<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>セキュリティ &#8211; mirai</title>
	<atom:link href="https://origin.mirai006.com/category/security/feed" rel="self" type="application/rss+xml" />
	<link>https://origin.mirai006.com</link>
	<description>みらいへ</description>
	<lastBuildDate>Mon, 19 Aug 2019 07:30:41 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.0.5</generator>
	<item>
		<title>U2F device Yubikey 購入</title>
		<link>https://origin.mirai006.com/2016/10/01/338</link>
		
		<dc:creator><![CDATA[mirai]]></dc:creator>
		<pubDate>Sat, 01 Oct 2016 14:29:12 +0000</pubDate>
				<category><![CDATA[セキュリティ]]></category>
		<guid isPermaLink="false">http://roku.tokyo/?p=338</guid>

					<description><![CDATA[セキュリティデバイスである、U2F規格のYubikeyを購入しました。 自分のパスワード管理、Lastpassの保護のため、4-Nanoを3本 購入し、テストようにSecurityKeyを1本 購入しました。できることは [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>セキュリティデバイスである、U2F規格のYubikeyを購入しました。</p>
<p>自分のパスワード管理、Lastpassの保護のため、4-Nanoを3本 購入し、テストようにSecurityKeyを1本 購入しました。できることは、だいたいわかっているけど、やっぱり、運用してみないとどれほどの負荷があるかわからない。ちょっと楽しみです。現在、LastpassはGoogle ワンタイムパスワードで保護しているのですが、スマホデバイスを起動しないといけない。パスワードでなく、指紋でログインを有効にしているので、それなりに使いやすいけど、、、、でも、面倒。ここが少し楽になりそうです。</p>
<p>合わせて、LastpassはAndroid導入。U2Fとスマートデバイス。どうなるのかなぁ。予定では、スマートデバイスは、機器登録して、認証で、パソコン側はU2Fで認証ってなると思う。Androidの機器を登録するところが、Lastpass運営上、セキュリティが甘くなりそうなので、どう変わるかが楽しみです。</p>
<p>なお、ChromeBook用のGoogleAccoutもU2Fで。会社のPCに導入するYubikeyでパスフレーズを管理できるらしいので、ソルト的に使ってみたいと思います。</p>

<div id="rinkerid480" class="yyi-rinker-contents  yyi-rinker-postid-480 yyi-rinker-img-m yyi-rinker-catid-7 ">
	<div class="yyi-rinker-box">
		<div class="yyi-rinker-image">
							<a href="https://hb.afl.rakuten.co.jp/hgc/g00sq1n6.y0rw0995.g00sq1n6.y0rw150f/Rinker_i_20190819134436?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fkenkoulabo%2Fkenlabb07hbdx2cm%2F&#038;m=http%3A%2F%2Fm.rakuten.co.jp%2Fkenkoulabo%2Fi%2F11672247%2F" rel="nofollow" class="yyi-rinker-tracking"  data-click-tracking="rakuten_img 480 YubiKey 5 Nano USB-A" data-vars-click-id="rakuten_img 480 YubiKey 5 Nano USB-A"><img src="https://thumbnail.image.rakuten.co.jp/@0_mall/kenkoulabo/cabinet/imgsrc0/d843/d8439/b07hbdx2cm.jpg?_ex=128x128"  width="128" height="128" class="yyi-rinker-main-img" style="border: none;" loading="lazy"></a>					</div>
		<div class="yyi-rinker-info">
			<div class="yyi-rinker-title">
									<a href="https://hb.afl.rakuten.co.jp/hgc/g00sq1n6.y0rw0995.g00sq1n6.y0rw150f/Rinker_t_20190819134436?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fkenkoulabo%2Fkenlabb07hbdx2cm%2F&#038;m=http%3A%2F%2Fm.rakuten.co.jp%2Fkenkoulabo%2Fi%2F11672247%2F" rel="nofollow" class="yyi-rinker-tracking" data-click-tracking="rakuten_title 480 YubiKey 5 Nano USB-A" data-vars-amp-click-id="rakuten_title 480 YubiKey 5 Nano USB-A" >YubiKey 5 Nano USB-A</a>							</div>
			<div class="yyi-rinker-detail">
							<div class="credit-box">created by&nbsp;<a href="https://oyakosodate.com/rinker/" rel="nofollow noopener" target="_blank" >Rinker</a></div>
										<div class="price-box">
							</div>
						</div>
						<ul class="yyi-rinker-links">
																                    <li class="amazonlink">
						<a href="https://www.amazon.co.jp/Yubico-YubiKey-Factor-Authentication-Security/dp/B07HBDX2CM/ref=sr_1_7?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;keywords=Yubico&amp;qid=1566189863&amp;s=gateway&amp;sr=8-7?tag=rokutokyo07-22&amp;linkCode=as1&amp;creative=6339" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="amazon 480 YubiKey 5 Nano USB-A"  data-vars-amp-click-id="amazon 480 YubiKey 5 Nano USB-A">Amazon</a>					</li>
													<li class="rakutenlink">
						<a href="https://hb.afl.rakuten.co.jp/hgc/g00sq1n6.y0rw0995.g00sq1n6.y0rw150f/Rinker_t_20190819134436?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fkenkoulabo%2Fkenlabb07hbdx2cm%2F&amp;m=http%3A%2F%2Fm.rakuten.co.jp%2Fkenkoulabo%2Fi%2F11672247%2F" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="rakuten 480 YubiKey 5 Nano USB-A"  data-vars-amp-click-id="rakuten 480 YubiKey 5 Nano USB-A">楽天市場</a>					</li>
																			</ul>
					</div>
	</div>
</div>



