお届けします。今後も様々な切り口でサービスを開始予定です。

            ホワイトハッカーの高額報酬広がる Googleは1.6億円 - 日本経済新聞
          • チャゲアスのASKAに元ホワイトハッカーの疑いを掛けられた時の話

            りゅーか @okiyama 【いままでのあらすじ】 謎のアカウントから縦ふぁぼを食らう ↓ 調べた結果ASKA本人だということが判明 ↓ まぁ別に実害も無いしいいかと放置 ↓ 謎のpostに謎の引用RTされる ↓ なんか納得された ↓ いまここ pic.twitter.com/jWc5wuLTq2 2020-11-29 00:15:27

              チャゲアスのASKAに元ホワイトハッカーの疑いを掛けられた時の話
            • 世界一受けたい授業「ホワイトハッカー」特集を見てみた - piyolog

              2020年2月8日夜、日本テレビ系列が放送している「世界一受けたい授業」で「ホワイトハッカー」の仕事紹介を特集したシーンがありました。ここでは放送内容からpiyokangoが気になった点を取り上げます。 番組該当パートの構成 www.ntv.co.jp 番組の該当パートは約23分。以下構成で放送されていた。 イントロ(サイバー犯罪、サイバー攻撃の概要紹介) 該当パート説明担当者の紹介 ホワイトハッカーの仕事紹介 設問①としてFBIのiPhoneロック解除を取り上げ 仮想通貨流出事件のIR支援事例紹介 設問②として逆SEOを取り上げ 無線Wifiのハッキング実験 ランチ合コン探偵の番宣 番組中取り上げられた数字 番組中ではいくつかの数字に触れられていた。 サイバー犯罪の被害予想額は660兆円 Cyber​​security Venturesが2016年に発表している数字より引用された予測値。

                世界一受けたい授業「ホワイトハッカー」特集を見てみた - piyolog
              • ホワイトハッカーを220人養成 五輪組織委、開会式など攻撃想定 | 共同通信

                東京五輪・パラリンピックの開会式を約半年後に控え、大会組織委員会がサイバー攻撃に対処する要員「ホワイトハッカー」を220人養成したことが4日、分かった。大規模なシステム障害が起きた平昌冬季大会を教訓に世界が注目する開会式などへの攻撃を想定。育成した人材を中核に大会を守り抜く構えだ。 電力や交通など重要インフラのまひを狙ったサイバー攻撃も懸念されており、インフラ事業者も業界ごとに民間組織を結成。情報共有や攻撃に対処するための演習を行っている。 組織委のホワイトハッカーは、NTTなど民間企業からの出向者が中心だ。国立研究開発法人の情報通信研究機構が養成した。

                  ホワイトハッカーを220人養成 五輪組織委、開会式など攻撃想定 | 共同通信
                • 天才ホワイトハッカーが集まる「エンジニアの楽園」はどう作られた? “世界レベル”が続々集まる組織の仕組みづくり

                  GMOインターネットグループ CISOの牧田誠氏が、才能があるエンジニアやクリエイターが評価される世界を作るための取り組みを発表しました。全2回。前回はこちら。 入社当日から有給休暇を15日付与・10連休は年間で3回以上 2つ目ですが、休みをだいぶ増やしました。我々の会社は中途入社が多くて、中途入社はだいたい入社後半年で有給10日が日本の一般的なルールかと思いますが、中途入社だって休む必要があるよねと。子どもが病気になるかもしれないし、いろいろあるから入社当日から有給休暇を15日付与する。これは2011年の話ですが、そういう制度を作りました。 10連休は年間で3回以上ですね。年末年始はその有休を組み合わせることによってだいたい17連休とか。去年1番(連休が)多かった人は、24連休を取っていました。残業に関しては、ゼロが理想ですよね。マイナスでも良いと僕は思っています。 フルフレックスなので

                    天才ホワイトハッカーが集まる「エンジニアの楽園」はどう作られた? “世界レベル”が続々集まる組織の仕組みづくり 
                  • 海賊版サイト、拠点国の実態は ホワイトハッカーが探る:朝日新聞デジタル

                    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                      海賊版サイト、拠点国の実態は ホワイトハッカーが探る:朝日新聞デジタル
                    • IT用語から差別や偏見一掃へ、業界で進む言い換え ホワイトハッカーもダメ? いやそれってそもそも

