fragiler’s Security blog

会社のセキュリティ担当になって早3年。最初は仕事のつもりがいろ面白くなって半分趣味みたいになってきました。まだまだ勉強中の身ですが、遊びがてら発見したセキュリティ関連の内容を書いていこうと思います。

2017-09-01から1ヶ月間の記事一覧

セキュリティの「多層防御」について考えてみた

セキュリティ対策を考える際によく出てくる「多層防御」という言葉。 「入口対策~内部対策~出口対策」とか「偵察~武器化~~~目的実行」とか、いろんな流れがあるなかで「各段階で有効な対策を組み合わせましょう」という言葉と思っております。 が、いまいち…

7月にsshで不正ログインしようとしてきたアカウント達

だいぶ間が開いてしまった情報ですが、7月はsshへの不正ログインの試行が非常に多かったです。 計428件。平均14件/日くらいだったみたい。 なかでもこの月は日本人の苗字を使ったアカウントによるアクセスがけっこうありました。そのほとんどが国内のIPアド…