並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 69件

新着順 人気順

Windowsサービスの検索結果1 - 40 件 / 69件

  • MacOS ユーザが WSL では無い Windows のコンソール環境を整える - 2nd life (移転しました)

    先日、メインの開発環境を MacOS から Windows 10 Professional へと移しました。理由としては主に2点で、現在仕事を自宅の固定席で行っており PC を持ち運びする必要がなくなったため Mac より高速で安価な Windows デスクトップ機を使いたいこと(Ryzen 9使いたい!)、WSL2 が正式版となり使ってみた感じ問題なく WSL2 で仕事の開発ができそうだったことが挙げられます。 WSL2 はふつうに Linux なので問題なく開発環境の構築が行なえ、Windows からも VSCode Remote のおかげでで違和感なくWSL2上のコードを編集、実行ができ快適な開発が行えています。(なお、WSL2 についての記事は山程溢れているので、ここでは殆ど触れません。) しかしながら、WSL2 ではないふつうの Windows 上で開発する機会が出てきたので、M

      MacOS ユーザが WSL では無い Windows のコンソール環境を整える - 2nd life (移転しました)
    • 【Power Automateの新しいRPA機能】Power Automate Desktopで出来ること(全33機能の紹介) - Qiita

      【Power Automateの新しいRPA機能】Power Automate Desktopで出来ること(全33機能の紹介)RPAPowerAutomateDesktop はじめに Microsoft Igniteの発表でPower Automateの「per user with attended RPA plan」で「Power Automate Desktop」が使用できるようになりました。2020年9月26日時点でPreview機能です。 この記事ではPower Automate Desktopの自動化機能(アクションと言います)を紹介します。 この紹介を通じPower Automate Desktopがどのような自動化を行えるかの参考になれば幸いです。 2020年9月26日時点のアクションとなります。 トライアル開始手順もまとめてみましたので併せてご覧ください。 【Power A

        【Power Automateの新しいRPA機能】Power Automate Desktopで出来ること(全33機能の紹介) - Qiita
      • WSL2とHyper-Vの関係 - Qiita

        PR 2020年もWSL Advent Calendar作りました。 WSL2をインストールして使うときの注意点もよろしくお願いします。 tl;dr WSL2はHyper-Vのコア機能であるHyper-Vアーキテクチャと、それを利用したHyper-Vコンテナーの上に実現されている。それらはWindows 10 Homeでも利用可能なので、WSL2にProは不要。 MSのFAQから引用 WSL 2 は Hyper-v を使用しますか? Windows 10 Home で使用できるようになりますか。 WSL 2 は、WSL が現在利用可能なすべての Sku (Windows 10 Home を含む) で利用できます。 最新バージョンの WSL は、Hyper-v アーキテクチャを使用して仮想化を有効にします。 このアーキテクチャは、"仮想マシンプラットフォーム" のオプションコンポーネントで使

          WSL2とHyper-Vの関係 - Qiita
        • Microsoft Power Automate DesktopでRPAを実現してみる 🌴 officeの杜 🥥

          自分自身の個人的意見としては、エンドユーザコンピューティングは大いに結構だと思ってるけれど、一方で日本でジリジリと熱さが消えつつある国内の有象無象のRPAについては滅んだほうが良いとも思ってる。理由は後述するとして、本日良いニュースが発表されました。Power Automate Desktopについて追加費用無し無償で利用可能になるとのこと。これは既にあるMicrosoft365のEnterpriseプランなどに標準で利用できてるPower Automateのデスクトップ版のようで、Windows10に標準でついてくるようになるとのこと。 ということで、現時点のMicrosoft365で使えてるPower Automate Desktopを使ってみて、どんな感じなのか?またリリース後にその違いなどをここに記述していこうかなと思っています。また、Seleniumベースのウェブ自動化についても

            Microsoft Power Automate DesktopでRPAを実現してみる 🌴 officeの杜 🥥
          • 詳解 インシデントレスポンス

            インシデント対応には、様々な専門分野の知識が必要です。優れたインシデント対応担当者は、ログ分析、メモリフォレンジック、ディスクフォレンジック、マルウェア解析、ネットワークセキュリティ監視、スクリプトやコマンドライン技術などに精通している必要があり、様々な分野のトレーニングを継続的に受ける必要があります。 本書は、セキュリティ侵害を試みる攻撃者の活動に対し、日常的に予防・検知・対応を行う実務家によって書かれた、実務家のための書籍です。それぞれの専門分野のエッセンスを凝縮し、読者の環境ですぐに応用できるインシデント対応の効果的な技術を紹介します。侵害や情報漏洩がより速いペースで発生し、これまでとは異なる動的なアプローチを必要とする現代の脅威に合わせた最新技術を解説していきます。インシデント対応の理解を深めたいIT専門家、初めてインシデント対応を学ぶ学生、クイックリファレンスガイドを探しているセ