                      IT用語から差別や偏見一掃へ、業界で進む言い換え ホワイトハッカーもダメ? いやそれってそもそも:IT基礎英語(1/2 ページ) 人種差別に抗議する「Black Lives Matter」(BLM)運動が米国で再燃している。アジア系を狙った暴行事件も相次ぐなど、人種や民族に根差す対立は根深い。IT業界ではそうした差別的な意識がこもる用語を別の用語に置き替える動きが進んでいる。IBMやCiscoなどが結成した「Inclusive Naming Initiative」は、中立的な用語の使用を推進する目的で、使用すべき用語とすべきでない用語の一覧を公開した。

                        IT用語から差別や偏見一掃へ、業界で進む言い換え ホワイトハッカーもダメ? いやそれってそもそも
                      • いわゆる「ホワイトハッカー」と呼ばれる人たちの実態【海外セキュリティ】

                          いわゆる「ホワイトハッカー」と呼ばれる人たちの実態【海外セキュリティ】
                        • 天才ホワイトハッカー「Cheena」 かつてのブラックハッカーがネットの救世主になるまで|文藝春秋digital

                          サイバー犯罪の世界にいた少年が、ネット業界の救世主となるまで。/文・須藤龍也(朝日新聞社編集委員サイバーセキュリティ担当専門記者) <summary> ▶︎「漫画村」運営者の存在を独自の調査で割り出し、明らかにしたのが、チーナだった ▶︎チーナの手法はまさに、ネット時代の新たな諜報活動として、国家の情報機関も採用する「OSINT(オシント)」(Open Source Intelligence)と同じ流れを汲む ▶︎チーナは、「ネットの闇」を暴くホワイトハッカーとして知られるようになった。だが彼自身が、ネットの闇に陥った過去があった悪いハッカーに対抗する「正義の味方」 3月2日午後、約束の時間から20分遅れで、その男性は現れた。東京・渋谷駅に直結するホテルのラウンジ。筆者はこの原稿を書くにあたり、彼から近況を聞くため1年1カ月ぶりに再会することとなった。 寝起きの時間が日々めちゃくちゃな生活

                            天才ホワイトハッカー「Cheena」 かつてのブラックハッカーがネットの救世主になるまで|文藝春秋digital
                          • 接続したらハッキングされるLightningケーブルが大量生産へ(ホワイトハッカー向け)

                            接続したらハッキングされるLightningケーブルが大量生産へ(ホワイトハッカー向け)2019.10.07 12:3049,492 Tom McKay - Gizmodo US [原文] ( 中川真知子 ) 悪用厳禁。 以前、Macをハックできる魔改造Lightningケーブルがあるとお伝えしましたが、Motherboardによると、このケーブルの大量生産が始まったみたい。 I will be dropping #OMGCables over the next few days of defcon. I will also have 5g bags of DemonSeed, if that’s your thing. I’ve been very busy with @d3d0c3d & @clevernyyyy. Details and update here: https://t.

                              接続したらハッキングされるLightningケーブルが大量生産へ(ホワイトハッカー向け)
                            • 学生ホワイトハッカー 競技会で企業技術者圧倒 - 日本経済新聞

                              NIKKEI Primeについて 朝夕刊や電子版ではお伝えしきれない情報をお届けします。今後も様々な切り口でサービスを開始予定です。

                                学生ホワイトハッカー 競技会で企業技術者圧倒 - 日本経済新聞
                              • 9600万人以上に影響を与えうるWindows版Steamのゼロデイ脆弱性をホワイトハッカーが一般公開した理由とは?

