並び順

ブックマーク数

期間指定

  • から
  • まで

241 - 280 件 / 357件

新着順 人気順

OSINTの検索結果241 - 280 件 / 357件

  • Evolve MarketsでVDP回避してそれなりに儲かった話 | パソコンのブログ

    Evolve MarketsというFXブローカーがサービス終了するということで、Evolve MarketsのユニークなVDPを回避してそれなりに儲かったという思い出話を書いておきます。 Evolve Marketsとは Evolve Marketsとはそれなりに昔からある海外FXブローカーの1つで、以下のような特徴がありました KYC(Known Your Customer = 身分確認)が一切ないため匿名でアカウントを作成可能 入出金方法は仮想通貨のみ それなりに早い約定スピード 完全A-Bookを謳っている なんとも犯罪臭のするブローカーですね。めちゃくちゃマネロンに利用されそうです。 さて、KYCが無いためアカウントの量産可能で、仮想通貨で入出金できるこのブローカー、しかもそれなりに高い約定力を持っているとなれば、裁定取引で荒稼ぎできそうな気配がしますね。 そこで私は、まずバックテ

    • ドローンはゲームチェンジャーではなく、バイラクタルTB2は銀の弾丸ではない(JSF) - エキスパート - Yahoo!ニュース

      ウクライナでの戦争では各種の無人機(ドローン)が使われています。しかし無人機はピンからキリまで多種多様です。全てを混同したまま理解することはできないので、先ずは大きさや用途で分けて考えます。 ウクライナの戦争で使われている無人機中高度長時間滞空(MALE)・・・固定翼。偵察攻撃用の中~大型機小型固定翼無人機・・・固定翼。弾着観測用自爆無人機・・・固定翼。徘徊型兵器市販ドローン・・・回転翼。歩兵偵察用 ウクライナの戦場で使われている無人機は、大まかに分けるとこの4種類です。一口に無人機と言っても市販ドローンの重量は数百グラム程度に対し、中高度長時間滞空型無人機の重量は1トン以上の物もあるので、完全に別種の機械です。また市販ドローンにしても通常は1機10万円の機種であっても、高級なカメラを搭載するなどして軍隊向け特別仕様にすると、同系統の機種でありながら1機100万円になることもあります。(例

        ドローンはゲームチェンジャーではなく、バイラクタルTB2は銀の弾丸ではない(JSF) - エキスパート - Yahoo!ニュース
      • CURRYFINGER - SNI & Host header spoofing utility - DUALUSE

        Unix philosophy your way to finding the real host behind the CDN. Travis dropped Tue, Sep 10, 2019 CURRYFINGER measures a vanilla request for a particular URL against requests directed to specific IP addresses with forced TLS SNI and HTTP Host headers. The tool takes a string edit distance, and emits matches according to a rough similarity metric threshold. There are many guides that explain the p

        • Tsurugi Linux 「SECCON版」のリリース、radare2 + Ghidra & R2DECデコンパイラーの組み込みバーション

          Tsurugi Linux 「SECCON版」のリリース、radare2 + Ghidra & R2DECデコンパイラーの組み込みバーション [English Translation in text] 昨年(2018年11月3日)のAVTOKYOカンファレンスで 「Tsurugi Linux」フォレンジック・ディストリビューションが日本でリリースされております。 当日のイベントで発表した時のスライドを公開し、次の日に「Tsurugiフォレンジック・ワークショップ」も行い、そして 2018年12月にもSECCONカンファレンスでTsurugi LinuxフォレンジックCTF問題の説明を行いました。その後Tsurugi Linuxが全世界の発表を回って、SANS DFIR (Prague)、HACKINBO (Rome)、「BlackHat」 (USA)とその他のイベントでも発表とトレーニング

            Tsurugi Linux 「SECCON版」のリリース、radare2 + Ghidra & R2DECデコンパイラーの組み込みバーション
          • WhatsMyName Web

            Enter the username(s) in the search box, select any category filters & click the search icon or press CTRL+Enter

