Sep 18, 2019

人手による脆弱性管理の限界と最適な解決策、Tenable webinar

・人手による脆弱性管理の限界と最適な解決策 (09/18)
Tenablewebinarのメモ(聞き取り違いあるかも)
興味深く視聴した。VPR, ACRの算出根拠が明らかになって、各人が利用できれば、もっとうれしいのですが。

VPR
enterprise向けサービスの tenable.iotenable.sc で提供。
nessusでは提供していない。

ACR算出に必要な情報
診断対象に対する情報が重要になる。
nessusスキャナーで、どれだけの情報を集められるか、によってACR妥当性が決まってくる。
credential scan(ログインして内部コマンドを投げるやり方)を推奨。より正確に出来るので。
configuration management database (CMDB) から算出

exploit code公開は7% 
これはdeep/dark web分を含む

Sep 12, 2019

メモ、SAP関連の英語

SAP TRM英語

事例、KDDIやKDDIの代理店/工事店をかたった悪質な行為について

私のところにも来ましたので、事例として御紹介します。

・参考
KDDIKDDIの代理店/工事店をかたった悪質な行為につい
KDDIとは関係ないにもかかわらず…代理店または工事店を名乗り、電話料金の集金…工事料金と称して現金を要求するといった悪質な行為が発生しています。
KDDIお客さまセンター 0077-777 9:0020:00 (土日祝も受付)』

・結論
「うちは関係ないです」とインターホンを切って、それで引き下がるようなら、それで済ませるのが吉。
また、つい玄関までは来させても、家の中に入れて「検査」などさせないよう、玄関の外で録画したり、相手の連絡先などしつこく確認すると良さそうです。

・経緯
4/14(日)14時ごろ、KDDI NEXT ONE 「フ〇〇」様とおっしゃる方の訪問がありました。

まずインターホンで「MDFの工事を行いました。2, 3 確認事項があり、一戸ずつ訪問しています」との事。

ここで不審に思ったのは、
MDFという言葉をいきなり使う事(普通は分かりやすく言い換えると思います)
・顧客名簿を使わず全戸訪問しているらしいこと
・工事の通知やマンションへの掲示が無かったこと
・いまどき都内でMDF工事の必要な増速工事は珍しいのでは?未詳です)
・以上を頭の中で整理する余裕を与えないような、早口であること
などですが、インターホンを切るつもりで、うっかり「開錠」してしまいました。

止む無く、一部始終を録画することにしました。

第一印象は、にこやかでハキハキした好青年が玄関までやってきて
身分証もその場で提示されました。
(録画しましたが割愛します)

録画に気づくとギョッとした様子で、一瞬人相が変わったように見えました。
(録画しましたが割愛します)

彼曰く「急に何をするんですか?
私曰く「ここは私有地なので、貴方の肖像権よりも、私のプライバシーや財産権の安全が優先される(と思う)ので、撮影させていただく」

追い詰めないよう気を付けながら、2, 3 穏やかにやりとりをしました。
趣旨は「MDFの工事をしました。KDDIのインターネットをお使いでしたら、高速化されたはずですので、そのご連絡です。ありがとうございました。」といった感じです。
冒頭の『確認事項(と言うからにはQ&Aの後、宅内検査をやるつもりだったのか?)』にあたる行為は無く、その後も、他の部屋は訪問せず去ってしまったらしく、あやしいと確信するに至りました。

以上です。皆さんもお気を付けください。

Sep 4, 2019

メモ、Amazonの偽レビューや偽値下げ・偽セールを簡単に見破る2つの方法

Amazonの偽レビューや偽値下げ・偽セールを簡単に見破る2つの方法:世永玲生の電網マイノリティ (09/02)

サクラチェッカー
AmazonURLを入れるだけで、「本当の評価」を簡単に表示してくれるサービス』

ReviewMeta
ReviewMeta.com analyzes Amazon product reviews and filters out reviews that look unnatural.

ReviewMeta.com Review Analyzer
偽セールを見破るためのaddon