                                Windows版Steamのゼロデイ脆弱性をホワイトハッカーが誰でも閲覧できる形式で詳しく公開しています。このゼロデイ脆弱性に関して、発表に至るまでの経緯やValveの対応に注目が集まっています。 One more Steam Windows Client Local Privilege Escalation 0day https://amonitoring.ru/article/onemore_steam_eop_0day/ Researcher Discloses Second Steam Zero-Day After Valve Bug Bounty Ban | Threatpost https://threatpost.com/researcher-discloses-second-steam-zero-day-after-valve-bug-bounty-ban/147593/

                                  9600万人以上に影響を与えうるWindows版Steamのゼロデイ脆弱性をホワイトハッカーが一般公開した理由とは?
                                • 日本の「ホワイトハッカー」育成に不可欠な視点

                                  コンテンツブロックが有効であることを検知しました。 このサイトを利用するには、コンテンツブロック機能(広告ブロック機能を持つ拡張機能等)を無効にしてページを再読み込みしてください。 ✕

                                    日本の「ホワイトハッカー」育成に不可欠な視点
                                  • 「脆弱性」対策で世界を駆ける女性ホワイトハッカー

                                    世界規模でデジタル化が進むとともに増加するサイバー攻撃。個人情報や金銭が詐取されたり事業継続に支障が生じたりと、被害の深刻化が懸念されている。そうした悪意ある攻撃の抜け道となる「脆弱性」に関する研究で、世界的に注目される人物がいる。日本電信電話(NTT)サービスイノベーション総合研究所の中島明日香氏だ。セキュリティーの世界に足を踏み入れたきっかけ、研究の内容と成果、設立した女性限定のセキュリティーコミュニティの活動などについて聞いた。

                                      「脆弱性」対策で世界を駆ける女性ホワイトハッカー
                                    • ホワイトハッカーと組み海賊版対策 講談社など32社 - 日本経済新聞

                                      講談社や東映アニメーションなどコンテンツ大手32社は企業の側に立つホワイトハッカーと海賊版サイト対策で連携する。2019年の日本のコンテンツ全体の海賊版被害は4000億円前後に上ったがサイト運営者の摘発は遅れている。ハッカーは高度な技術と国際的な情報網を持つ。協業により通常では見つけにくい犯罪証拠を集め民事訴訟などにつなげる。国際的に活動するホワイトハッカーの集団に摘発のための調査を依頼する。

                                        ホワイトハッカーと組み海賊版対策 講談社など32社 - 日本経済新聞
                                      • 脆弱性を利用し個人情報を入手した事を企業に伝える「ホワイトハッカー」を自称する男性が話題に。(大元隆志) - 個人 - Yahoo!ニュース

                                        脆弱性を利用して個人情報を入手し、企業に報告したと主張する投稿が話題を呼んでいる(写真:ペイレスイメージズ/アフロイメージマート) 今、「ホワイトハッカー」を自称する男性の言動が注目を集めている。 真意の程は定かではないが、Mitsuhiro Hashimoto氏の「脆弱性があるサイトがあったのでハッキングをしてデータベースを取り出してみたら1551名の顧客の個人情報の流出が確認されました。」という行為に対して、ネット上では善意のハッキングだからセーフ、いや違法という議論を呼び起こし、注目を集めている。 ■Mitsuhiro Hashimoto氏の主張 様々な議論を巻き起こした同氏は、自信の考えを説明するため、漫画で自論を展開している。 同氏は自宅でIT系の仕事をしているアプリ開発のエンジニアであったが、日本のWebサイトには脆弱性が多数存在するのではないか?海外ではその脆弱性を報告するこ

                                          脆弱性を利用し個人情報を入手した事を企業に伝える「ホワイトハッカー」を自称する男性が話題に。(大元隆志) - 個人 - Yahoo!ニュース
                                        • 世界トップレベルの才能を持っていても給料は“新卒並み” 天才ホワイトハッカーたちが正しく評価されてこなかった理由

                                          GMOインターネットグループ CISOの牧田誠氏が、才能があるエンジニアやクリエイターが評価される世界を作るための取り組みを発表しました。全2回。 登壇者の自己紹介 牧田誠氏:GMOインターネットグループ CISOの牧田です。本日はよろしくお願いします。僕のセッションでは「世界1位のホワイトハッカーが集まる『エンジニアの楽園』をどうやって作ってきたのか?」というテーマを発表していきたいと思います。朝からね、たくさんのエンジニアさんやクリエイターさんに集まっていただき、ありがとうございます。少しでもみなさまのためになる話ができたらいいなと考えています。 自己紹介なんですけど、GMOインターネットグループのCISO(Chief Information Security Officer)でもありますが、僕自身は2011年に創業して、そこからずっとサイバーセキュリティの会社ですね。今の社名はGMO

                                            世界トップレベルの才能を持っていても給料は“新卒並み” 天才ホワイトハッカーたちが正しく評価されてこなかった理由
                                          • 海外の「ホワイトハッカー育成」は何が凄いのか?

