#secpolo 第19回北海道情報セキュリティ勉強会

第19回北海道情報セキュリティ勉強会 のまとめです。今回の講師はソフトバンク・テクノロジー株式会社の辻 伸弘さん。
5
前へ 1 ・・ 5 6 8 次へ
まっちゃだいふく @ripjyr

標的型メール攻撃訓練は、開いたパーセンテージや数で評価ではなく、開いた側の訓練じゃなく、組織全体でどうするか?というための訓練 #secpolo

2014-09-06 16:04:00
すもけ @smokeymonkey

こないだ防火管理者の講習を受けたけど同じこと言ってた。セキュリティ訓練は起きたときにどうするかの訓練。 #secpolo

2014-09-06 16:06:12
H.Hiro @h_hiro_

#secpolo 短縮URLは一旦展開するようにしてはいるなあ

2014-09-06 16:09:33
H.Hiro @h_hiro_

#secpolo Twitterへの投稿に短縮URLを使っているアカウントがあったりするけど(特にブログ記事とかを自動投稿する場合)、以前はそれでよかったわけだが、今でもそれやってるアカウントは信頼していない

2014-09-06 16:11:32
てんやわんやいけだ @tenyawanya

「だまされないで!」って注意するフィッシングサイト #secpolo

2014-09-06 16:13:19
H.Hiro @h_hiro_

#secpolo twittеr. com (「е」はキリル文字)ってこれは気づかないわ…

2014-09-06 16:13:30
すもけ @smokeymonkey

「これが...にせも...いや僕もどっちが本物かわからへんわ」 #secpolo

2014-09-06 16:14:39
てんやわんやいけだ @tenyawanya

「誰か、フィッシングにかかりたい人居ませんか?」 (フィッシングサイトのデモ中) #secpolo

2014-09-06 16:15:14
すもけ @smokeymonkey

フィッシングサイトのデモ中。 #secpolo

2014-09-06 16:15:19
H.Hiro @h_hiro_

#secpolo 【修正投稿】 Twitterへの投稿に、(Twitter提供ではない外部の)短縮URLを使っているアカウントがあったりするけど(特にブログ記事とかを自動投稿する場合)、以前はそれでよかったわけだが、今でもそれやってるアカウントは信頼していない

2014-09-06 16:15:59
てんやわんやいけだ @tenyawanya

フィッシングサイトにひっかかるのが趣味になってきています #secpolo

2014-09-06 16:17:52
筒天@【卒業】団体一名様 @tututen

偽物サイト→本物サイト→ログイン成功というページ遷移でID、Passwordを抜くという手法コワイ #secpolo

2014-09-06 16:18:04
しゃある🐰 @sharlm

最近フィッシングサイトに(興味本位で)よくひっかかる辻さん #secpolo

2014-09-06 16:18:06
H.Hiro @h_hiro_

#secpolo Phishingされたことに気づかれにくいよう、「偽装サイトでパスワード等を打ったあとの移動先を本来のサイトにする」って手段もある

2014-09-06 16:18:15
せんず @senz1024

#secpolo Club NTT-Westをかたるフィッシングにひっかかってみました。 n.pentest.ninja/?p=31644

2014-09-06 16:18:19
あたがわ @ipv4

偽画面に注意って言ってる偽画面 #secpolo

2014-09-06 16:18:54
筒天@【卒業】団体一名様 @tututen

password cardを10行10桁すべて入力しろ!秘密の答えるための質問がない!  #secpolo

2014-09-06 16:21:19
オム子( °⊿°) @irasally

英語のメールが来た時に、それはちゃんとしたメールなのかどうか判断できるような英語力が必要。 #secpolo

2014-09-06 16:21:37
オム子( °⊿°) @irasally

海外のWebサービス使ってるから英語だからといってはじくわけにも行かないから気を使う #secpolo

2014-09-06 16:22:10
てんやわんやいけだ @tenyawanya

ホンモノとそっくりなフィッシングサイトに気付けるポイント 10桁の乱数表を10回入力させる とか、 秘密の質問に答えろと言いつつ、 秘密の質問が記載されていない とか。#secpolo

2014-09-06 16:22:36
てんやわんやいけだ @tenyawanya

「フィッシングサイトに関する話題、色々あるのでこちらも見てくださいね n.pentest.ninja 」 #secpolo

2014-09-06 16:23:13
H.Hiro @h_hiro_

#secpolo 奪われて困る情報(秘匿したい情報)を考える

2014-09-06 16:25:44
まっちゃだいふく @ripjyr

見えてないだけってのは、某SNSサイトで display:none; で誕生日を見えなくしてて、orzとなったことがある。(ソース見たら丸見えw) #secpolo

2014-09-06 16:28:53
前へ 1 ・・ 5 6 8 次へ