2024年6月28日 受験記 Webペンテスト系の資格「OSWA」「OSWE」受験記 みなさんこんにちは。調査・監視部に所属する宮﨑です。 普段の業務ではブルーチームとして、SOC監視・調査やフォレンジック調査、マルウェア解析などを行なっています。 今回はOffsec社が提供する、Webペンテストの資格 […] 続きを読む
2024年5月28日 ヨシダですけど レオンテクノロジーで将棋大会に参加してみた どーも、 先週30歳になったヨシダです。 もう20代と言えなくなるんですね…泣 約4年ぶりという、超久しぶりのブログ更新です。 お待たせしました。 今日はタイトルにあります通り、日曜日に会社で将棋の大会に参加してきたので […] 続きを読む
2024年4月5日 社員日記 ターゲットリスク分析について 今回はPCI DSS v4.0で新たに追加された要件の中でターゲットリスク分析と、ターゲットリスク分析が必要な要件について解説します。 PCI DSS v4.0の要件12.3.1に基づくターゲットリスク分析(以下、TRA […] 続きを読む
2024年3月29日 社員日記 PCI DSS v3.2.1からv4.0への変更点について PCI DSS v4.0の文書の一つとして、v3.2.1からv4.0の変更点をまとめた「PCI-DSS-v3-2-1-to-v4-0-Summary-of-Changes」という文書が提供されています。その内容をまとめた […] 続きを読む
2024年1月12日 受験記 EC-Council CPENT(Certified Penetration Testing Professional)の受験記 みなさん、初めまして! 株式会社レオンテクノロジーのセキュリティ診断部に所属する林(リン)です。 普段の業務では脆弱性診断やペネトレーションテスト、セキュリティレビューなどを行なっています。 先日、Offs […] 続きを読む
2023年12月28日 社員日記 PCI DSS V4.0の要件解説(要件7~要件12) 後半の今回は要件7から12について概説します。 前半はこちら:PCI DSS 要件解説(要件1~要件6) 要件 7:システムコンポーネントおよびカード会員データへのアクセスを、業務上必要な範囲に制限します。 要件7では、 […] 続きを読む
2023年12月21日 受験記 【SOCアナリスト向け資格】eCIR(Incident Response)受験記 みなさんこんにちは。 株式会社レオンテクノロジーの調査・監視部に所属する宮﨑です。 今回はSOCアナリスト向けの資格「eCIR(eLearnSecurity Certification Incident R […] 続きを読む
2023年12月15日 受験記 SOCアナリストのeCPPTv2(Professional Penetration Tester)受験記 みなさんこんにちは。 株式会社レオンテクノロジーの調査・監視部に所属する宮﨑です。 今回はペネトレーションテストの資格「eCPPTv2(eLearnSecurity Certification Profes […] 続きを読む
2023年12月5日 受験記 【脅威ハンティング】eCTHPv2(Threat Hunting Professional)受験記 みなさんこんにちは。 株式会社レオンテクノロジーの調査・監視部に所属する宮﨑です。 今回は脅威ハンティングの資格「eCTHPv2(eLearnSecurity Certification Threat Hu […] 続きを読む
2023年11月14日 社員日記 PCI DSS V4.0の要件解説(要件1~要件6) 今回から二回にわたりPCI DSSの要件について概説します。前半の今回は要件1から6について概説します。 要件 1: ネットワークセキュリティコントロールの導入と維持 要件1は PCI DSS フレームワークの基礎となる […] 続きを読む