                                            コンテンツブロックが有効であることを検知しました。 このサイトを利用するには、コンテンツブロック機能(広告ブロック機能を持つ拡張機能等)を無効にしてページを再読み込みしてください。 ✕

                                              海外の「ホワイトハッカー育成」は何が凄いのか?
                                            • ホワイトハッカー集団「Ninjastars」が教える、「チーター経済圏」の全て

                                              あらゆるオンラインゲームに跋扈する、「チート行為を行うプレイヤー:チーター」。 「彼らは特有の経済圏と収益構造を持っている。」 そう語るのは、ホワイトハッカー集団「Ninjastars」の森島さん。 今まで明らかにされていなかった、チーターの生態、そしてホワイトハッカーの戦いを明かします。

                                                ホワイトハッカー集団「Ninjastars」が教える、「チーター経済圏」の全て
                                              • ホワイトハッカーの存在意義と、開発者が考えるべきセキュリティのこれから――侵入テストのプロ集団による「レッドチーム演習」のけん引者に聞く

                                                エフセキュアは、およそ300人ものホワイトハッカーを抱えるサイバーセキュリティ企業。同社プリンシパルセキュリティコンサルタントのTom van de Wiele(トム・ヴァン・デ・ヴィーレ)氏は、その中でも「レッドチーム演習」という、模擬的に対象組織を攻撃しその企業のセキュリティ対策が十分であるか検証を行うチームを率いている。企業にとって「最悪なシナリオ」を演出するというレッドチーム演習。その攻撃や侵入のための技術は多岐にわたる。2019年秋にフィンランド本社で行われたプレス向け発表会で同氏は、レッドチームが日々どういった攻撃を仕掛けているのか、その攻撃者側の視点と手法を明らかにしながら、脅威が潜む場所を指摘した。また、発表会後にインタビューを敢行。開発者は開発プロセスにおいてセキュリティをどう考えるべきか、知見を聞いた。 企業が気づかないセキュリティの穴を見つける「レッドチーム演習」 「

                                                  ホワイトハッカーの存在意義と、開発者が考えるべきセキュリティのこれから――侵入テストのプロ集団による「レッドチーム演習」のけん引者に聞く
                                                • 学び求めホワイトハッカーに 「成長の場なく恐怖」 - 日本経済新聞

                                                  サイバー攻撃を未然に防ぐ「ホワイトハッカー」として働く佐藤竜さん(25)は、高校卒業後にシステムエンジニアとして入社した職場で、業務の志望を上司に無視された経験が忘れられない。ゲーム好きがきっかけで高校でプログラミングを学び、2014年にシステム開発を志してIT(情報技術)人材派遣の会社に入った。好きなことを仕事にできる高揚感。社会人デビューを前に、会社とは「努力次第で好きなだけスキルを磨ける

                                                    学び求めホワイトハッカーに 「成長の場なく恐怖」 - 日本経済新聞
                                                  • ハッカーよりも優秀な「ホワイトハッカー」の所属企業が説く、攻撃者目線のセキュリティ対策の重要性

                                                    テクノロジーの発達によって、生活は便利になっている一方で、誰もがサイバー犯罪とは無縁でいられなくなった現代。株式会社網屋主催の「Security BLAZE 2022」では、セキュリティの最前線で活躍するエキスパートが集結し、さまざまなサイバー犯罪の手口や対策方法について講演を行いました。本記事では、企業がサイバーセキュリティ犯罪を100パーセント防ぐことの難しさと、その上で求められる「攻撃者目線でのセキュリティ対策」についてご紹介します。 サイバーセキュリティの技術力で、世界トップクラスの実績 岡本友輔氏:こんにちは、GMOサイバーセキュリティ byイエラエ 営業部の岡本と申します。本日は「攻撃者のお得意様になってはいけない! 攻撃者目線から見た事故対応計画の必要性」というテーマで、30分お時間をいただいております。どうぞよろしくお願いいたします。 まずは弊社の企業概要からご紹介させてい