              詳解 インシデントレスポンス
            • WSL 2.0.0 で導入されたミラーモードは万能薬なのか? - Qiita

              WSLパッケージの2.0.0にていくつか機能追加が行われました。ここではネットワークに加えられたミラーモードのみにフォーカスします。 [2023.10.25] ミラーモードはじめいくつかの新機能はWindows11 22H2通常版に機能開放されました。最新のWindowsUpdate適用の上、ストア版WSLをアップデートすることにより以下のオプションが.wslconfigで使えるようになります。 旧来のWSLネットワーク WSL1ネットワーク WSL1はシステムコールエミュレーションで実現されるLinux互換機能です。独自のネットワークスタックでなくWindowsそのものでした。この為、設定などに制限があるものの通信を行う分には違和感のないものでした。ただ、現在の主流は仮想マシン上でLinuxカーネルを動作させるWSL2へ移行しています。 NATモード WSL2は仮想ネットワークからNAT

                WSL 2.0.0 で導入されたミラーモードは万能薬なのか? - Qiita
              • フリーのリモートデスクトップソフト「Verethragna」がWindowsサービス化に対応/ログイン画面など、従来では権限の関係で不可能だった遠隔操作を実現

                  フリーのリモートデスクトップソフト「Verethragna」がWindowsサービス化に対応/ログイン画面など、従来では権限の関係で不可能だった遠隔操作を実現
                • 【Power Automateの新しいRPA機能】Power Automate Desktopで出来ること(全33機能の紹介) - Qiita

                  【Power Automateの新しいRPA機能】Power Automate Desktopで出来ること(全33機能の紹介)RPAPowerAutomateDesktop はじめに Microsoft Igniteの発表でPower Automateの「per user with attended RPA plan」で「Power Automate Desktop」が使用できるようになりました。2020年9月26日時点でPreview機能です。 この記事ではPower Automate Desktopの自動化機能(アクションと言います)を紹介します。 この紹介を通じPower Automate Desktopがどのような自動化を行えるかの参考になれば幸いです。 2020年9月26日時点のアクションとなります。 トライアル開始手順もまとめてみましたので併せてご覧ください。 【Power A

                    【Power Automateの新しいRPA機能】Power Automate Desktopで出来ること(全33機能の紹介) - Qiita
                  • MacOS ユーザが WSL では無い Windows のコンソール環境を整える - A Day in the Life

                    先日、メインの開発環境を MacOS から Windows 10 Professional へと移しました。理由としては主に2点で、現在仕事を自宅の固定席で行っており PC を持ち運びする必要がなくなったため Mac より高速で安価な Windows デスクトップ機を使いたいこと(Ryzen 9使いたい!)、WSL2 が正式版となり使ってみた感じ問題なく WSL2 で仕事の開発ができそうだったことが挙げられます。 WSL2 はふつうに Linux なので問題なく開発環境の構築が行なえ、Windows からも VSCode Remote のおかげでで違和感なくWSL2上のコードを編集、実行ができ快適な開発が行えています。(なお、WSL2 についての記事は山程溢れているので、ここでは殆ど触れません。) しかしながら、WSL2 ではないふつうの Windows 上で開発する機会が出てきたので、M

                      MacOS ユーザが WSL では無い Windows のコンソール環境を整える - A Day in the Life
                    • Windows、「Audioサービスが実行されていません」エラーを解消する方法

                      「Audioサービスが実行されていません」エラーとは? Windows、Audioサービスが実行されていません Windowsのパソコンで、音が出なくなることがあります。 画面の右下に、スピーカーのアイコンがあり、そこには 「Audioサービスが実行されていません。」 の文字が。 「Audioサービスが実行されていません」エラーを解消する方法 Windows、ボリュームコントロールを動かす スピーカーのアイコンをクリックすると、ミキサーが起動します。 ボリュームを上げたり下げたり、適当に動かしてみると、 スピーカーアイコンのところにあった赤いバツ印が消えて、 「Audioサービスが実行されていません。」のエラー表示も消えました。 「Audioサービスが実行されていません」エラーの原因 Windows Audioサービス Windows、サービス、Windows Audio Windowsの

                        Windows、「Audioサービスが実行されていません」エラーを解消する方法
                      • 通常のアプリを無理やりWindowsサービス化するツール「sexe」が10年ぶりにバージョンアップ【6月14日追記】/プログラムの実行優先度を指定できるように。ローカライズも改善

