2023年12月5日 受験記 【脅威ハンティング】eCTHPv2(Threat Hunting Professional)受験記 みなさんこんにちは。 株式会社レオンテクノロジーの調査・監視部に所属する宮﨑です。 今回は脅威ハンティングの資格「eCTHPv2(eLearnSecurity Certification Threat Hu […] 続きを読む
2023年11月14日 社員日記 PCI DSS 要件解説(要件1~要件6) 今回から二回にわたりPCI DSSの要件について概説します。前半の今回は要件1から6について概説します。 要件 1: ネットワークセキュリティコントロールの導入と維持 要件1は PCI DSS フレームワークの基礎となる […] 続きを読む
2023年10月31日 受験記 SOCアナリストのeJPTv2(Junior Penetration Tester)受験記 はじめに みなさんこんにちは。 株式会社レオンテクノロジーの調査・監視部に所属している宮﨑です。 普段の業務はブルーチームの領域にのみ携わっていますが、今回挑戦したのはレッドチーム側のスキルを評価するeJP […] 続きを読む
2023年9月27日 受験記 eCDFP(eLearnSecurity Certified Digital Forensics Professional)受験記 みなさんこんにちは。 株式会社レオンテクノロジーの調査・監視部に所属している宮﨑です。 今回、私はキャリアアップの一環として、INE Security社が提供するデジタルフォレンジックの資格「eCDFP(e […] 続きを読む
2023年9月26日 社員日記 PCI SSC North America Community Meeting 本レポートは、2023 年 9 月 12 日から 14 日にかけて米国オレゴン州ポートランドで開催された北米コミュニティ会議の模様をまとめたものです。 キックオフでは、PCI SSC のエグゼクティブ・ディ […] 続きを読む
2023年8月31日 社員日記 PCI SSCとは?クレジットカードデータのセキュリティを向上させる組織 現代のビジネス環境では、デジタル決済とオンライン取引が急速に広がっており、これに伴いクレジットカード情報の保護とセキュリティがますます重要になっています。クレジットカードデータの漏洩や不正利用は、顧客と企業の両方にとって […] 続きを読む
2023年8月28日 受験記 【高度マルウェア解析コース】Zero2Automated認定試験 受験記 みなさんこんにちは。 株式会社レオンテクノロジーの調査・監視部に所属している宮﨑です。 今回、私は先日のお盆休暇中に海外のマルウェア解析トレーニングコースの中でも静的解析に特化した”Zero2A […] 続きを読む
2023年3月24日 受験記 OSDA(Offsec Defense Analyst)の受験記 初めまして! 株式会社レオンテクノロジー SOCチームの宮﨑です。 普段の業務ではSOCアナリストとしてログの監視や調査、SIEMの構築やルール作成などを行なっています。 今回はOffsec社(社名変更前: […] 続きを読む
2022年11月22日 社員日記 PCI SSC North America Community Meeting に参加しました 2022年9月13日から15日の日程で、PCI SSC North America Community Meeting(以下、NACMと記載)がカナダオンタリオ州トロントで開催されました。 新型コロナウィルスの影響で対面 […] 続きを読む
2022年8月24日 その他脆弱性情報 Movable TypeのXMLRPC APIにコマンドインジェクションの脆弱性 大手CMS「Movable Type」にコマンドインジェクションの脆弱性 本脆弱性を突いたサイバー攻撃が猛威を振る可能性がありますので注意喚起としてお知らせします。 ※すぐアップデート出来なくてもMovable Type […] 続きを読む