                                                      ハッカーよりも優秀な「ホワイトハッカー」の所属企業が説く、攻撃者目線のセキュリティ対策の重要性
                                                    • CTF for GIRLSでも活躍する2人の女性ホワイトハッカーが語る、これからのセキュリティ人材育成

                                                      世の中にはさまざまな仕事がある。それぞれ世のため人のためになる仕事だが、中でもセキュリティに関わる仕事は重要な仕事といえるだろう。さまざまなサイバー攻撃から人々を守る「ホワイトハッカー」もそんなやりがいのある仕事の一つだ。 セキュリティ技術を学び、正しく生かしつつ、その楽しさ、面白さを広げるコミュニティー活動に携わるホワイトハッカーの2人、中島明日香氏(日本電信電話 セキュアプラットフォーム研究所 サイバーセキュリティプロジェクトセキュリティインテリジェンスグループ)と、青山桃子氏(日立ソリューションズ セキュリティソリューション本部 セキュリティプロフェッショナルセンタ アナリスト)に、その醍醐味(だいごみ)を尋ねてみた。 「こんなに多くの仲間が」女性のセキュリティコミュニティーで感じた喜び ――お二人がセキュリティの仕事に携わるようになったきっかけは何でしょうか。 青山氏 私がセキュリ

                                                        CTF for GIRLSでも活躍する2人の女性ホワイトハッカーが語る、これからのセキュリティ人材育成
                                                      • ハッキングの方法はどうすれば学べるのか?【ホワイトハッカーになるために】 | 転職だらけ

                                                        悪いハッカーであるクラッカーと戦うホワイトハッカーに憧れて、IT業界に入ってくる方は多いと思います。 しかし、ホワイトハッカーになるためにはどうすればいいか、具体的な方法は調べても全然出てきません。 そのため、今回はホワイトハッカーになるため、どのようなことをすればいいのかについて解説していきます。 入会金不要でいつでも解約自由! 月額2,980円(税抜)でプログラミングを学ぶことができます。 しかも、プロの現役エンジニアに質問し放題な上、PhotoshopやWordPressなどの副業や独立後に役立つスキルも学ぶことができるコスパ最強のサブスク型スクール! ホワイトハッカーとは? そもそもホワイトハッカーとはどのようなものなのでしょうか? 国家機密や企業情報などを狙うサイバー攻撃を防ぐという善良な目的で、インターネットやコンピューターに関する高度な知識や技術を使う技術者。善玉ハッカー、正

                                                        • 情報セキュリティマネジメントの文書はChatGPTで作れる ホワイトハッカーが教える、AIが生成した文章の「弱点」の補い方

                                                          連日さまざまなサイバーセキュリティ犯罪のニュースが報じられる中、いまだに日本のセキュリティレベルの弱い箇所が存在します。一方で、企業がサイバーセキュリティ対策を進める上では、人材予算の不足や経営層の意識・関心、コスト、導入による利便性の低下など、さまざまな壁が立ちはだかっています。 そこで今回は、株式会社網屋が主催する「Security BLAZE 2023」より、サイバーセキュリティのエキスパートによる講演をお届けします。本記事では、一般社団法人日本ハッカー協会 代表理事の杉浦隆幸氏が、ChatGPTなどの生成AIを使った「情報セキュリティマネジメント」について解説しました。(録画講演のため2023/9/28時点の内容です) 米国のハッキング大会で今年優勝した杉浦隆幸氏が登壇 杉浦隆幸氏:本日は「生成AIを使った情報セキュリティマネジメント」ということで、私、日本ハッカー協会の杉浦がお話

                                                            情報セキュリティマネジメントの文書はChatGPTで作れる ホワイトハッカーが教える、AIが生成した文章の「弱点」の補い方
                                                          • 精鋭ホワイトハッカー1000人の力を世界から結集 日本企業を強くするペネトレーションテストとは