            • SNSを横断してユーザ名の検索が可能なCLIツール「Sherlock」を紹介する - Qiita

              Sherlockとは何か SherlockはPythonで作られたコマンドラインツールです。 複数のSNS(Twittter,Facebook,Steam等)で同じユーザ名が使われているアカウントが存在するかどうかを確認することができます。 Sherlockを使うとこのように同じuser_idが存在するサービスが一覧表示されます。 $python3 sherlock.py --print-found {user_id} [*] Checking username {user_id} on: [+] Blogger: https://{user_id}.blogspot.com [+] Facebook: https://www.facebook.com/{user_id} [+] Instagram: https://www.instagram.com/{user_id} [+] Pint

                SNSを横断してユーザ名の検索が可能なCLIツール「Sherlock」を紹介する - Qiita
              • Quick OSINT Guide in 2020

                Open source intelligence is rainbowHappy new year 2020!!!! This year is very exciting for me. There will be the Tokyo Olympics 2020 and a movie of Evangelion will be released. That’s why I’m in excited. I have learned English from Infosec Twitter and 31337 h4x0r(Also Google Translate). And I’ve been affected a lot. Then, I want to share my experience and knowledge for the community. That’s why I w

                  Quick OSINT Guide in 2020
                • 76年前 銀座松屋の前で行列する人々の写真にびっくり「これ、戦後半年以内というのがすごい」

                  渡邉英徳 wtnv @hwtnv 76年前の今日。1946年1月25日,銀座松屋にて。新発売のタバコ「ピース」を買うために行列する人々。ニューラルネットワークによる自動色付け+手動補正。 pic.twitter.com/OzNbtxAbLP 2022-01-25 06:00:09 渡邉英徳 wtnv @hwtnv Hidenori Watanave / Visualization & Information Design / Digital Archives / OSINT / 「記憶の解凍」/ Professor at University of Tokyo / 東京大学 大学院情報学環 教授 labo.wtnv.jp

                    76年前 銀座松屋の前で行列する人々の写真にびっくり「これ、戦後半年以内というのがすごい」
                  • バグバウンティで使えるおすすめのブラウザ拡張機能10選 - blog of morioka12

                    1. 始めに こんにちは、morioka12 です。 本稿では、バグバウンティなどの脆弱性調査で使える、おすすめのブラウザの拡張機能を10個紹介します。 1. 始めに 免責事項 想定読者 2. Browser Extensions 2.1 Wappalyzer 2.2 Shodan 2.3 Retire.js 2.4 Hackbar 2.5 Mitaka 2.6 Trufflehog 2.7 DotGit 2.8 FoxyProxy Standard 2.9 Firefox Multi-Account Containers 2.10 Cookie-Editor 3. その他 バグバウンティ入門(始め方) 参考ドキュメント・コメント 4. 終わりに 免責事項 本稿の内容は、セキュリティに関する知見を広く共有する目的で執筆されており、悪用行為を推奨するものではありません。 想定読者 セキュリテ

                      バグバウンティで使えるおすすめのブラウザ拡張機能10選 - blog of morioka12
                    • サイバー攻撃に使われる「OSINT」とは

                      近年、情報収集の手法として「OSINT(オシント)」が注目されています。OSINTとは本来、国家保障等の専門領域で使われる言葉ですが、OSINTの考え方や手法がサイバー攻撃でも用いられていることから、最近ではサイバーセキュリティ分野でも耳にする言葉となりました。本稿では、OSINTの概要やOSINTを用いたサイバー攻撃、企業として注意したい点について解説します。 OSINTとはオープン・ソース・インテリジェンス(open source intelligence)の略称です。これは諜報活動の一種で、一般に公開され利用可能な情報を情報源に、機密情報等を収集する手法を指します。一般に公開され利用可能な情報とは、合法的に入手できる情報で、トップに対するインタビュー記事や企業のプレスリリース、書籍、インターネット情報等が挙げられます。これらを合法的に調べて分析することにより、一見、断片的なデータから