                          通常のアプリを無理やりWindowsサービス化するツール「sexe」が10年ぶりにバージョンアップ【6月14日追記】/プログラムの実行優先度を指定できるように。ローカライズも改善
                        • Windows 10のCPU使用率が100%のまま下がらない時の対処法

                          Windowsを使用している最中に突然動作が遅くなり、PCのファンが勢いよく回り出すというような経験をした人は多いだろう。そのような時は、まずキーボードで[Ctrl]キーと[Shift]キーと[Esc]キーを同時に押して「タスクマネージャ」を立ち上げて、CPUやメモリなどのリソースの使用率を確認するだろう。そこで、CPUの使用率が100%になったまま一向に下がらないことを確認した。さて、どうすればこの状態を解消できるのだろうか。 とりあえずPCを再起動してみるという手もあるが、再起動する前にまだできることはある。maketechesier.comの記事「100% CPU Usage in Windows 10? Here's How to Fix it - Make Tech Easier」をもとに、Windows 10においてCPU使用率が100%になった場合に取るべき対処方法を紹介しよ

                            Windows 10のCPU使用率が100%のまま下がらない時の対処法
                          • Windows 10のCPU使用率が100%のまま下がらない時の対処法 - ライブドアニュース

                            Windowsを使用している最中に突然動作が遅くなり、PCのファンが勢いよく回り出すというような経験をした人は多いだろう。そのような時は、まずキーボードで[Ctrl]キーと[Shift]キーと[Esc]キーを同時に押して「タスクマネージャ」を立ち上げて、CPUやメモリなどのリソースの使用率を確認するだろう。そこで、CPUの使用率が100%になったまま一向に下がらないことを確認した。さて、どうすればこの状態を解消できるのだろうか。 とりあえずPCを再起動してみるという手もあるが、再起動する前にまだできることはある。maketechesier.comの記事「100% CPU Usage in Windows 10? Here's How to Fix it - Make Tech Easier」をもとに、Windows 10においてCPU使用率が100%になった場合に取るべき対処方法を紹介しよ

                              Windows 10のCPU使用率が100%のまま下がらない時の対処法 - ライブドアニュース
                            • WindowsにFluentdをインストールしてS3にデータ転送して、管理用の設定も追加 - YOMON8.NET

                              WindowsにFluentdを入れる機会があったのでまとめておきます。 td-agent(Fluentd)インストール td-agentダウンロード td-agentインストール プラグインのインストール ディレクトリ 設定例 設定ファイルの退避 設定ファイル Append用 Update用 Monitor用 AWSクレデンシャル 起動してテスト テストデータ準備 append(ファイル追記)の方のテスト。 update(ファイル更新)の方のテスト サービス化 管理用RPC API モニタリング 参考URL td-agent(Fluentd)インストール td-agentダウンロード 以下からmsiファイルをダウンロードしてWindowsに配置します。 本手順では td-agent-3.3.0-1-x64.msi を利用します。 https://td-agent-package-brow

                                WindowsにFluentdをインストールしてS3にデータ転送して、管理用の設定も追加 - YOMON8.NET
                              • [レポート]JAWS-UGコンテナ支部 #19に参加してきました #jawsug_ct | DevelopersIO

                                2021年6月28日(月)に開催されたJAWS-UGコンテナ支部 #19に参加してきました!今回もYouTube Liveの限定公開にて開催されました。各セッションのレポートをまとめています。 2021年6月28日(月)に開催されたJAWS-UGコンテナ支部 #19に参加してきました!今回もYouTube Liveの限定公開にて開催されました。各セッションのレポートをまとめています。 前回からもう半年。re:Inventも挟みアップデート内容含めて今回も内容が盛りだくさんです! ※前回ブログものせておきます。 当日Youtube Liveはアーカイブでも見ることができます 1. AWS コンテナサービスアップデート(youtube 00:07:10 ~) 登壇者 by 苅野秀和 - ソリューションアーキテクト / アマゾン ウェブ サービス ジャパン株式会社 内容 2020年12月~のアッ

                                  [レポート]JAWS-UGコンテナ支部 #19に参加してきました #jawsug_ct | DevelopersIO
                                • wsl2-ssh-agent: WSL2からssh-agent.exeサービスへのブリッジ

