2LoD.sec

セキュリティマネージャの仕事やセキュリティガイドラインの要約など

【要点抽出】CISA Using Cyber Decoys to Strengthen Detection and Response

今回は、2026年9月16日にCISAが公開した「Using Cyber Decoys to Strengthen Detection and Response」を読みます。

サイバーデコイ(おとり)を用いて、組織内に侵入した攻撃者を早期に検知・妨害するためのガイダンスです。

続きを読む

【要点抽出】CISA Logging Reference Architecture

今回は2026年8月にCISAが公開した「Logging Reference Architecture(LRA)」を読みます。

LRAは、米国政府機関がログ基盤を設計・改善するためのリファレンスです。

単に「このログを取れ」という一覧ではなく、監視、脅威ハンティング、インシデント対応、フォレンジックに本当に使えるログ基盤をどう作るか、というところまで踏み込んでいます。

続きを読む

第2回しろおびセキュリティ 振り返り

5月15日(金)に第2回しろおびセキュリティ デジタルアイデンティティ編を開催しました。 第1回に続き、振り返りの記録です。

  • 振り返り
    • 開催概要
    • 内容・資料
    • 参加者数
    • アンケート結果
    • よかった点
    • 反省点
  • 次回のご案内
続きを読む

セキュリティの本を書いた振り返り

前回のブログの通り、「大企業のセキュリティプロジェクトマネジメント」という本を書きました。

その中でプロジェクトには振り返りが大事だと述べました。私の執筆プロジェクトも完了後1週間の区切りとしてここに振り返っておこうと思います。

お金の話含めてかなりストレートに書きますので、そういう話は品がない!と思われる方はお戻りください。

続きを読む

【告知】本(同人誌)を書いてみた。

自分には社外登壇とか関係ないだろうなぁ → しました。

コミュニティ運営とか大変そうだなぁ → 立ち上げました。

同人誌って遠い世界だなぁ → 書きました。


ということで、はじめて本を書きました。

続きを読む

AI時代の脅威モデリング(想像)

徳島県のTOKUSHIMA Cyber Security Meetup主催の脅威モデリングワークショップ(AI活用ワークショップ)に参加して考えたことを備忘として書く。

AIが発達する中で、脅威モデリングはどう位置付けられ、向き合うべきなのか。みたいな話。あくまで個人の感想です。

続きを読む