                        サイバー攻撃に使われる「OSINT」とは
                      • サイバーセキュリティ レッドチーム実践ガイド その1 - Security Index

                        Hack The Boxを初めてみて、全然基礎がないことに気がついたので「サイバーセキュリティ レッドチーム実践ガイド」を買って読み始めたのでメモ。 いろいろなツールの使い方がざっくりと書かれているので使いながら自分で学んでいく形式の本な気がします。 初心者に優しい本では無かったですが手を動かしながら学ぶには良い本だと思います。 はじめに 第1章 セットアップ 武器を選ぶ 第2章 スナップ前にレッドチームの偵察 第3章 スロー Webアプリケーションのエクスプロイト 最後に はじめに 「はじめに」では前書「サイバーセキュリティテスト完全ガイド」との比較で「ペネトレーションテストチーム」と「レッドチーム」の違いについて書かれています。 ペネトレーションに関して体系的にまとまっている「The Penetration Testing Execution Standard」が紹介されておりとても参

                          サイバーセキュリティ レッドチーム実践ガイド その1 - Security Index
                        • OSINT-GLOBAL (Non-US) - start.me

                          A startpage with online resources about OSINT-GLOBAL (Non-US), created by Sighlent.

                            OSINT-GLOBAL (Non-US) - start.me
                          • GitHub - cipher387/osint_stuff_tool_collection: A collection of several hundred online tools for OSINT

                            You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                              GitHub - cipher387/osint_stuff_tool_collection: A collection of several hundred online tools for OSINT
                            • Cyber Threat Intelligence - start.me

                              A startpage with online resources about Cyber Threat Intelligence, created by infosecn1nja.

                                Cyber Threat Intelligence - start.me
                              • 第639号コラム:「2020年7月に発生したTwitter社内の重要システムへの侵害事案から得るべき教訓」 | デジタル・フォレンジック研究会

                                HOME » 一覧 » コラム » 第639号コラム:「2020年7月に発生したTwitter社内の重要システムへの侵害事案から得るべき教訓」 第639号コラム:名和 利男 理事((株)サイバーディフェンス研究所 専務理事/上級分析官) 題:「2020年7月に発生したTwitter社内の重要システムへの侵害事案から得るべき教訓」 2020年7月15日、Twitterにおいて有名人や大手企業の公式(認証済み)アカウントが一斉に乗っ取られ、同アカウントから暗号資産詐欺を狙ったツイートが投稿された。 被害を受けたのは、ビル・ゲイツ氏(マイクロソフト創業者)、イーロン・マスク氏(テスラ共同創設者)、ジェフ・ベゾス氏(アマゾン共同創設者)などの企業家、ジョー・バイデン氏(米民主党の大統領候補)、バラク・オバマ氏(前米国大統領)といった政治家、アップルやウーバーといった企業、BitcoinやCoinb

                                  第639号コラム:「2020年7月に発生したTwitter社内の重要システムへの侵害事案から得るべき教訓」 | デジタル・フォレンジック研究会
                                • 凸版印刷、サイバーセキュリティ人材育成の新会社「Armoris」を設立 | IT Leaders

                                  IT Leaders トップ > テクノロジー一覧 > ベンダー戦略 > 市場動向 > 凸版印刷、サイバーセキュリティ人材育成の新会社「Armoris」を設立 ベンダー戦略 ベンダー戦略記事一覧へ [市場動向] 凸版印刷、サイバーセキュリティ人材育成の新会社「Armoris」を設立 2019年11月7日(木)IT Leaders編集部 リスト 凸版印刷は2019年11月6日、企業・公共機関を対象に、実戦的なサイバーセキュリティ人材育成プログラムおよび組織のセキュリティレベル向上サービスを提供する新会社「株式会社Armoris(アルモリス)」を立ち上げると発表した。2019年11月から事業を開始する。 Armorisは、サイバーセキュリティ人材育成プログラムを提供する会社である(図1)。実戦的人材育成プログラム「DOJO」、「短期トレーニング」、「個別サービス(個別相談)」の3つのサービスを