                                  なに? WSL2からWindowsサービスのssh-agent.exeにアクセスするためのかんたんなツールです。 使い方 ssh-agent.exeサービスがセットアップ済みなら、次の2ステップだけで動くはず。 WSL2でwsl2-ssh-agentの実行ファイルを取得して、好きなところに置く curl -L -O https://github.com/mame/wsl2-ssh-agent/releases/latest/download/wsl2-ssh-agent chmod 755 wsl2-ssh-agent 新しい端末を開いてどこかにsshしたら、ssh-agent.exeと通信してくれるはずです。 うまく動かなかったら、eval $(/path/to/wsl2-ssh-agent -log /tmp/wsl2-ssh-agent.log) などとして、ログを見てみてください。

                                    wsl2-ssh-agent: WSL2からssh-agent.exeサービスへのブリッジ
                                  • 200モデル以上のGIGABYTE製マザーボードに「PC起動時にWindowsへマルウェアをインストール可能な欠陥」が存在

                                    GIGABYTE製マザーボードに「Windowsへ任意の実行ファイルをインストール可能にする欠陥」が存在することが判明しました。欠陥は200以上のモデルで確認されており、迅速なファームウェアアップデートが推奨されています。 Supply Chain Risk from Gigabyte App Center Backdoor - Eclypsium | Supply Chain Security for the Modern Enterprise https://eclypsium.com/blog/supply-chain-risk-from-gigabyte-app-center-backdoor/ GIGABYTE製マザーボードの欠陥を発見したのは、セキュリティ企業「Eclypsium」です。Eclypsiumによると、自動検知システムによってGIGABYTE製マザーボード搭載PC上

                                      200モデル以上のGIGABYTE製マザーボードに「PC起動時にWindowsへマルウェアをインストール可能な欠陥」が存在
                                    • S3 Driveを使って、WindowsエクスプローラでS3ファイルを快適にドラッグ&ドロップ! | DevelopersIO

                                      S3 Drive | Map S3 Storage as a Local Drive | nsoftware https://t.co/YOTKz8v2So うお。Amazon S3を仮想ローカルドライブとしてマウント! これめっちゃ便利じゃない? — Kazuya Sugimoto @CData Software Japan (@sugimomoto) August 31, 2020 /n Software社が、WindowsエクスプローラからS3ファイル操作ができるようになるデスクトップ製品"S3 Drive"を開発し、現在β版を提供しているので紹介します。 S3 Driveを使い始める S3 Driveは本エントリ執筆時点(2020年9月2日)では、パブリックβ版として無料で提供されています。 準備 AWS アクセスキーの確保 まず、AWS管理コンソールのIAM管理画面から、操作した

                                        S3 Driveを使って、WindowsエクスプローラでS3ファイルを快適にドラッグ&ドロップ! | DevelopersIO
                                      • Windowsハードウェア開発者プログラムの認定を受けたドライバーがマルウェアの署名に悪用されていたことが発覚

                                        MicrosoftのWindowsハードウェア開発者プログラムの認定を受けたドライバーが、マルウェアの署名に悪用されていたことが明らかになりました。これはランサムウェアを用いたサイバー攻撃などに悪用されており、Microsoft、Mandiant、Sophos、SentinelOneが共同で概要を発表しています。 ADV220005 - セキュリティ更新プログラム ガイド - Microsoft - Microsoft 署名済みドライバーが悪用された場合のガイダンス https://msrc.microsoft.com/update-guide/vulnerability/ADV220005 Signed driver malware moves up the software trust chain – Sophos News https://news.sophos.com/en-us/

                                          Windowsハードウェア開発者プログラムの認定を受けたドライバーがマルウェアの署名に悪用されていたことが発覚
                                        • MS、「Windows 10」PCに対する拡張セキュリティ更新プログラム(ESU)を有償で提供へ

                                          Microsoftの「Windows」サービスおよびデリバリー担当プリンシパルプロダクトマネージャーを務めるJason Leznek氏は、米国時間12月5日付のブログ記事で、同社が「Windows 7」の時と同様に、「Windows 10」に対する拡張セキュリティ更新プログラム(ESU)を組織に対して提供することを発表した。Windows 10は、2025年10月14日にサポートが終了する。同社によると、ESUは個人向けにも提供予定だという。 当然ながらこれらの更新プログラムは無償ではない。毎月のセキュリティ更新プログラムを受け取るには、1年間のESUサブスクリプション料金を支払う必要がある。そのサブスクリプションは、最大でさらに2年間更新可能だ。 サブスクリプション料金は、合計でいくらになるのだろうか。Microsoftは明言を避け、さらなる詳細については「後日」公表するとしている。 M

                                            MS、「Windows 10」PCに対する拡張セキュリティ更新プログラム(ESU)を有償で提供へ
                                          • 【2022年3月】BS新チャンネル3局を TVTest・EDCB などで視聴するための各種設定

