サプライチェーン攻撃から身を守るために最低限設定しておきたいこと
[REF]:
https://zenn.dev/dely_jp/articles/supply-chain-kowai
[REF]:
https://internet.watch.impress.co.jp/docs/news/2097087.html
独立行政法人情報処理推進機構(IPA)は3月27日、中小企業向けに情報セキュリティ対策の考え方や、段階的に実現するための方策を紹介する「中小企業の情報セキュリティ対策ガイドライン」を改訂し、第4.0版を公開した。ウェブサイトからPDFファイルをダウンロードできるほか、作成方法を解説している「情報セキュリティ基本方針」などのサンプルデータもダウンロードできる。
[REF]:
https://blog.motikan2010.com/entry/2023/06/29/%E3%82%B5%E3%83%96%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E5%88%97%E6%8C%99%E3%83%84%E3%83%BC%E3%83%AB%E3%80%8Csubfinder%E3%80%8D%E3%82%92%E8%A9%A6%E3%81%97%E3%81%9F
TL;DR はじめに subfinder とは サブドメイン列挙方法 アクティブ・サブドメイン・列挙 パッシブ・サブドメイン・列挙 準備 バージョン オプションの確認 検証 検索対象のドメインの指定方法 1つのドメインを指定 収集されたサブドメインの考察 複数のドメインを指定 ファイルに列挙したドメインを指定 ツールロ…
[REF]:
https://system-answer.com/column/57/
自社 Web サイトの信頼性を高め、利用者をフィッシング詐欺などに巻き込まないためにも、SSL 証明書やドメインの管理者であれば、CT(Certificate Transparency)ログモニタリン
[REF]:
https://qiita.com/gaichi/items/5c1bce446cbda27fad57
はじめに 認証局に発行してもらった証明書の発行状況は簡単に検索できてしまいます。非公表のつもりだったFQDNも,証明書を発行していたらFQDNが簡単にバレます。 FQDNバレを防ぐため,ステージング用・開発用・テスト用などの公開したくないドメインはプロダクションとは分け…
[REF]:
https://pki.world-tls.com/crt-sh-use/
How to use crt.sh (search for server certificates).
[REF]:
https://www.intellilink.co.jp/column/security/2025/071400.aspx
本コラムでは、サーバ証明書の有効期間を短縮する目的と課題を解説します。また、サーバ証明書の運用コスト増加に対する解決策であるサーバ証明書更新自動化の重要性についてお伝えします。
[REF]:
https://qiita.com/00001B1A/items/4d8ceb53993d3217307e
Ver. 2025.10.19 r1 // OSINT のための情報源、というのが正しい気がするが、そこはそっとじ。 ご利用の前にぜひ一読を頂きたい話 VirusTotal, ANY.RUNなどのオンライン検査サービス利用における注意点 社会で騙されないようにするため…
[REF]:
https://zenn.dev/kok1eeeee/articles/knowledge-chatbot-agentic-search
[REF]:
https://qiita.com/arunbababa/items/952ce224a77b06e2cc26
はじめに 「セキュリティ対策が大事なのはわかってるけど 具体的に何をどうすればいいの?」 そう思っている方向けに 脆弱なコードと安全なコードを左右に並べて比較できるハンズオン環境を作りました Next.js App Router + PostgreSQL で 4つの代表…