Posted inSecurity usbrip を使ってLinuxのUSB接続履歴を調査する:物理ポートからの侵入を検出する Posted by By admin 6月 25, 2026 usbrip はLinux上のUSB接続履歴を調査するためのPython専用ツールで、フォレンジックやインシデント対応に非常に役立つ。この記事ではUSB追跡の3つの方法を比較・分析し、usbrip のインストール、ホワイトリストの作成、crontabを使った不審デバイスの自動検出まで解説する。
Posted inSecurity Gophish:Linuxで社内フィッシングシミュレーションシステムを自作してセキュリティテストと教育を行う Posted by By admin 6月 24, 2026 Gophishは、高額な外部サービスを使わずに社内でフィッシングシミュレーションを自主運用できるオープンソースツールです。インストールからキャンペーン設定のA to Z、そして結果を分析してチームのセキュリティ意識を実際に改善するまでの手順を解説します。
Posted inSecurity authorized_keysはもう不要:SSH CAを使用してサーバーアクセスを集中管理する方法 Posted by By admin 6月 22, 2026 SSH認証局(SSH CA)により、数百台のサーバー管理が容易になります。従来の公開鍵方式に代わる完璧なソリューションとして、アクセスの即時失効と最大限のセキュリティを提供します。
Posted inSecurity LinuxでZeek Network Security Monitorをインストール:エージェント不要でトラフィック分析と異常行動の検出 Posted by By admin 6月 20, 2026 Zeek(Bro)はパッシブなネットワークセキュリティモニター——各マシンにエージェントをインストールすることなく、ネットワーク上のすべての活動を構造化ログとして記録し、分析とフォレンジックを可能にします。本記事では、クイックインストール、重要なログの読み方、ポートスキャン検出スクリプトの作成、および実践的な運用ヒントを解説します。
Posted inSecurity WebサーバーにLinux Malware Detect(LMD)+ ClamAVを導入してマルウェアをスキャン・隔離する方法 Posted by By admin 6月 18, 2026 LinuxのWebサーバーにLinux Malware Detect(LMD)+ ClamAVを導入する実践ガイド。自動スキャンの設定、マルウェアの隔離、Webシェルの対処方法を解説。5分でできるクイックスタートからinotifyによるリアルタイムモニタリングまで。
Posted inSecurity Linuxサーバーのランサムウェア対策:プロアクティブな保護、早期検知、データ復旧 Posted by By admin 6月 17, 2026 Linuxサーバーに対するランサムウェア対策をdefense-in-depthモデルで実践的に解説。SSHハードニング、不審な暗号化を検知するスクリプト、BorgBackupを使ったオフラインバックアップの構築、インシデント発生時の対応プランまで網羅。本番サーバーを管理するsysadminとDevOpsチームに最適。
Posted inSecurity GnuPG (GPG) ガイド:実務経験から学ぶ Linux データセキュリティ Posted by By admin 6月 17, 2026 サーバー上の「生の」データはハッカーにとって格好の標的です。ファイル暗号化、キー管理、そしてLinux上でのセキュリティ自動化のためにGnuPG(GPG)を使いこなす方法を、実戦経験に基づいた視点から学びましょう。
Posted inSecurity LinuxとDockerコンテナのSeccompプロファイル設定:システムコールフィルタリングによるアタックサーフェス削減 Posted by By admin 6月 16, 2026 DockerコンテナとLinuxサービスへのSeccompプロファイル設定を実践的に解説。危険なシステムコールをフィルタリングしてアタックサーフェスを削減し、権限昇格攻撃を防ぐ方法を紹介する。カスタムJSONプロファイルの作成、systemd設定、straceを使ったsyscallデバッグ方法も含む。
Posted inSecurity Canarytokensで早期侵入検知を実現する方法:ファイル、URL、メールに罠を仕掛ける Posted by By admin 6月 16, 2026 Canarytokensはファイル、URL、メールに情報トラップを仕掛け、ハッカーが機密データにアクセスした瞬間を検知する技術だ。IPアドレスとタイムスタンプ付きのリアルタイムアラートを受け取れる。トークンの作成から偽の認証情報ファイル、.env、Word document、LinuxサーバーのDNS configへの埋め込みまで、ステップバイステップで解説する。
Posted inSecurity OAuth2 Proxyで社内ダッシュボードを保護:15分の設定で不正アクセスを遮断 Posted by By admin 6月 14, 2026 社内ダッシュボードをパスワードなしで放置していませんか?OAuth2 Proxyを使用して、わずか15分でGoogle/GitHub認証レイヤーを追加する詳細な手順を紹介します。