                                    凸版印刷、サイバーセキュリティ人材育成の新会社「Armoris」を設立 | IT Leaders
                                  • マクニカネット、サイバー攻撃に遭いやすいIT資産調査サービスを開始

                                    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます マクニカネットワークスは6月23日、サイバー攻撃に遭いやすい企業のIT資産を調査し、セキュリティ対策方法などを助言するサービス「Attack Surface Managementサービス」を開始すると発表した。利用料は都度見積もりになる。 新サービスでは、同社セキュリティ研究センターの専門家がドメイン情報などのOSINT(オープンソースインテリジェンス)を使って、インターネットに公開されているサーバーやネットワーク機器、システムのポートなどを調査、可視化する。これをもとに脆弱性の有無や危険性などを分析して顧客にレポートするとともに、アクセス制御や認証強化、パッチ適用、機材撤去などの対策方法をアドバイスする。 サービス名にある「Attac

                                      マクニカネット、サイバー攻撃に遭いやすいIT資産調査サービスを開始
                                    • GitHub - smicallef/spiderfoot: SpiderFoot automates OSINT for threat intelligence and mapping your attack surface.

                                      You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session.

                                        GitHub - smicallef/spiderfoot: SpiderFoot automates OSINT for threat intelligence and mapping your attack surface.
                                      • Twitter/Xでアンケートをやっている件で、英文解説をしておきます。 #ガザ市民のための声翻訳 - Hoarding Examples (英語例文等集積所)

                                        ふとした思い付きで、Twitter/Xで、4月3日の18時過ぎから、下記のアンケートを実施しています。4日の18時過ぎまでご回答いただけるようになっているので、Twitter/Xのアカウントをお持ちの方は、ご協力いただけると嬉しいです。「何のための調査」といったこと、というか調査の目的は特にありません。何となくの思い付きです。現時点で表示回数が1100回程度、回答数は130件程度です。 あなたは、次の英文を、どのくらい「読む」ことができますか? "Lord Ricketts ... tells R4Today 'we've reached the point' for the UK to no longer sell arms or trade with Israel, after seven aid workers, including three British citizens, w

                                          Twitter/Xでアンケートをやっている件で、英文解説をしておきます。 #ガザ市民のための声翻訳 - Hoarding Examples (英語例文等集積所)
                                        • ロシアの国営テレビがハッキングされ、ウクライナのメッセージが流れる

                                          今週、ロシアの国営テレビが大規模なハッキング攻撃を受け、ウクライナ国防省の動画などが放送されたという。 「清算の時が来た」 このハッキングは親ウクライナのグループによって行われたと見られ、数百万人の普通のロシア人が、戦争の現実を目にしたそうだ。 国営テレビはそれまで通常の番組を放送していたが、突然画面が切り替わり、ウクライナ軍が戦場でロシア軍を攻撃している様子が映し出されたという。 またウクライナ軍が進軍する様子も流され、最後に暗い画面に「清算の時が来た」とのメッセージが浮かび上がった。その動画がこちら。 The hour of reckoning has come 👀 Ministry of Defense of Ukraine#OSINT #Ukraine #ukrainecounteroffensive #UkraineRussianWar pic.twitter.com/O5V8

                                            ロシアの国営テレビがハッキングされ、ウクライナのメッセージが流れる
                                          • Web Check

                                            All-in-one OSINT tool, for quickly checking a websites data

                                            • ハッカーはMaltego4.4.1で情報を可視化する(Kali Linuxツール説明) | AIを武器にホワイトハッカーになる

                                              対象のサイトの情報を可視化する方法を理解するためにまとめてみました。 このMaltegoの動作確認は自分のドメインでテストを行っています。 ※Maltegoのバージョンが4.4.1になり、機能が上がり、操作が若干変更になりましたので、変更しました。 Maltegoとは このMaltegoツールはKali Linuxのコマンドではなく、windowsライクな専用の画面で立ち上がります。 Maltegoは情報可視化ツールと言われており、Webサイト調査が行える図式化ソフトウェアです。 情報を図式化してくれることでイメージが湧きやすいツールです。 Maltego は商用利用で有料となります。しかしフリー版を利用すれば個人利用が可能になります。 ここでは「Meltego CE(Free)」を使うことにします。 あれ、MeltegoがKali Linuxにインストールされていない! 2年前にインスト