                                                            精鋭ホワイトハッカー1000人の力を世界から結集 日本企業を強くするペネトレーションテストとは:「企業を狙うサイバー攻撃に国境はない」 IoTや自動運転など、ビジネスにおけるデータの活用価値の向上と同時に危険性を増しているのがサイバーセキュリティだ。優良顧客の獲得を目的に、信頼性の強化と脆弱性検査に取り組む企業が増えている。ただし、その多くは特定のセキュリティツールやシナリオに依存した各社独自の内容で、本当の意味で攻撃者の視点に立った防御や、顧客が安心できるレベルの対策に至っていない。国内でも政府調達におけるガイドライン対応の義務付けが始まった今、この課題をクラウドソーシングで解決するサービスが日本にあることをご存じだろうか。 国内市場が成熟期を迎えた今、さらなる成長を望む多くの企業はグローバル展開を図るだろう。そこで問われるのが、自社の競争力や価値だけでなく「十分なセキュリティ対策を実施

                                                              精鋭ホワイトハッカー1000人の力を世界から結集 日本企業を強くするペネトレーションテストとは
                                                            • 意外と語られないセキュリティの実態(2) ハッカーは心理戦に強くない!? “ホワイトハッカー”が明かす、攻撃側の心理から紐解くセキュリティ対策

                                                              昨今ますます高度化・複雑化が進んでいると言われるサイバー攻撃。では、その攻撃をしかける「ハッカー(もしくはクラッカー)」は、果たしてどのような思考から行動しているのだろうか? ──本稿ではホワイトハッカー(高い倫理観と道徳心を兼ね備え、高い技術を持ったハッカー。「エシカルハッカー」とも呼ぶ)として知られるTISの横森 隆氏に攻撃者側の実情について、国際的なハッカー集団と接触を試みた経験もふまえて見解を語ってもらった。 Twitterでわかったハッカー集団の実態 ──ハッカー集団と接触する機会があったと聞いていますが、どのようなやり取りだったのでしょうか。 横森氏: きっかけは2020年、とあるハッカー集団がTwitterのハッシュタグを用いて、一部のユーザーに「アカウントを凍結してやる」と脅していました。そうしたやり取りを観察していた私は、彼らがDDoS系のハッカーであると想定し、ハッカー

                                                                意外と語られないセキュリティの実態(2) ハッカーは心理戦に強くない!? “ホワイトハッカー”が明かす、攻撃側の心理から紐解くセキュリティ対策
                                                              • そこが知りたい! 「ホワイトハッカーチームの仕事ってどんなこと?」

                                                                今はデジタル技術の活用を抜きにして企業の成長は考えられない時代となり、サイバーセキュリティの必要性は高まるばかり。しかし、具体的に自社内でどのように対策を進めるかとなると、思い悩む企業は少なくないだろう。 そんな悩める企業に向けて「トータルセキュリティソリューション」を提供している日立ソリューションズのセキュリティソリューション本部では、腕利きのエンジニアやアナリストが集まるセキュリティプロフェッショナルセンタに所属する「ホワイトハッカー」たちの技術支援を得ながら高品質な製品やサービスを提供している。ホワイトハッカーチームに所属するセキュリティアナリスト、青山桃子氏に、その日常と仕事の醍醐味(だいごみ)、日立ソリューションズならではの取り組みについて話を伺った。 めざすのは「使いやすく、セキュリティもしっかりした世界」 ――今、国内のユーザー企業でセキュリティ人材が求められる「背景」とは何

                                                                  そこが知りたい! 「ホワイトハッカーチームの仕事ってどんなこと?」
                                                                • 悪意のあるハッカー・クラッカーの攻撃から守るホワイトハッカーの仕事に就くうえで身につけた方がいい特定のプログラミング言語はありますか? | Mond - Knowledge Sharing Community

                                                                  悪意のあるハッカー・クラッカーの攻撃から守るホワイトハッカーの仕事に就くうえで身につけた方がいい特定のプログラミング言語はありますか? Yoshi Yamaguchi:クラッカーが攻撃をする場合にはネットワークサーバーやオペレーションシステム内に存在する脆弱性、あるいは人間の心理的ミスを悪用して行うことが多々あります。ホワイトハッカーと呼ばれる方々はそうした攻撃を未然に防ぐ、あるいは攻撃を受けた場合に影響範囲や攻撃者の特定を行うと言った活動が必要になります。 攻撃を防ぐためには、対象のコンポーネントを実装しているプログラミング言語をしておいたほうがいいと思いますが、特にオペレーションシステムやミドルウェアに使用されるC言語やC++は習得しておいた方が良いと思います。また最近はウェブアプリケーションを経由するものも多く、JavaScriptも習得しておいたほうが良いでしょう。 また事前・事後

