法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。
2022年11月26日
Redisは、Remote Dictionary Serverの略語で、key-value構造の非定形データを保存・管理するための非リレーショナルデータベース管理システムです。非構造化データとは固定された構成の原則がなく、フィルタリングされていない原始データ(raw data)で、ウェブ・ログ、XML、JSON、イメージ、テキスト文書、オーディオおよびビデオファイル等、多様な形式が含まれます。…

2022年11月25日
NGINXはウェブサーバー、リバースプロキシ、メディアストリーミングなど様々な目的に使用されるオープンソースソフトウェアです。NGINX設定ファイルは、サーバーの設定を案内する重要な要素であり、その情報が公開されると、攻撃対象が拡大され、ハッカーが設定値を変更するリスクが大きくなります。今回の動画では、Criminal IPのIT資産検索を活用して、公開されたNGINX構成ファイルを見つける方法を紹介します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP…

2022年11月24日
ペネトレーションテストツールとして使われるコバルト・ストライク(Cobalt Strike)が悪意的な攻撃者によってランサムウェアの攻撃あるいは内部システムへの侵入を目的として悪用される事例がしばしば発生します。主にボットネットを活用してコバルトストライクを配布し、ランサムウェアとPC感染攻撃を犯す経路で行われます。今度の投稿では、合法的かつ悪意的な理由で Cobalt Strike悪性コード に感染したサーバーをCriminal IP検索エンジンで検知する方法を扱います。 Cobalt Strike悪性コード とは Cobalt…

2022年11月17日
2022年10月31日、新たな OpenSSL脆弱性 が発見されました。脆弱性の番号はCVE-2022-3786及びCVE-2022-3602です。 今度の脆弱性はX.509 Email Address Buffer Overflowに関する脆弱性で、特にOpenSSL 3.0.0に導入されたX.509証明書の検証処理(名前制約条件検査機能)に使われるPunycodeによってoverflowが発生しかねません。 Punycode:…

2022年11月17日
本チュートリアルでは、SSL証明書の検索機能の「ssl_issuer_organization」フィルターを活用して、リモート管理システムを見つける方法を紹介します。動画では、リモート管理システムとは何かを説明し、「ssl_issuer_organization」フィルターを使用して、インターネットに公開されている脆弱なIT資産を識別する方法をご案内します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP Criminal IPへ…

2022年11月9日
オープンソースウェブサーバー、特にApache HTTP Serverは、2017年から脆弱性の数が急増し、現在までも攻撃者による悪用が続いています。攻撃者は様々な脆弱性を悪用してウェブサーバーを攻撃するが、 ソフトウェアパッケージ で設置されたウェブサーバーを狙うときもあります。 今度の投稿では、ソフトウェアパッケージバンドルより発生するウェブサーバー脆弱性と実際に漏洩されているデフォルトページ及び設定ファイルをCriminal IPのIT資産検索で検知する方法を扱います。 ウェブサーバー ソフトウェアパッケージ…

2022年11月9日
OpenVPNは、SSL/TLSを活用したカスタマイズセキュリティプロトコルを使用して安全なVPN接続を作成するオープンソースの仮想プライベートネットワーク(VPN)システムです。本動画では、Criminal IPのIT資産検索を活用してOpenVPNサービスを提供するサーバーを見つける方法を紹介します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP Criminal IPへ お問い合わせ

2022年11月9日
Criminal IPは個人または企業のサイバー資産に関する脆弱性をリアルタイムで検出し、それに対するプロアクティブな対応を可能にする、サイバー脅威インテリジェンス検索エンジンです。インターネットに繋がっている全てのIT資産及び関連する脆弱性の情報を様々なフィルターとタグで検索し、より便利で簡単な資産管理ができます。詳細はYoutubeチャンネルまたは製品ページでご確認ください! Criminal IP:https://www.criminalip.io/ja Criminal IPへ お問い合わせ

2022年11月4日
特定の企業に属するIT資産を探すために「as_name」フィルターを使用する方法を紹介するチュートリアルです。本動画では、「AS Name」検索結果の意味と、他のフィルターと一緒にAS Nameを活用して検索結果をより精巧に絞り込む方法について説明します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP Criminal IPへ お問い合わせ

2022年11月3日
MS Exchange Serverゼロデイ脆弱性でProxyNotshell攻撃が発生してから1ヶ月も経っていなかった2022年10月7日、今度は Fortinet 認証バイパス脆弱性の CVE-2022-40684 が発見されました。この脆弱性はFortinetの製品の中でFortigate、Fortiproxy、Fortiswitch Manager製品で悪用されており、特にFirmware7.xバージョンの製品で発見される脆弱性です。…

2022年10月27日
ダークウェブにアクセスする方法 の中で一番よく知られているのはTorブラウザーを使うことです。Torのダークウェブサイトはドメインの後ろに「.onion」が付く形で、Torブラウザーを通じてのみアクセスできます。しかし、Torブラウザーを利用しなくてもダークウェブサイトにアクセスする方法があります。今回の投稿ではChromeなどの一般ブラウザーからダークウェブへアクセスする方法と実際のハッカーグループのダークウェブサイトを調査する方法について語ります。 一般ブラウザーで ダークウェブにアクセスする方法…

2022年10月24日
ポートは、ネットワークサービスとプロセスを区別する単位として使用され、0から65535までの番号を使用します。このうち、0番から1023番までのポートは「Well-Known Ports」と呼ばれ、プライベートおよびパブリックネットワークで特定のネットワークサービスを識別するために使用されます。 しかし、一部のオープンポートはセキュリティの盲点に放置されており、サイバー攻撃の主なターゲットになる可能性があります。本動画では、Criminal IPのIT資産検索を活用してオープンポートの脆弱性を見つける方法を紹介します。 ▶️…

法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAとともに
AI SPERAの取り組みに、 ぜひご参加ください。