                                            この記事は最終更新日から1年以上が経過しています。情報が古くなっている可能性があります。 今年度もラストスパートに入ってきましたが、3月下旬、BS に新しいチャンネルが3つも開局します! 2019年3月、総務省が「衛星放送を活性化させたい」と、BS デジタル放送に新規参入するチャンネル/事業者を公募しました。その際に選考で選ばれた「BS松竹東急 (BS260)」「BSJapanext (BS263)」「BSよしもと (BS265)」の3局が、3月下旬より順次開局します。 BSよしもとは 03/21(月)、BS松竹東急は 03/26(土)、BSJapanext は 03/27(日)の開局です。 これに先立ち、03/09(水)の朝5時に新局3チャンネルの送出が開始され、試験放送(カラーバーとピー音のみ流れる放送)が開始されています。 公募当時は空いている BS の電波帯域は少なく[1]国ごとに

                                              【2022年3月】BS新チャンネル3局を TVTest・EDCB などで視聴するための各種設定
                                            • Google のオープンソースの Windows 管理ツール | Google Cloud 公式ブログ

                                              ※この投稿は米国時間 2021 年 1 月 30 日に、Google Cloud blog に投稿されたものの抄訳です。 世界各地の Google 社内チームが使用する Windows のパソコン、ノートパソコン、サーバーを管理するには注意が必要です。新しいツールが絶え間なくリリースされ、高い期待が寄せられるうえ、安全性の高さ、コードベースであること、スケーラブルであることなど、組織の厳しいニーズにも応えなければなりません。ここにさらに、グローバルに分散したビジネスと在宅勤務に関する追加要件が加わるとなれば、問題が発生する可能性は高まるばかりです。 本日は、Google の Windows Operations(WinOps)チームが使用しているツールの一部と、それらを作成(およびオープンソース化)した理由についてご説明します。私たち WinOps チームは、ノートパソコンとデスクトップ

                                                Google のオープンソースの Windows 管理ツール | Google Cloud 公式ブログ
                                              • Windowsの更新管理を自動化する「Windows Autopatch」が一般提供に

                                                印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Microsoftは米国時間7月11日、大手企業向けの新たなサービス「Windows Autopatch」の一般提供を開始したと発表した。このサービスにより、月例セキュリティパッチ「Patch Tuesday」が公開される火曜日は大企業の「Windows」管理者にとって特別な日ではなくなるかもしれない。 4月に情報が公開され、5月にパブリックプレビュー版の提供が開始されていた同サービスは、膨大な数のPCを管理しなければならない管理者のためにパッチの更新管理プロセスを自動化するというものだ。Windowsシステムの管理者は毎月、ゼロデイ脆弱性を含むさまざまな脆弱性に対処するためのパッチを多い時には100以上も適用しなければならないが、パッ

                                                  Windowsの更新管理を自動化する「Windows Autopatch」が一般提供に
                                                • GitHub - tsukumijima/DTV-Builds: TS抜き(DTV)関連ソフトウェアのビルド済みアーカイブ

                                                  BonDriver 関連のファイルは同梱されていません。各自で準備してください。 UI やダイヤログのフォントはすべて Meiryo UI に統一しています。 TVTest-0.10.0-230512 / EDCB-230326 以降の TVTest / EDCB は、GitHub Actions によって全自動でビルドされるようになりました。 手作業由来のミスや属人化の排除により、より透明性の高いビルドに仕上がっています。 前述の通り、使いやすいよう設定ファイルを変更したり、必要/よく使われるプラグインを同梱したりといくつか構成を変更している箇所があります。 本家のソースコードをそのままビルドしただけのアーカイブではないことに注意してください。 信頼できないようであれば自ビルドすることを推奨します。 Visual Studio 2019 (TVTest-0.10.0-200202・EDC

                                                    GitHub - tsukumijima/DTV-Builds: TS抜き(DTV)関連ソフトウェアのビルド済みアーカイブ
                                                  • vulnhub調査メモ - 高林の雑記ブログ

                                                    自分用に雑に解く際の手法とかをまとめました。 文字数の都合上、WindowsのPrivilegeEscalationと調査の方針は以下に載せなおしました。 kakyouim.hatenablog.com 2020 3/4追記 Privilege Escalationをまとめた記事を新しく作成したので、ここに書いていたLinux PEは以下を参照してください。 kakyouim.hatenablog.com ネットワークの調査 IPアドレスの調査 脆弱性スキャン 脆弱性の調査 Webサービスの調査 手動で調査 ディレクトリブルートフォース その他 tomcatの調査 axis2の調査 スキャナを用いた調査 その他のサービスの調査 sshの調査 RDPの調査 変なポートの調査 snmp(udp161)の調査 telnet(23)の調査 domain(53)の調査 smtp(25)の調査 pop