                                                ハッカーはMaltego4.4.1で情報を可視化する(Kali Linuxツール説明) | AIを武器にホワイトハッカーになる
                                              • 「調査報道大賞」授賞作品の決定について

                                                NPO法人「報道実務家フォーラム」(東京都新宿区、理事長:瀬川至朗)と、スマートニュース株式会社(本社:東京都渋谷区、代表取締役:鈴木 健)の子会社でノンフィクション、調査報道の新しいエコシステムづくりを目指す「スローニュース株式会社」(代表取締役:瀬尾 傑)は、すぐれた調査報道を顕彰する「調査報道大賞」の第2回授賞作品を、次の8作品に決定しました。 大賞(すべての作品から1作品) 国土交通省の統計不正問題をめぐる一連の調査報道(朝日新聞) <授賞理由> 国の現状を市民が知る根本の公的統計が書き換えられ、社会問題の議論や政策立案の基礎になるデータが歪められていたという問題を記者の調査で暴き、市民に知らせた。報道がなければ気づかれなかった重大不正であり、報道後は首相が事実を認め、大臣が陳謝、改善に乗り出すという成果を生んだ。 <朝日新聞 社会部 伊藤嘉孝様より> 統計は社会を映す鏡であり、政

                                                  「調査報道大賞」授賞作品の決定について
                                                • GitHub - techgaun/github-dorks: Find leaked secrets via github search

                                                  You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                                    GitHub - techgaun/github-dorks: Find leaked secrets via github search
                                                  • 「切り取ってロシアに渡せば…」ウクライナ情勢が緊迫するなか、日本で過熱する“親ロシア発言”(文春オンライン) - Yahoo!ニュース

                                                    ロシアによるウクライナ侵攻は起こるのか。本稿を書いている今もなお、日を追うごとにキナ臭さを増していくが、それに比例して日本の言論空間でも不穏な空気が立ち込めている。一言で言えば、ロシアに批判的な言説に対する親ロシア的言説のカウンターだ。 【写真】「朝日はソ連に対し愛を感じすぎている」と皮肉ったレフチェンコ 先日、BSフジでの討論番組に出演した現役議員がウクライナに非がある主張を展開し、司会者に至っては問題の解決方法として、「例えばそこ(ドネツク・ルガンスク地方)を切り取ってロシアに渡す」を提案するという、ロシアに一方的に有利な現状変更を積極的に認めるとしかとれない発言があった。21世紀に「他国の領土を切り渡す」という解決法を公言したことに、SNS上では衝撃を持って受け止められた。 また、朝日新聞デジタルでは記事に社内外の識者がコメントするコメントプラスという機能が存在するが、ウクライナ問題

                                                      「切り取ってロシアに渡せば…」ウクライナ情勢が緊迫するなか、日本で過熱する“親ロシア発言”(文春オンライン) - Yahoo!ニュース
                                                    • [レポート]600 アカウントのセキュリティを見る – AWS Security Roadshow Japan 2021 #awscloud #AWSSecurityRoadshow | DevelopersIO

                                                      こんにちは、臼田です。 本日はAWS Security Roadshow Japan 2021で行われた以下の講演のレポートです。 600 アカウントのセキュリティを見る サイバーエージェントグループでセキュリティはホットなキーワードとなっておりますが、中でも「クラウドセキュリティ」に対する温度感は年々特に高まっております。弊社における AWS セキュリティに対する取組みについてご紹介します。 株式会社サイバーエージェント システムセキュリティ推進グループ エンジニア 小笠原 清志 氏 レポート 質問 Q1. 社内のクラウド利用費は増えてますか? だいたいyesではないか Q2. セキュリティ事故や事故につながるヒヤリハットの経験はありますか? クラウドの利用が増えたことでセキュリティレベルが下がったとかではない AWSを選択することでセキュリティが上がることが多い DRやロギング、パッチ

