並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 46件

新着順 人気順

RDPの検索結果1 - 40 件 / 46件

  • 米国CISAが注意を呼びかけたRDP構成ファイルを添付したフィッシングについてまとめてみた - piyolog

    2024年10月31日(現地時間)、米国サイバーセキュリティ・社会基盤安全保障庁(以下米国CISAと表記)は、国外の脅威アクターがRDP構成ファイルを添付した大規模なスピアフィッシングキャンペーンを行っているとして注意を呼びかけました。同キャンペーンの分析を行ったMicrosoftによれば、対象国の1つには日本も含まれています。ここでは関連する情報をまとめます。 RDP構成ファイルで攻撃者のサーバーに接続させる手口 米国CISAが注意を呼びかけたのはRDP構成ファイル(拡張子.rdp)が添付されたフィッシングメール。CERT-UA、Microsoft、Amazonなどが対処・分析報告や注意喚起を行っている。*1 *2 *3 各報告によれば、一連のフィッシングは諜報活動を目的に行われたもの分析されており、さらにMicrosoftはこの活動が継続中であると分析している。 今回悪用されたRDP構

      米国CISAが注意を呼びかけたRDP構成ファイルを添付したフィッシングについてまとめてみた - piyolog
    • Fearless SSH: short-lived certificates bring Zero Trust to infrastructure

      BastionZero joined Cloudflare in May 2024. We are thrilled to announce Access for Infrastructure as BastionZero’s native integration into our SASE platform, Cloudflare One. Access for Infrastructure will enable organizations to apply Zero Trust controls in front of their servers, databases, network devices, Kubernetes clusters, and more. Today, we’re announcing short-lived SSH access as the first

        Fearless SSH: short-lived certificates bring Zero Trust to infrastructure
      • 【あるぷす経済遅報】バンク・オブ・アメリカ「米国選挙?株式市場に大いに影響するんじゃない?w」|アルプス投資ブログ

        毎日17時に「YouTubeにゲーム実況動画」を配信しております。 魔が刺したら覗いて見てね↓↓↓ 昨日までのニュースを簡単に振り返ろうかなと思ってます。 よかったら御一緒に眺めましょう! バンク・オブ・アメリカ「米国選挙?株式市場に大いに影響するんじゃない?w」 米選挙の株式への影響は単純でない、条件反射は禁物-BofA https://t.co/vzZXzoFWwj — ブルームバーグニュース (@BloombergJapan) October 21, 2024 バンク・オブ・アメリカが「株式市場」についてコメントしている記事があったので共有。 記事の内容は、簡単ですがこんな感じ。 ・バンク・オブ・アメリカは「共和党・民主党が完全に勝利した場合、株式市場への影響はセクターごとで細かくなるんじゃない?」と発言しているそうな。株価は企業利益が重要だが、政治の結果によって「有利や不利」が出て

          【あるぷす経済遅報】バンク・オブ・アメリカ「米国選挙?株式市場に大いに影響するんじゃない?w」|アルプス投資ブログ
        • デスクトップ版「Power Automate」がアップデート、RDP/Citrix環境での自動化も/人間がマウスやキーボードで行っていた定型操作を自動化するRPAツール

            デスクトップ版「Power Automate」がアップデート、RDP/Citrix環境での自動化も/人間がマウスやキーボードで行っていた定型操作を自動化するRPAツール
          • 今週のはてなブログランキング〔2024年11月第2週〕 - 週刊はてなブログ

            はてなブログ独自の集計による人気記事のランキング。11月3日(日)から11月9日(土)〔2024年11月第2週〕のトップ30です*1。 # タイトル/著者とブックマーク 1 方針に納得できない時のお作法 - Konifar's ZATSU by id:konifar 2 あたらしい家中華にハマっている - 941::blog by id:kushii 3 子供が小学校に行き渋った時におこなったこと - $shibayu36->blog; by id:shiba_yu36 4 自分のプロジェクトが炎上しない理由について整理する - HIRAエンジニアブログ by id:kenzy0727 5 積読を消化する技術 - sasasin’s blog by id:sasasin_net 6 パートさんと現場で働いたら「年収の壁」より厄介な「圧力」の存在に気づいた。 - Everything you

              今週のはてなブログランキング〔2024年11月第2週〕 - 週刊はてなブログ
            • 脆弱性管理の手引書(Ver.1.0)公開版 ■システム管理者 編

              Copyright @ Nippon CSIRT Association 脆弱性管理の手引書 (Ver.1.0)公開版 ■システム管理者 編 脆弱性管理WG 本資料の著作権は一般社団法人日本シーサート協議会に帰属します。 引用する場合は、著作権法に基づき、行っ てください。 その際、引用の範囲は必要な部分とし、出典を明記してください。 なお、引用の範囲を超えると 思われる場合は、一般社団法人日本シーサート協議会の承認を得てください。 連絡先:https://www.nca.gr.jp/contact/index.html Copyright @ Nippon CSIRT Association 改版履歴 ■2024.07.31 1.0版 初版作成 ■2024.10.17 1.0版(公開版) 更新 Copyright @ Nippon CSIRT Association はじめに 本資料の目