<div id="rinkerid482" class="yyi-rinker-contents  yyi-rinker-postid-482 yyi-rinker-img-m yyi-rinker-catid-7 ">
	<div class="yyi-rinker-box">
		<div class="yyi-rinker-image">
							<a href="https://hb.afl.rakuten.co.jp/hgc/g00smcs6.y0rw0743.g00smcs6.y0rw12c5/Rinker_i_20190819134549?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fconvenimart%2Fcnbnb07hbtbj5s%2F&#038;m=http%3A%2F%2Fm.rakuten.co.jp%2Fconvenimart%2Fi%2F11452993%2F" rel="nofollow" class="yyi-rinker-tracking"  data-click-tracking="rakuten_img 482 Yubico YubiKey 5C Nano USB-C" data-vars-click-id="rakuten_img 482 Yubico YubiKey 5C Nano USB-C"><img src="https://thumbnail.image.rakuten.co.jp/@0_mall/convenimart/cabinet/imgsrc0/d715/d7155/b07hbtbj5s.jpg?_ex=128x128"  width="128" height="128" class="yyi-rinker-main-img" style="border: none;" loading="lazy"></a>					</div>
		<div class="yyi-rinker-info">
			<div class="yyi-rinker-title">
									<a href="https://hb.afl.rakuten.co.jp/hgc/g00smcs6.y0rw0743.g00smcs6.y0rw12c5/Rinker_t_20190819134549?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fconvenimart%2Fcnbnb07hbtbj5s%2F&#038;m=http%3A%2F%2Fm.rakuten.co.jp%2Fconvenimart%2Fi%2F11452993%2F" rel="nofollow" class="yyi-rinker-tracking" data-click-tracking="rakuten_title 482 Yubico YubiKey 5C Nano USB-C" data-vars-amp-click-id="rakuten_title 482 Yubico YubiKey 5C Nano USB-C" >Yubico YubiKey 5C Nano USB-C</a>							</div>
			<div class="yyi-rinker-detail">
							<div class="credit-box">created by&nbsp;<a href="https://oyakosodate.com/rinker/" rel="nofollow noopener" target="_blank" >Rinker</a></div>
										<div class="price-box">
							</div>
						</div>
						<ul class="yyi-rinker-links">
																                    <li class="amazonlink">
						<a href="https://www.amazon.co.jp/Yubico-YubiKey-Factor-Authentication-Security/dp/B07HBTBJ5S/ref=sr_1_5?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;keywords=Yubico&amp;qid=1566189863&amp;s=gateway&amp;sr=8-5?tag=rokutokyo07-22&amp;linkCode=as1&amp;creative=6339" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="amazon 482 Yubico YubiKey 5C Nano USB-C"  data-vars-amp-click-id="amazon 482 Yubico YubiKey 5C Nano USB-C">Amazon</a>					</li>
													<li class="rakutenlink">
						<a href="https://hb.afl.rakuten.co.jp/hgc/g00smcs6.y0rw0743.g00smcs6.y0rw12c5/Rinker_t_20190819134549?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fconvenimart%2Fcnbnb07hbtbj5s%2F&amp;m=http%3A%2F%2Fm.rakuten.co.jp%2Fconvenimart%2Fi%2F11452993%2F" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="rakuten 482 Yubico YubiKey 5C Nano USB-C"  data-vars-amp-click-id="rakuten 482 Yubico YubiKey 5C Nano USB-C">楽天市場</a>					</li>
																			</ul>
					</div>
	</div>
</div>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>暗号化技術入門　読了</title>
		<link>https://origin.mirai006.com/2016/04/09/270</link>
		