                                                        [レポート]600 アカウントのセキュリティを見る – AWS Security Roadshow Japan 2021 #awscloud #AWSSecurityRoadshow | DevelopersIO
                                                      • Best OSINT Tools for 2020

                                                        OSINT means Open source intelligence refers to information that can be collected from the public for free. Here are the 10 best OSINT tools to do so. OSINT or Open source intelligence refers to information about businesses or people that can be collected from online sources. However, it requires tools to do so, and here are the 10 best OSINT Tools for 2020. In a world full of information overload,

                                                          Best OSINT Tools for 2020
                                                        • IntelTechniques by Michael Bazzell

                                                          IntelTechniques Online Welcome to the new home for all of our sites. With simpler navigation and a cleaner interface, you should be able to easily browse through our services and resources. Consider checking out our blog from the menu above, or visit our resources page for our latest projects, such as the updated online search tools. Browse through our services page to learn about the various priv

                                                          • ポーランドへのミサイル着弾はウクライナ迎撃ミサイルの迷走か:残骸部品からのOSINT分析(JSF) - エキスパート - Yahoo!ニュース

                                                            11月16日(現地時間15日)、ウクライナ国境に近いポーランドのプシェボドゥフ(Przewodów)にミサイルが着弾し2名が死亡しました。事件発生当初はロシア軍の巡航ミサイルだとAP通信などが報じていましたが、しばらく後になってアメリカ政府は「ミサイルはロシアから発射された可能性は低い」としています。 現在ウクライナとロシアは戦争中であり、ポーランドにミサイルが落下した原因は発生当初から可能性が二つありました。どちらも意図しない事故である可能性です。 ロシア軍の巡航ミサイルの迷走ウクライナ軍の地対空ミサイルの迷走 アメリカは事故発生から数時間後にはロシアの巡航ミサイルの可能性は低いという見解を出しましたが、ポーランドは初期にロシア製の巡航ミサイルだと断定した後に確定ではないと主張を後退させ、ただしウクライナはまだロシアの巡航ミサイルであるという立場を変えていません。 ですが、事故発生当初に

                                                              ポーランドへのミサイル着弾はウクライナ迎撃ミサイルの迷走か:残骸部品からのOSINT分析(JSF) - エキスパート - Yahoo!ニュース
                                                            • 相手の“素”を知るコツは、無関心を装って「深追いしない」こと 元敏腕捜査官が教える、スパイ流の情報収集テクニック

                                                              警察学校を主席で卒業した元警視庁元公安捜査官の稲村悠氏が、著書『元公安捜査官が教える 「本音」「嘘」「秘密」を引き出す技術』の出版記念セミナーに登壇しました。稲村氏の経験をもとにした“スパイのテクニック”を、「狙った相手の本音を知りたい」「ビジネスシーンで信頼関係を築きたい」といったビジネスシーンや日常生活向けにアレンジして紹介します。本記事では、スパイが実践する心理テクニックを用いた「相手の評判の聞き出し方」について解説します。 登壇者は、警察学校を主席で卒業した元敏腕捜査官 森透匡氏(以下、森):あらためまして、今日はお忙しい中ご参加いただきまして誠にありがとうございます。20時なので、日頃はビールで一杯やっている頃かもしれませんね。日本刑事技術協会の森です。よろしくお願いいたします。 うちの協会の稲村講師の出版記念のオンラインセミナーにお集まりいただき、ありがとうございます。さっそく

                                                                相手の“素”を知るコツは、無関心を装って「深追いしない」こと 元敏腕捜査官が教える、スパイ流の情報収集テクニック
                                                              • 公開ホストのセキュリティがガバガバだった話 - Ryoto's Blog