                                                                    悪意のあるハッカー・クラッカーの攻撃から守るホワイトハッカーの仕事に就くうえで身につけた方がいい特定のプログラミング言語はありますか? | Mond - Knowledge Sharing Community
                                                                  • サイバー攻撃対策にホワイトハッカー150人集結 GMOが東京・世田谷区に新拠点

                                                                    IT大手のGMOインターネットグループは高度なサイバー攻撃に対処するため、善良な「ホワイトハッカー」約150人を擁する新拠点を設立した。ホワイトハッカーはハッカー犯罪集団の技術や知識に精通し、企業や団体の情報システムの欠陥を探し出す技術や知識に詳しい。「攻撃者」の視点からシステムの弱点を分析し、優れた防御サービスを提供する。 新拠点は東京都世田谷区の自社ビル内に設立。約150人のうち約130人はハッカーの手口の専門家で、残り約20人はサイバー攻撃に対する防御を得意としている。 GMOは「企業や団体が自前でシステムを監視する人材を確保するのは簡単ではない」と説明。GMOが企業や団体の情報システムを24時間監視し、攻撃を受けた際にはホワイトハッカーの知識を使って被害を最小限に抑えたり、再攻撃を防ぐ対策を練ったりする。 ハッカーは本来、コンピューターやネットの技術に精通したマニアを指す。 インタ

                                                                      サイバー攻撃対策にホワイトハッカー150人集結 GMOが東京・世田谷区に新拠点
                                                                    • 天才ホワイトハッカー「Cheena」 サイバー犯罪の世界にいた少年が、ネット業界の救世主になるまで/須藤龍也――文藝春秋特選記事【全文公開】(文春オンライン) - Yahoo!ニュース

                                                                        天才ホワイトハッカー「Cheena」 サイバー犯罪の世界にいた少年が、ネット業界の救世主になるまで/須藤龍也――文藝春秋特選記事【全文公開】(文春オンライン) - Yahoo!ニュース
                                                                      • GMOがサイバーセキュリティ事業に参入 国内最大規模のホワイトハッカー組織を子会社化

                                                                        GMOインターネットグループは1月24日、サイバーセキュリティ事業への参入を発表した。92人のホワイトハッカーが所属するサイバーセキュリティ企業イエラエセキュリティ(東京都渋谷区)の株式(約92億円分)を取得し、子会社化する。 今後は、両社で新たなセキュリティサービスの開発に取り組む。GMOインターネットグループの研究拠点である「GMOタワー」内には「GMOサイバーセキュリティセンター」を新設し、トップエンジニアやホワイトハッカーの育成、人材交流に力を注ぐという。 GMOはサイバーセキュリティ上の課題について「サイバー攻撃の高度化が進む一方で、それに対する防衛能力を持つホワイトハッカーや法人側の対処経験不足、防衛力格差が大きな問題にある」と指摘。「イエラエセキュリティの持つ技術力と人材が、グループの技術力向上と次世代人材の育成に大きなシナジーがあると見込んだ」としている。 イエラエセキュリ

                                                                          GMOがサイバーセキュリティ事業に参入 国内最大規模のホワイトハッカー組織を子会社化
                                                                        • 悪党ハッカーからインターネット社会を守る世界最強のホワイトハッカー16人|@DIME アットダイム

                                                                          画像はイメージです 「国際電気通信連合(ITU)」の発表によると、コロナパンデミックの影響で世界のインターネット利用者数は、“49億人”を超えたという。同時にサイバー犯罪の被害額は、世界のGDPの1%超に相当する「1兆ドル(約104.6兆円)」であることもわかっている。 悪人だけじゃない、実はハッカーには8つのタイプがある VPNサービスプロバイダーであるNordVPNのデジタルプライバシー専門家、ダニエル・マークソン氏は「ハッカーには、被害を与える“悪党ハッカー”と、利益を与える“正義のハッカー”を含む、8つのタイプがあります」と述べている。 また、彼は次のように続ける。「ハッカーと聞くと、他人のコンピューターに不正アクセスする人といった悪いイメージがあるかもしれませんが、実際には、すべてのハッカーが悪党ということはなく、高度な知識やスキルを活かした正義のハッカーも存在します」 ここでは