                                                      vulnhub調査メモ - 高林の雑記ブログ
                                                    • Go言語でWindows,Linuxの常駐システムを開発する - OPTiM TECH BLOG

                                                      こんにちは。AI・IoTサービス開発部の青木です。 弊社サービスの OPTiM IoT の開発チームに所属しており、 連携デバイス/ソリューション の拡充を進めています。 基本的にはLinuxが搭載されたデバイスをメインに開発を行っていますが、組み込みや他のOSの対応などはIoTをやっていく上で必須になってくるので そこで利用していた技術の一つであるWindows,Linuxの常駐システム化について執筆しようかと思います。 目次 目次 システム常駐化の方法 基となるアプリケーションを開発する 常駐システム化するライブラリを利用し、実装を行う main.go の変更 試しに実行 OS毎の挙動を見てみる Macの場合 Windowsの場合 Linux(Ubuntu)の場合 Alpine Linux(Docker)の場合 Appendix. OS毎の個別設定方法について まとめ 謝辞 システム常

                                                        Go言語でWindows,Linuxの常駐システムを開発する - OPTiM TECH BLOG
                                                      • 「Windowsタスクスケジューラ」を悪用するマルウェア「Tarrask」、中国関与か

                                                        Liam Tung (ZDNET.com) 翻訳校正: 矢倉美登里 吉武稔夫 (ガリレオ) 2022-04-14 15:13 Microsoftが、中国政府の支援を受けているとみられるハッカー集団が作成したマルウェア「Tarrask」に関する情報を公開している。このマルウェアは、「Windows」マシンを狙い、見えない形でスケジュールされたタスクを作成する。 Microsoftはハッカー集団「HAFNIUM」の調査を継続する中で、Tarraskが見つかったとしている。2021年に「Microsoft Exchange Server」のハッキングの犯人だとして米国と英国が名指ししていたグループだ。 Tarraskは、Windowsマシンで不必要にスケジュールしたタスクを作成するシンプルなマルウェアだ。再起動後もPCに残る可能性がある。TarraskはWindowsの「タスクスケジューラ」を悪

                                                          「Windowsタスクスケジューラ」を悪用するマルウェア「Tarrask」、中国関与か
                                                        • Microsoft社のデジタル署名を悪用した「Cobalt Strike loader」による標的型攻撃〜攻撃者グループAPT41 | LAC WATCH

                                                          ラックの石川です。 2020年12月にLAC WATCHで、Microsoft社のデジタル署名ファイルを悪用する「SigLoader」を悪用した、APT10による新しい攻撃の手口を紹介しました。※1 ※1 【緊急レポート】Microsoft社のデジタル署名ファイルを悪用する「SigLoader」による標的型攻撃を確認 私の所属する脅威分析チームでは、2021年に入ってからも、SigLoader(別名:DESLoader, Ecipekac)を利用した攻撃を引き続き観測しています。このSigLoaderを利用した一連の攻撃は、2021年1月にJapan Security Analyst Conference(JSAC)、さらに、2021年3月にKaspersky社のブログで攻撃キャンペーンA41APTとしても報告されており、注意が必要な脅威であることがわかります。 私たちは、Sigloade

                                                            Microsoft社のデジタル署名を悪用した「Cobalt Strike loader」による標的型攻撃〜攻撃者グループAPT41 | LAC WATCH
                                                          • Windowsサービスをコマンドで起動・停止、自動起動無効化・有効化する方法

                                                            ども。あいしんくいっと(@ithinkitnet)です。 Windowsクライアントを構築しているとサービス停止・起動、無効化といった作業が必要になることがあります。 これが1台や2台ならまだしも、100台とかになってくると流石に洒落にならない。 備忘も兼ねて、Windowsサービスをコマンドで起動・停止、無効化する方法について書いておきたいと思います。

                                                              Windowsサービスをコマンドで起動・停止、自動起動無効化・有効化する方法
                                                            • Azure AD 関連で参考になった情報 - Qiita

                                                              はじめに Azure AD関連の情報について、Microsoftの公開情報を中心に、参照したもの、参考になったものを残しておく。 基本的に既に公開された情報へのリンクのため、目新しい情報は無い、自習目的のリンク集である。 自分の知らなかったこと、興味をもったものなどを集めたため、網羅的ではなく偏りがある。 TOC Azure Active Directory Azure AD Connect Cloud Provisioning AD FS Account Office 365 Azure AD DS Windows Virtual Desktop Virtual Network VM PowerShell Application Key Vault Intune Tools Azure Active Directory 一般 Azure Active Directory とは Azure

