今回は、2026年9月16日にCISAが公開した「Using Cyber Decoys to Strengthen Detection and Response」を読みます。
サイバーデコイ(おとり)を用いて、組織内に侵入した攻撃者を早期に検知・妨害するためのガイダンスです。
続きを読む今回は、2026年9月16日にCISAが公開した「Using Cyber Decoys to Strengthen Detection and Response」を読みます。
サイバーデコイ(おとり)を用いて、組織内に侵入した攻撃者を早期に検知・妨害するためのガイダンスです。
続きを読む今回は2026年8月にCISAが公開した「Logging Reference Architecture(LRA)」を読みます。
LRAは、米国政府機関がログ基盤を設計・改善するためのリファレンスです。
単に「このログを取れ」という一覧ではなく、監視、脅威ハンティング、インシデント対応、フォレンジックに本当に使えるログ基盤をどう作るか、というところまで踏み込んでいます。
続きを読む8月1日(土)に「第3回 しろおび夏祭り」を開催しました。振り返りの記録です。
続きを読む5月15日(金)に「第2回しろおびセキュリティ デジタルアイデンティティ編」を開催しました。 第1回に続き、振り返りの記録です。
前回のブログの通り、「大企業のセキュリティプロジェクトマネジメント」という本を書きました。
その中でプロジェクトには振り返りが大事だと述べました。私の執筆プロジェクトも完了後1週間の区切りとしてここに振り返っておこうと思います。
お金の話含めてかなりストレートに書きますので、そういう話は品がない!と思われる方はお戻りください。
続きを読む自分には社外登壇とか関係ないだろうなぁ → しました。
コミュニティ運営とか大変そうだなぁ → 立ち上げました。
同人誌って遠い世界だなぁ → 書きました。
ということで、はじめて本を書きました。
徳島県のTOKUSHIMA Cyber Security Meetup主催の脅威モデリングワークショップ(AI活用ワークショップ)に参加して考えたことを備忘として書く。
AIが発達する中で、脅威モデリングはどう位置付けられ、向き合うべきなのか。みたいな話。あくまで個人の感想です。
続きを読む