                                                                会社のお金でセキュリティ講習を受けている時に紹介された、OSINT検索エンジンのShodanを使って自分の公開ホストを調べてみたら、ufwでブロックしていたはずのポートが公開されていた。 本当にあった怖い話 それの修正ついでにnginxの設定もガバっていたので、併せて修正した。 その1. dockerでpublishしたポートがufwをすり抜ける 構成 ホスト上にリバースプロキシ用のnginxを立て、各サイトはdocker上で走らせている。 また、一部サイトはhttpがホスト上で動作しており、DBのみコンテナ化されている。 ホスト-コンテナ通信のため、コンテナでexposeされているポートをホストにpublishしている。 ただし、外部から直接アクセスされたくないため、これらのポートはufwでブロックしている(厳密にはallowをしていないと言った方が正しい)。 現象 以下のコマンドやdo

                                                                • Sentinelの解析ツール(sentinel application platform)インストール方法まとめ

                                                                  you1126 @Rb3qzWR5AK5nooA 予定変更。晩飯食べたらSentinelの解析ツール(sentinel application platform)の簡単なマニュアルと、ダウンロード方法についてまとめたドキュメントの作成に着手します。とにかくユーザーを増やすことを第一に行動します。 2022-08-19 21:51:51

                                                                    Sentinelの解析ツール(sentinel application platform)インストール方法まとめ
                                                                  • DarkSide Ransomware Gang Quits After Servers, Bitcoin Stash Seized – Krebs on Security

                                                                    DarkSide Ransomware Gang Quits After Servers, Bitcoin Stash Seized The DarkSide ransomware affiliate program responsible for the six-day outage at Colonial Pipeline this week that led to fuel shortages and price spikes across the country is running for the hills. The crime gang announced it was closing up shop after its servers were seized and someone drained the cryptocurrency from an account the

                                                                      DarkSide Ransomware Gang Quits After Servers, Bitcoin Stash Seized – Krebs on Security
                                                                    • Defcon - sun777s blog

                                                                      Defcon Level Warning System | Private OSINT Intelligence, Alerts, News Defcon Level Warning System | 2023 Threat Monitor on Twitter: "Due to the presence of a suspected Chinese high-altitude surveillance balloon over U.S. airspace, the OSINT military readiness level for North America has been changed to 2. https://t.co/Z37N3J1DMR" / Twitter Due to the presence of a suspected Chinese high-altitude

                                                                        Defcon - sun777s blog
                                                                      • OSINT(オシント)とは?かつて諜報など活用、今は誰もが担い手 「特定屋」問題も:朝日新聞GLOBE+

                                                                        これまでオシントは、主に軍事分野で活用されてきた手法だ。諜報機関が、テレビ、新聞や雑誌、ラジオなどのメディアの情報を使って分析していた。 だが、ネット上の情報が飛躍的に増え、それを分析するための道具も出てきたことで、だれもが担い手となりうる時代になった。 2000年代にツイッターやフェイスブックなどソーシャルメディアが誕生し、スマートフォンが広がったことで、世界の情報がリアルタイムに共有できるようになったことが大きなきっかけだ。 代表的な手法は、ジオロケーションと呼ばれる動画や画像の撮影場所の特定だ。文字や建物、道路の形、山の稜線などわずかな手がかりをパズルのように組み合わせ、グーグルマップや衛星画像などの情報とも照らし合わせて、いつ、どこで撮られたものかを調べる。 木や人から伸びる影から、撮影時間を推測できるツールもある。攻撃による地面の穴の形や兵器の残骸などから兵器を特定することもある

                                                                          OSINT(オシント)とは?かつて諜報など活用、今は誰もが担い手 「特定屋」問題も:朝日新聞GLOBE+
                                                                        • GitHub - taishi-i/awesome-ChatGPT-repositories: A curated list of resources dedicated to open source GitHub repositories related to ChatGPT