		<dc:creator><![CDATA[mirai]]></dc:creator>
		<pubDate>Fri, 08 Apr 2016 23:02:20 +0000</pubDate>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[読書2016]]></category>
		<guid isPermaLink="false">http://roku.tokyo/?p=270</guid>

					<description><![CDATA[お見応えのある本でした。暗号技術の概念を網羅していて、すごい勉強になりました。 SANSやその他の本で勉強していたので、ついていけたけど、この本から暗号化の技術を習得するとなると、かなりきついと思います。もう少し、簡単な [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>お見応えのある本でした。暗号技術の概念を網羅していて、すごい勉強になりました。</p>
<p>SANSやその他の本で勉強していたので、ついていけたけど、この本から暗号化の技術を習得するとなると、かなりきついと思います。もう少し、簡単な暗号の本から始めるのが吉だと思います。</p>
<p>セキュリティの世界にどっぷり入るのであれば、この本購入します。</p>

<div id="rinkerid554" class="yyi-rinker-contents  yyi-rinker-postid-554 yyi-rinker-img-m yyi-rinker-catid-7 yyi-rinker-catid-13 ">
	<div class="yyi-rinker-box">
		<div class="yyi-rinker-image">
							<a href="https://hb.afl.rakuten.co.jp/hgc/g00reb46.y0rw00d2.g00reb46.y0rw14d7/Rinker_i_20190819151745?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Frakutenkobo-ebooks%2F6f0fba9609d4323486d7d4a7d8050482%2F&#038;m=http%3A%2F%2Fm.rakuten.co.jp%2Frakutenkobo-ebooks%2Fi%2F14915451%2F" rel="nofollow" class="yyi-rinker-tracking"  data-click-tracking="rakuten_img 554 暗号技術入門 第3版秘密の国のアリス【電子書籍】[ 結城 浩 ]" data-vars-click-id="rakuten_img 554 暗号技術入門 第3版秘密の国のアリス【電子書籍】[ 結城 浩 ]"><img src="https://thumbnail.image.rakuten.co.jp/@0_mall/rakutenkobo-ebooks/cabinet/8662/2000003548662.jpg?_ex=128x128"  width="128" height="128" class="yyi-rinker-main-img" style="border: none;" loading="lazy"></a>					</div>
		<div class="yyi-rinker-info">
			<div class="yyi-rinker-title">
									<a href="https://hb.afl.rakuten.co.jp/hgc/g00reb46.y0rw00d2.g00reb46.y0rw14d7/Rinker_t_20190819151745?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Frakutenkobo-ebooks%2F6f0fba9609d4323486d7d4a7d8050482%2F&#038;m=http%3A%2F%2Fm.rakuten.co.jp%2Frakutenkobo-ebooks%2Fi%2F14915451%2F" rel="nofollow" class="yyi-rinker-tracking" data-click-tracking="rakuten_title 554 暗号技術入門 第3版秘密の国のアリス【電子書籍】[ 結城 浩 ]" data-vars-amp-click-id="rakuten_title 554 暗号技術入門 第3版秘密の国のアリス【電子書籍】[ 結城 浩 ]" >暗号技術入門 第3版秘密の国のアリス【電子書籍】[ 結城 浩 ]</a>							</div>
			<div class="yyi-rinker-detail">
							<div class="credit-box">created by&nbsp;<a href="https://oyakosodate.com/rinker/" rel="nofollow noopener" target="_blank" >Rinker</a></div>
										<div class="price-box">
							</div>
						</div>
						<ul class="yyi-rinker-links">
																                    <li class="amazonlink">