                                                                Azure AD 関連で参考になった情報 - Qiita
                                                              • 標的型攻撃手法解説:Waterbearキャンペーンでの「APIフック」による活動隠蔽 | トレンドマイクロ セキュリティブログ

                                                                「Waterbear(ウォーターベア)」は、2010 年 10 月から活動が確認されているサイバー攻撃キャンペーン、およびキャンペーンで使用されたマルウェアの呼称です。Waterbearの背後にいるとされる攻撃集団「BlackTech(ブラックテック)」は、台湾をはじめとして日本や香港を含む東アジアのテクノロジー企業と政府機関を対象としたサイバー諜報活動を行い、「PLEAD」や「Shrouded Crossbow」などの悪名高い攻撃キャンペーンにも関与しています。以前に確認されたWaterbearは、「ローダ」コンポーネントを用いることによって、最終的な攻撃を実行する「ペイロード」を読み込み実行するものでした。ペイロードは大抵、遠隔から追加のモジュールを受け取り読み込むことのできるバックドア型マルウェア(以下バックドア)でした。しかし、今回確認されたWaterbearでは、APIフックの手

                                                                  標的型攻撃手法解説:Waterbearキャンペーンでの「APIフック」による活動隠蔽 | トレンドマイクロ セキュリティブログ
                                                                • Powershell スクリプトサンプル集 | コピペで即戦力

                                                                  01基本 ■ powershell における if ~ else 構文 ■ Powershell におけるループ処理の基本 ■ 環境変数の追加する 02Powershell実行 ■ コマンドレット、関数、スクリプト ファイル、または操作可能なプログラムの名前として認識されません 03セキュリティ ■ 実行を許可するサンプルコード ■ AuthorizationManager チェックが失敗しました ■ 'HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\ShellIds\Microsoft.PowerShell' へのアクセスが拒否されました ■ Windows Firewall の状態を確認する ■ ウィルス対策ソフトの状態を確認する powershell サンプルコード ■ ログイン失敗履歴をWindowsイベントログから取得する 0

                                                                  • これがあったら危ないのか?――同じPCなのに名前がコロコロ変わるWindowsサービスの秘密

                                                                    これがあったら危ないのか?――同じPCなのに名前がコロコロ変わるWindowsサービスの秘密:その知識、ホントに正しい? Windowsにまつわる都市伝説(226) Windows 10やWindows 11には、頻繁かつ微妙に名前が変化するサービスが複数存在することをご存じでしょうか。例えば、あるときは「Connected Devices Platform ユーザー サービス_57b90a」で、次に確認したときには「Connected Devices Platform ユーザー サービス_31da72」という具合です。その正体とは……。

                                                                      これがあったら危ないのか?――同じPCなのに名前がコロコロ変わるWindowsサービスの秘密
                                                                    • Windows Subsystem for Linuxを設定する - Qiita

                                                                      前書き Windows Subsystem for Linux(WSL)はとてもありがたい。Bush on Ubuntu on Windowsが発表されたときから、Windows(というよりMicrosoft office)で仕事せざるを得ない私にとっては衝撃的なシステムだった。WSL2のニュースも出ており、積極的な姿勢に期待している。WSLの初期設定に関する記事は山のようにあるが、それぞれの目的にあわせて作業が異なるので、自分むけのメモを残しておく。 WSLが最初に出たときから、X Windows Systemが使えたらな、と思っていた。自分は昔からLinuxのEmacs+YaTeXで文章を書くことに慣れており、Windows環境に移らなければならない事情ができてからずっと困っていた。WindowsのEmacsはどうも使いづらい。AtomやVS Codeでなんかで誤魔化してきた。LaTe

                                                                        Windows Subsystem for Linuxを設定する - Qiita
                                                                      • Pythonサービス化して処理を常駐 - Qiita

                                                                        windowsサービス化[pywin32] Pythonプログラムをbatで実行してもいいが、何を起動させているかわからなくなるので起動しているプログラムをサービス化できるとユーザーにやさしい。 Windows サービスはバックグラウンド(コマンドプロンプトや画面などには出ない)で実行されるプログラムです。 例えるなら、ウイルス対策ソフトなど起動した覚えはないけど、PC起動したら動いているし、異常があったら報告してくれますよね。同じようにPythonのプログラムをバックグランドで動くサービスに登録したり削除したりするのがこの記事の目的です。 こんな方に Pythonで自動処理など作ったが、 この黒い画面はどの処理をしているんだ?状態になってる エンジニア以外の人でも自動処理しているPythonプログラムの状態を確認したい という人向け。 ついでに、サービスは 「Windows管理ツール」⇒