                                                                          CLIs zap-gpt - Este projeto explora a integração do ChatGPT com o WhatsApp, transformando o chatbot em um assistente virtual capaz de realizar tarefas como falar com amigos, responder a perguntas de clientes, e muito mais, com um toque de humanização nas conversas. Tutorials langchain-kr - LangChain 공식 Document, Cookbook, 그 밖의 실용 예제를 바탕으로 작성한 한국어 튜토리얼입니다. 본 튜토리얼을 통해 LangChain을 더 쉽고 효과적으로 사용하는 방법을

                                                                            GitHub - taishi-i/awesome-ChatGPT-repositories: A curated list of resources dedicated to open source GitHub repositories related to ChatGPT
                                                                          • GitHub - elceef/dnstwist: Domain name permutation engine for detecting homograph phishing attacks, typo squatting, and brand impersonation

                                                                            You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session.

                                                                              GitHub - elceef/dnstwist: Domain name permutation engine for detecting homograph phishing attacks, typo squatting, and brand impersonation
                                                                            • オープンソース・インテリジェンス(OSINT:オシント)への期待〜誰もが無料で活用できるべリングキャット提供のツールリスト

                                                                              Photo by Franki Chamaki on Unsplash今週のエコノミスト誌の表紙には、公開情報を読み解いて機密情報に迫るオシント(オープンソース・インテリジェンス)について、インターネットの持つ可能性や期待、という視点で描かれる前向きで示唆に富む内容でした。 「人々のパノプティコン(全展望監視システム)| オープンソース・インテリジェンスの約束〜悪意のある者や隠し事のある政府にとっては歓迎すべき脅威となる」 The people’s panopticon The promise of open-source intelligence It is a welcome threat to malefactors and governments with something to hide オープンソース・インテリジェンス(オシント)に関しては2020年5月にNHKのBS1スペシ

                                                                                オープンソース・インテリジェンス(OSINT:オシント)への期待〜誰もが無料で活用できるべリングキャット提供のツールリスト
                                                                              • BlueTeamを勉強したいんじゃ! - Qiita

                                                                                情報が古くなったので、ちょびっと修正 目次 BlueTeamを勉強したいんじゃ! 目次 練習サイトとデータセット LAB スクリプト等でエイヤーと構築できるやつ LABの構築をするときにつかえそなやつ ディストリビューション:守る側 ディストリビューション:攻撃側 攻撃シミュレーター的なもの SIEM Endpoint Network オープンシグネチャ フレームワーク 練習サイトとデータセット CyberDefenders 現在おすすめのサイトで、Challengesがある。 Challengesは無料でSplunkのBoss Of The SOC(V1~V3まで)、Malware Traffic Analysis、Flare-on、 Disk Forensicsなど様々なCTFがある。 Challengesのコンテンツは今後もどんどん追加する予定のこと。 malware-traffic

                                                                                  BlueTeamを勉強したいんじゃ! - Qiita
                                                                                • データエンジニアが支持する各分野のトップ製品、注目技術は? Airbyteが順位発表

                                                                                  データパイプラインプラットフォームのAirbyteは2023年5月25日(米国時間)、データエコシステムに関する調査レポート「The State of Data 2023」を公開した。北米、欧州、アジアを中心に886人の参加者から回答を得た。回答者の属性は、データエンジニアまたはソフトウェアエンジニアが中心(50%)だ。 同調査では、データエンジニアリング分野で注目されている技術を調査しており、各領域で注目されている技術や導入動向を明らかにした。 データエンジニアリング分野で注目されている技術とは? データ変換 関連記事 取り扱い注意 ソーシャルメディアデータの収集、分析に最適なOSINTツール5選 ESETは公式ブログで、さまざまなソーシャルメディアプラットフォーム上の公開データを収集、分析するための便利なツールとして、OSINT(Open Source INTelligence)ツール

                                                                                    データエンジニアが支持する各分野のトップ製品、注目技術は? Airbyteが順位発表