						<a href="https://www.amazon.co.jp/%E6%9A%97%E5%8F%B7%E6%8A%80%E8%A1%93%E5%85%A5%E9%96%80-%E7%AC%AC3%E7%89%88-%E7%B5%90%E5%9F%8E-%E6%B5%A9/dp/4797382228/ref=tmm_hrd_swatch_0?_encoding=UTF8&amp;qid=1566195438&amp;sr=8-1?tag=rokutokyo07-22&amp;linkCode=as1&amp;creative=6339" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="amazon 554 暗号技術入門 第3版秘密の国のアリス【電子書籍】[ 結城 浩 ]"  data-vars-amp-click-id="amazon 554 暗号技術入門 第3版秘密の国のアリス【電子書籍】[ 結城 浩 ]">Amazon</a>					</li>
													<li class="rakutenlink">
						<a href="https://hb.afl.rakuten.co.jp/hgc/g00reb46.y0rw00d2.g00reb46.y0rw14d7/Rinker_t_20190819151745?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Frakutenkobo-ebooks%2F6f0fba9609d4323486d7d4a7d8050482%2F&amp;m=http%3A%2F%2Fm.rakuten.co.jp%2Frakutenkobo-ebooks%2Fi%2F14915451%2F" rel="nofollow" class="yyi-rinker-link yyi-rinker-tracking"  data-click-tracking="rakuten 554 暗号技術入門 第3版秘密の国のアリス【電子書籍】[ 結城 浩 ]"  data-vars-amp-click-id="rakuten 554 暗号技術入門 第3版秘密の国のアリス【電子書籍】[ 結城 浩 ]">楽天市場</a>					</li>
																			</ul>
					</div>
	</div>
</div>

]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IPSpoofing On Megacloud</title>
		<link>https://origin.mirai006.com/2015/08/07/156</link>
		
		<dc:creator><![CDATA[mirai]]></dc:creator>
		<pubDate>Fri, 07 Aug 2015 04:08:58 +0000</pubDate>
				<category><![CDATA[AWS]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<guid isPermaLink="false">http://roku.tokyo/?p=156</guid>

					<description><![CDATA[SANSで学んだことを早速テストしてみました。 Server Aからhping3 Taget-Ip -a Spoofing-Ipを実行し、IPSpoofingを行ってみました。 AzureもAWSもどちらも、Server [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>SANSで学んだことを早速テストしてみました。</p>
<p>Server Aからhping3 Taget-Ip -a Spoofing-Ipを実行し、IPSpoofingを行ってみました。</p>
<p>AzureもAWSもどちらも、ServerAのTCPDumpにはSoopifng-IPからTaget-IPにパケットを飛ばしているログが出るのですが、Terget-IP Spoofinge-IPのサーバには、何も現れませんでした。どちらのサービスもIPSpoofingはできないって書いていたから、当然といえば当然。（資料は最後のURLを参照ください。）</p>
<p>なお、環境は、Azureは同じサブネット内でデフォルト設定（サブネット内はつるつる状態）。</p>
<p>AWSは、サブネット内に配置し、インスタンスのセキュリティグループで、inbound、outboundともに下記のように設定して、つるつる状態にしました。</p>
<p>タイプ　　　すべての トラフィック<br />
プロトコル　すべて<br />
ポート　　　すべて<br />
送信先　元　自分のセキュリティグループ</p>
<p>資料</p>
<p><a href="https://www.google.co.jp/webhp?sourceid=chrome-instant&amp;ion=1&amp;espv=2&amp;ie=UTF-8#q=ipspoofing%20azure">Windows Azure Network Security (word)</a></p>
<p><a href="http://awsmedia.s3.amazonaws.com/jp/jp_AWS_Security_Whitepaper.pdf">Amazon Web Services:セキュリティプロセスの概要</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>闇市場でのIDの価格</title>
		<link>https://origin.mirai006.com/2015/07/17/118</link>
		