                                                                            悪党ハッカーからインターネット社会を守る世界最強のホワイトハッカー16人|@DIME アットダイム
                                                                          • 「ホワイトハッカー」の仕事を理系学生が体験 日立ソリューションズ インターンシップ潜入記

                                                                            長年叫ばれ続けてきた「IT人材不足」「セキュリティ人材不足」が、そう遠くない将来、改善されるかもしれない。コミュニティー活動や産学連携の取り組みを通して、少しずつだが確実に、IT技術やサイバーセキュリティに興味や関心を持つ学生たちに、知識や体験を提供する場が増えているからだ。 IT企業のインターンシップもその一つだろう。意欲と才能のある学生を発掘し、IT業界やセキュリティ業界での働き方を垣間見る機会として機能していることは間違いない。 セキュリティの強みを生かし、次世代に何らかの形で貢献を 日立ソリューションズもそんなインターンシップを実施している1社だ。同社は2022年8月30日から9月1日にかけての3日間、「ホワイトハッカー」の仕事を体験するインターンシップを実施し、協定を結んでいる早稲田大学の学生3人が参加した。 日立ソリューションズは、セキュリティを事業の柱としてさまざまなセキュリ

                                                                              「ホワイトハッカー」の仕事を理系学生が体験 日立ソリューションズ インターンシップ潜入記
                                                                            • 【情報セキュリティ】Ethical Hacking:ホワイトハッカー入門

                                                                              世界中で注目されている Ethical Hacking(エシカル ハッキング)。日本国内では、ホワイトハッカーという名称で認知されています。この講座ではホワイトハッカーに必要な基礎知識を身につけ、世界に通用するセキュリティ技術者を育てます。

                                                                                【情報セキュリティ】Ethical Hacking:ホワイトハッカー入門
                                                                              • 「ホワイトハッカー」その知られざる実態と任務

                                                                                サイバーセキュリティ対策が急務となる近年、ホワイトハッカーを独自に採用する企業も増えている。しかし、その正体はベールに包まれた部分が多い。彼らのスキルや経歴、そして優秀な人材を確保したい企業が理解すべき業界背景とは。その知られざる実態を、ホワイトハッカーの第一人者である杉浦隆幸氏に聞いた。 実は、日本のセキュリティレベルは先進各国の中でも高い 「サイバー攻撃の一番の目的はお金です。中には攻撃解除を盾に、身代金を要求してくる場合もあります。ITが家電や自動車にも搭載される中、それだけ攻撃対象も拡大しており、ハッカーは弱点を見つけて至るところに侵入してきます。 例えば、私だって調べようと思えば、かつて世を騒がせたワグネルのプリゴジンの住所と電話番号くらいはすぐに割り出すことができますよ」 そう語る杉浦隆幸氏は2000年に東京理科大学を中退し、ネットエージェントを設立。2004年にファイル交換ソ

                                                                                  「ホワイトハッカー」その知られざる実態と任務
                                                                                • ホワイトハッカーが語るペネトレーションテストの重要性

                                                                                  前回のシステム侵入の可能性を検証するペネトレーションテストとは?【前編】では、ペネトレーションテストの概要や手順、使用するツールなどについて解説した。後編となる今回は、キヤノンマーケティングジャパン株式会社(以下、キヤノンMJ)で17年にわたり同社のセキュリティ事業の立ち上げから要職を担ってきたセキュリティソリューション事業企画部の石川滋人(以下、石川)が株式会社イエラエセキュリティ(以下、イエラエセキュリティ)でペネトレーションテストを担うルスラン・サイフィエフ氏(以下、ルスラン氏)と村島正浩氏(以下、村島氏)に、ハッカー目線で疑似攻撃を行う際の着眼点や企業におけるペネトレーションテストの重要性について話を聞いた。 ペネトレーションテストでセキュリティリスクのインパクトを可視化 石川: 改めてペネトレーションテストの目的や脆弱性診断と異なるポイントを教えてください。 村島氏: 脆弱性診断

                                                                                    ホワイトハッカーが語るペネトレーションテストの重要性

                                                                                  新着記事