lynx   »   [go: up one dir, main page]

タグ

セキュリティとtoolに関するshidhoのブックマーク (3)

  • セキュリティツールの評価は難しい - knqyf263's blog

    前から思ってたことをちょっと書かずにいられなくなったのでポエムを書きました。 背景 問題 検知している方が正しいように見えがち 条件を揃えるのが難しい 環境の再現が難しい 検知数が多い方が良さそうに見える 正解かどうかの判断が難しい カバー範囲の正確な見極めが難しい 検知されないほうが嬉しい まとめ 背景 お前誰だよってなるかもしれないので書いておくと、Trivyという脆弱性スキャナーのメンテナをやっています。 github.com とある有名な方による以下のツイートがありました。 I just discovered, during @cloudflare #SecurityWeek no less, that Trivy (the vuln scanner) doesn't detect known issues in Alpine images. Including a critica

    セキュリティツールの評価は難しい - knqyf263's blog
    shidho
    shidho 2022/03/15
    これは実世界でもそうで「雷になる静電気を散らすことで落雷そのものを減らす避雷針」(実際に売ってる)の評価が、実際に落雷が起きるまでできないと言うね。(実は落ちても評価できない)
  • LiveCDでWindowsログイン画面のPASSを解析する方法

    「カミサンにポルノ全部ロックかけられた!」 奥さんにPASS握られて困ったLifehackerのアダム君が使ったのが、Ophcrack使ってWindowsログイン画面のパスワードを解析する方法。 使い方はカンタンで、ここでLive CDをダウンロードして焼いて、そのCD入れてクラックしたいアカウント選ぶだけ。辞めちゃった同僚や別れた奥さん、恋人のマシンを使いたい…なんて時、知っとくと便利だし、自分のパス忘れちゃった時とかにも。くれぐれも悪用はしないように。 PS: アダムの話は作り話です。当は自分専用のマシンに置いてるみたい。 (編訳/satomi) 英文解説&スクショツアー [Lifehacker] まとめ(日語)

    shidho
    shidho 2007/02/10
    やり放題だな。
  • RogueScanner

    当方、完璧に夏休みモードに入ってしまい、身体が思ったように動きません。 動かない身体に気合いを入れるべくつまらないツールでも紹介しようかと思ったのですが、意外と役に立ちそうなツールなので、ダメツールが好きな人にはあまり役に立たない(意味不明ですが)ので、あまり見ないようにしましょう。 で、今日のツールはRogueScannerというネットワークスキャナです。ネットワークデバイスをぐるっとスキャンしてくれるだけかと思いきや、サーバやルータ、無線LAN装置などそのデバイスが何の種類かというのを推測してくれるみたいです。 ○RogueScanner OS:Winodws ダウンロードサイト http://www.networkchemistry.com/products/roguescanner.php ○インストールと使い方 早速インストールしてみます。このあたりは夏休みでも同様に、ダ

    shidho
    shidho 2006/08/23
    使えるかなあ。
  • 1
Лучший частный хостинг