スポンサーリンク
勉強会

告知!7月30日の秋葉原のセキュリティ勉強会に参加します!

2018年7月30日にある以下の秋葉原の勉強会に参加します。 [秋葉原]第18回ゼロから始めるセキュリティ入門 勉強会(発表・LT大歓迎) 私はスピーカーとして参加する予定ですので、興味がある方は参加していただけると幸いです。
セキュリティ

フリーのWAFを使ってみよう:ModSecurity③

前回WAFの動作が確認できましたが、デフォルトの設定でPOSTデータがロギングされてしまっていたかと思います。 POSTデータの取り扱いには注意が必要で、必要以上に保存しておくと問題になる場合がある事を念頭に置きましょう。
セキュリティ

フリーのWAFを使ってみよう:ModSecurity②

一回コーヒーブレイクを挟みましたが、引き続きWAFの検証を行っていきます。 前回はWAFをaptでインストールするところまでやりましたので、実際に動作を確認したいと思います。

コーヒーブレイク:猫のボランティア漫画②

WAFの続きを記事にしたかったのですが、時間と調べ物が間に合わなかったので、猫のボランティア漫画の続きを載せていきます。 決してさぼっているわけではありませんので(汗)
セキュリティ

フリーのWAFを使ってみよう:ModSecurity①

今回はフリーのWAFであるMod_Securityの環境を作成していきたいと思います。 皆様はWAFというものを聞いたことがありますか? この記事を見にきた人はご存知の方が多いと思いますが、初心者向けブログですので、説明します。
家庭・育児

子供の食育も兼ねて芋ほりに行ってきました!

私の母方の実家でジャガイモが取れるということで子供の食育も兼ねて、茨城まで行ってきました。 天気予報では微妙な感じでしたが、着いたら晴れていて絶好な芋掘り日和でした。
ニュース

2018年6月に発生したセシールの不正アクセスについて

最近発生した情報漏洩事件の中で、個人的に興味を持った内容があったので紹介します。 ※なお、記載の内容については個人的見解であることをあらかじめご承知おきください。
資格

ISACAのCISMを狙いにいきます!

今月の末にCISSPの試験を受けるのですが、実はあまり自信がありません・・・ テキストの発売が延長になっていることも一つあるのですが、日本語の問題集がないことが結構大きいです・・・ 英語のものならあるのですが、読むのに日本語の数倍時間がかかるので、モチベーションが上がらないですね。

コーヒーブレイク:猫のボランティア漫画①

今回は猫のボランティアをやっていた際の話を漫画形式にしたものが我が家のデータから発掘されましたので、記事にしたいと思います。 なお、こちらの漫画は私の妻が書いたものです。私がネームをしていました・・・
セキュリティ

SQLインジェクションとアクセスログ

前回SQLインジェクション(SQLi)が存在するコンテンツに対して、sqlmapを使用し、実際にデータベースから情報を取得するところを確認いただいたかと思います。 SQLiは昨今良く発生するクレジットカードの情報漏洩事故や個人情報漏洩事故の主な原因として使用される脆弱性の一つです。
スポンサーリンク