Entries from 2008-07-01 to 1 month

7月の読書リスト

今月は低調…。 ☆☆☆☆☆ 先日(7/25)、亡くなられたとのこと。ご冥福をお祈りします。最後の授業 DVD付き版 ぼくの命があるうちに作者: ランディパウシュ,ジェフリーザスロー,矢羽野薫出版社/メーカー: 武田ランダムハウスジャパン発売日: 2008/06/19メディア: …

IDF技術分科会 (第2回)

このところなんだかやけに忙しくて、ここの更新も滞り気味。さて先日、IDFの分科会にまたもや参加してきた。デジタル・フォレンジック研究会 - 技術 分科会 (第5期 第2回) 開催日時:7月23日(水) 19:00〜21:00 題目:「FTK2.0を使用した…

BitLocker を有効にしたまま BIOS を更新してはいけない

ってこんなの当たり前か。Vista そのものにあまり慣れておらず、なにも考えずに BIOS 更新をして、はまってしまった。 BitLocker による暗号化を有効にしたまま BIOS 更新をするとどうなるか。次回の OS 起動時に BitLocker によるロックがかかってしまい、…

What's My Pass

パスワードクラックやリカバリ、デフォルトパスワードなど、パスワードに関する情報を集めているサイト。なかなかおもしろい。 What’s My Pass via kwout

スター育成プロジェクト

ISEPAが始めた「情報セキュリティのスター育成プロジェクト」の候補生のブログがスタートしたようです。(via 情報セキュリティプロフェッショナルをめざそう!(Sec. Pro. Hacks): スター育成プロジェクト、候補生のブログがオープンしました) 温かくか、冷や…

最後の授業

週末にようやくDVD版をゲット(しばらくの間、書店にもアマゾンにもなかったので)。YouTube版より画質もよくてオススメ。それにしても久しぶりに泣いてしまった。 「死を前にした教師による人生の講義」という点で共通するモリー先生とあわせてぜひどうぞ。ち…

ratproxy

ratproxy - Google CodeGoogleが社内で使っているという Webアプリケーションセキュリティ検査ツール。アクティブモードもあるが、パッシブモードだけでも使える。つまり単にプロキシとして動作するだけで、検査用の特殊なリクエストなどを送信することなく…

Workshop on the Economics of Information Security

うっかりしてたが、先月末にWEIS 2008 - The Seventh Workshop on the Economics of Information Securityが開催されてた。資料もWebからダウンロードできる。あとでざっと目を通そう。 WEIS 2008 - The Seventh Workshop on the Economics of Information S…

WASForum Conference 2008

7/4 CIO/CTO DAY - WEBサイトの危機におけるガバナンスと品格 - Web Application Security Forum - WASForumに参加してきた。カカクコムとサウンドハウスという新旧の事件の主役が登場するという、なかなか興味深いカンファレンスだった。もっともそのせいか…

情報セキュリティ格付け制度

昨日のSANS FVの基調講演で、アイ・エス・レーティングさんが情報セキュリティ格付け制度についての話をされていました。改めて調べてみると、これが意外に情報が少ない。アイ・エス・レーティングは、以下の 3つのサービスを提供しています。 自己診断カル…

SANS Future Visions 2008 Tokyo

昨日からSANS Future Visions 2008 Tokyoに参加しています。全てのセッションに無料で参加できるのは素晴らしいですね。いくつか収穫もありました。ただ正直に言って、基調講演、メインセッション、ベンダーセッション含めて、若干内容が「薄め」です。まあ…

(祝) Security Professionals Network Inc.

そう言えば案内をいただきましたが、Security Professionals Network Inc.さんのところで、「情報セキュリティ実践トレーニング 2008 Summer」が開催されます。Windowsセキュリティとネットワークセキュリティ、それぞれ 5日間みっちり鍛えてもらえるようで…

Security and Human Behaviour 2008

ふーん、こんなのあったんですね。Bruce Schneierさんと、Ross Andersonさんの大御所二人がブログでそれぞれ紹介してます。っていうか、二人とも Program Committeeのメンバーなのか。 そういえば、SPTのMLで案内がありましたが、9/30に情報セキュリティ大学…