タグ

securityとインフラに関するIGA-OSのブックマーク (2)

  • 政府機関や重要インフラを標的にデータを盗む--マルウェア「Daxin」を研究者が警告

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 中国政府と結びつきがあるハッキンググループが作成した、ステルス性の高いバックドア型マルウェアが発見された。このマルウェアは、複数の国の重要インフラを標的として使用されていた。 Symantecの研究者が「Daxin」と名付けたこのマルウェアは、バックドア型の「ルートキット」(攻撃者が侵入したシステムに管理者権限でアクセス出来るよう設計されたマルウェア)だ。Symantecによれば、Daxinが最後に使用されたのは2021年11月だという。 Symantecは、ブログ記事の中で、Windowsのカーネルドライバーの形式を取ったこのマルウェアは、中国のグループが作成したものとして同社がこれまでに見た中で「もっとも高度なマルウェア」だと述べて

    政府機関や重要インフラを標的にデータを盗む--マルウェア「Daxin」を研究者が警告
  • ゼロトラストを社内インフラに実装する手順 (2020/05/20 18:00〜)

    シンジです。 今回は上級者向けです。ゼロトラストの概念説明をしません。現実解で話をします。個々の技術説明もしません。企業における実装の流れを説明します。 ゼロトラストへ幻想を持たず、自社でやったら"どこで失敗しそう"か、想像しながら聞いて欲しいです。このインフラだったらどうするか、人は、金は、誰を巻き込む、などの議論も出来たらと考えています。 対象者 情シス、社内インフラ構築・運用に携わる全ての人 事前知識 境界防御(ペリメータ・セキュリティ)の理解 オライリーゼロトラストを読んだ、あるいは、買ったが読もうという気力がでるのを待っている NISTのゼロトラストのドラフトPDF( NIST SP 800-207)を読んだ、あるいは、開いたがそっ閉じした 配信場所 Twitch TV: https://www.twitch.tv/cloudnativeinc Youtube Live: ht

    ゼロトラストを社内インフラに実装する手順 (2020/05/20 18:00〜)
    IGA-OS
    IGA-OS 2020/05/15
    現実的な実装例は勉強したいな
  • 1