                                                                          Pythonサービス化して処理を常駐 - Qiita
                                                                        • csrss.exeとは?Windowsの主要なプロセスをおさらいしよう | サイバーセキュリティ情報局

                                                                          Windowsの機能は、多数のプロセスと呼ばれるプログラムが動作することで実現している。しかし、常駐するプロセスが高負荷、処理速度の原因となるだけでなく、マルウェアの侵入口として狙われる場合もある。この記事では、Windowsの主要なプロセスと動作が重たいと感じた際の対処方法を解説する。 Windowsのプロセスとは プロセスとは一般的に、過程、あるいは工程といった意味で使われるが、OS(オペレーティングシステム)の関連用語として使われる場合のプロセスにおいては、それぞれが独立して動作するプログラム(アプリケーション)を意味する。 例えば、オフィスソフトであるExcelやWordなどのアプリケーションはそれら自体がプロセスとなる。WindowsなどのOSは、アプリケーションを一切起動していない状態であっても、ユーザーから見えない裏側(バックグラウンド)にて、数多くのプロセスが常時動作してい

                                                                            csrss.exeとは?Windowsの主要なプロセスをおさらいしよう | サイバーセキュリティ情報局
                                                                          • 「CrystalDiskInfo」の次期バージョン、開発始動。Webhook対応でTeams・Slackとも連携可能に?/Windowsサービス化とコア機能のDLL分離により設計を全面刷新【やじうまの杜】

                                                                              「CrystalDiskInfo」の次期バージョン、開発始動。Webhook対応でTeams・Slackとも連携可能に?/Windowsサービス化とコア機能のDLL分離により設計を全面刷新【やじうまの杜】
                                                                            • WSUS 正常性監視のポイント ~Windows 10 時代の重要インフラ WSUS、安定運用の勘所~

                                                                              WSUS 正常性監視のポイント ~Windows 10 時代の重要インフラ WSUS、安定運用の勘所~ 2019年05月30日配信 2024年04月30日更新 ■ Windows 10 の登場で再注目される WSUS Windows Server が提供する「Windows Server Update Services(WSUS)」は、Windows Server やWindows クライアントで構成されるWindows ネットワークにおいて、Windows やその他のマイクロソフト製品の更新プログラムを効率的に配布する、あるいはインターネット接続が制限されたクライアントに更新ポイントを提供するといった、重要な役割を果たしてきました。 Windows 10 が登場するまで、WSUS は低コストで中・小規模から導入できるパッチ管理ツールという位置付けでした。多くの企業は、大規模対応、インベン

                                                                              • NTT 東日本 - IPA 「シン・テレワークシステム」 - FAQ (よくある質問と回答)

                                                                                NTT 東日本 - IPA 「シン・テレワークシステム」  - FAQ (よくある質問と回答) トップ | 中間報告 | 自治体テレワーク for LGWAN | HTML5 Web 版クライアント (Mac, Chromebook 対応) | バージョン履歴 | ダウンロード | ユーザー数グラフ 入門 - 今すぐ使ってみよう | クライアント検疫機能・MAC アドレス認証機能 | 二要素認証・ワンタイムパスワード (OTP) 機能 | マイナンバーカードを用いたユーザー認証機能 | 仮想マルチディスプレイ機能 行政情報システムでの利用 | 組織 LAN におけるポリシー規制サーバー設置 | 企業システムにおける VM・HDD クローン対応 | Wake on LAN リモート電源 ON 機能 | 画面撮影・キャプチャ防止のための電子透かし機能 FAQ | 掲示板 (ユーザーサポートフォ

                                                                                • [小ネタ] EC2 Windows Serverの壁紙について | DevelopersIO

                                                                                  小ネタです。 以前の登壇資料でも軽く触れていますが、EC2 Windows Serverではログイン時の壁紙にインスタンス自身の情報が表示されており、この機能はEC2ConfigおよびEC2Launchによって行われています。 (壁紙の右上にインスタンス情報が表示される) 本記事ではこの機能の詳細について説明します。 Windowsで壁紙を更新するといえば... Windowsにおいて壁紙を動的に更新するツールとしてはBgInfoが一番メジャーです。 BgInfoはAzureでも壁紙を更新する拡張機能(BGInfoExtension)として提供されています。 (AzureでBGInfoExtensionをインストールした場合の表示) ではAWSでもBgInfoを使っているのかというとそうではありません。 Windows Server 2016以降の場合 (EC2Launch v1) Win

                                                                                    [小ネタ] EC2 Windows Serverの壁紙について | DevelopersIO