		<dc:creator><![CDATA[mirai]]></dc:creator>
		<pubDate>Thu, 16 Jul 2015 23:51:42 +0000</pubDate>
				<category><![CDATA[セキュリティ]]></category>
		<guid isPermaLink="false">http://roku.tokyo/?p=118</guid>

					<description><![CDATA[セキュリティの研修に参加していて、興味がわいたので検索してみました。 なにか。悪い人がサイトから得た情報をいくらで取引されているかということです。私たち（私もわるいことをしない部類に入ると思うのですが。。。。）が守る情報 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>セキュリティの研修に参加していて、興味がわいたので検索してみました。</p>
<p>なにか。悪い人がサイトから得た情報をいくらで取引されているかということです。私たち（私もわるいことをしない部類に入ると思うのですが。。。。）が守る情報＝資産の価値をちゃんと確認することが必要です。とりあえず。守る情報の一番真っ先に挙げられるユーザ情報。その価値はおいくら？</p>
<p>クレジットカードが使える状態のものが3,000円ぐらいで買えるそうです。偽造パスポートとかが3万円ぐらい。おー、安い。ま、買えるクレジットカードを持っていても買えば、場所（IPも含む）の情報は特定されるし、無理ですね。</p>
<p>&nbsp;</p>
<p>ところで、昨日Amazonで買い物をしました。新しい住所にものを送るときは、クレジットカード情報をもう一度入れるようになっていました。これは！！！CSRF対策だ！多分、楽天もそのうちそうなるでしょうね。</p>
<p><a href="http://ja.community.dell.com/dell-blogs/direct2dell/b/direct2dell/archive/2015/03/30/dell-secureworks-20150330">http://ja.community.dell.com/dell-blogs/direct2dell/b/direct2dell/archive/2015/03/30/dell-secureworks-20150330</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>セキュリティopenresolver</title>
		<link>https://origin.mirai006.com/2015/07/04/97</link>
		
		<dc:creator><![CDATA[mirai]]></dc:creator>
		<pubDate>Sat, 04 Jul 2015 01:32:46 +0000</pubDate>
				<category><![CDATA[セキュリティ]]></category>
		<guid isPermaLink="false">http://roku.tokyo/?p=97</guid>

					<description><![CDATA[こんにちは。SANSで勉強しているとセキュリティ的に高いシステムの構築が難しいということがわかって怖くなります。 家庭のPCやルータが悪用されて、大規模なセキュリティインシデントに加担してしまうことがあります。その一例が [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>こんにちは。SANSで勉強しているとセキュリティ的に高いシステムの構築が難しいということがわかって怖くなります。</p>
<p>家庭のPCやルータが悪用されて、大規模なセキュリティインシデントに加担してしまうことがあります。その一例がOpenResolverの問題です。DNSのプロトコルの問題と自分のルータの設定情報の無知によって踏み台？にされてしまいます。心配な方は下記のリンクをたどり、一番下の「オープンリゾルバの確認」をクリックしてチェックしてください。対応策は、多分ルータのファームウェアのアップデートと思いますが、プロバイダに確認して対応ください。</p>
<p><a href="http://www.openresolver.jp/">http://www.openresolver.jp/</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