              • Unwrapping the emerging Interlock ransomware attack

                Cisco Talos Incident Response (Talos IR) recently observed an attacker conducting big-game hunting and double extortion attacks using the relatively new Interlock ransomware.  Our analysis uncovered that the attacker used multiple components in the delivery chain including a Remote Access Tool (RAT) masquerading as a fake browser updater, PowerShell scripts, a credential stealer, and a keylogger b

                  Unwrapping the emerging Interlock ransomware attack
                • Russian spies using remote desktop protocol files to phish

                  The prolific Midnight Blizzard crew cast a much wider net in search of scrummy intel Microsoft says a mass phishing campaign by Russia's foreign intelligence services (SVR) is now in its second week, and the spies are using a novel info-gathering technique. First spotted on October 22, Microsoft said in a report published Tuesday that the spearphishing attempts are "ongoing" and targeting governme

                    Russian spies using remote desktop protocol files to phish
                  • パナソニックIS、特権アクセス管理で数千台規模のサーバーへのログインを制御 | IT Leaders

                    IT Leaders トップ > テクノロジー一覧 > セキュリティ > ユーザー事例 > パナソニックIS、特権アクセス管理で数千台規模のサーバーへのログインを制御 セキュリティ セキュリティ記事一覧へ [ユーザー事例] パナソニックIS、特権アクセス管理で数千台規模のサーバーへのログインを制御 数々の問題をどう解決したか─キーパーソンが明かす導入のポイント 2024年10月28日(月)日川 佳三(IT Leaders編集部) リスト パナソニック インフォメーションシステムズ(パナソニックIS)が、セキュリティインシデントをきっかけに全社のサイバーセキュリティ強化に全力を挙げている。CyberArk Softwareの特権アクセス管理ツールを採用して、100台弱のCyberArkサーバーを導入し、2025年末までに数千台規模のサーバーのログイン制御を完了する予定。CyberArk So

                      パナソニックIS、特権アクセス管理で数千台規模のサーバーへのログインを制御 | IT Leaders
                    • Looking into the Nintendo Alarmo

                      While everyone was waiting on news for the successor of the Nintendo Switch, Nintendo released the Alarmo. A small plastic alarm clock that can wake you up with sounds from your favorite Nintendo games. While I was hesitant to buy one at first, I eventually decided to get one and look deeper into how it works. Just an Alarm Clock?The Alarmo has a small 2.8-inch LCD at the front, a back and notific

                        Looking into the Nintendo Alarmo
                      • 【セキュリティ ニュース】「RDPファイル」添付した標的型攻撃メールに警戒呼びかけ - 米当局(1ページ目 / 全2ページ):Security NEXT

                        米当局は、悪意ある「リモートデスクトッププロトコル(RDP)ファイル」を用いた大規模な標的型攻撃が確認されているとして注意を呼びかけた。 政府機関やIT分野を含む複数セクターに対して、米国外の攻撃グループにより、大規模な標的型フィッシング攻撃が展開されているとして、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が注意喚起を行った。 「リモートデスクトッププロトコル(RDP)ファイル」は、Windowsにおけるリモートデスクトップ接続の設定を保存するためのファイル形式。 攻撃者は実在する正規の組織を装い、悪意ある「RDPファイル」を添付したメールを送信し、攻撃者が用意したネットワークへリモート接続するよう誘導していた。 誤って接続してしまうと、さらなる攻撃が展開され、情報漏洩や永続性を確保するために不正なプログラムが展開されるなど、より大きな被害につながるおそれがある。

                        • Windows Serverを使って2人以上が作業をするために - JBS Tech Blog

                          Windows Serverをリモートから管理する際、作業用の踏み台サーバーとしてWindows Serverを構築し、リモートデスクトップ(以下、RDP)接続で利用する事があります。 基本的には、RDP接続が出来るのは一人のみとなりますが、「セッション数を増やしたい」「2人同時にWindowsを使用して構築や試験をしたい」といった悩みはないでしょうか? 本記事では、Windows Serverのユーザー作成、リモートセッション数の制限解除により、2人で同時作業をする為の設定及び戻し手順を記載します。*1 今回の手順であれば、Active Directory ドメインへの参加やライセンス周りの都合も気にせず設定できる手順になりますので、是非ご活用ください。 また、この設定を完全に戻す(削除する)手順も記載しますので、併せてご覧ください。 本手順のゴール 設定手順 セッション数制限解除 ユー

                            Windows Serverを使って2人以上が作業をするために - JBS Tech Blog
                          • ランサムウェア感染の新たなトレンドになるか?外部公開されているサポート切れWindows7が増加中(大元隆志) - エキスパート - Yahoo!ニュース

                            前回の記事でランサムウェアの感染経路として長年増加傾向にあったVPNにようやく歯止めがかかった兆しが見え、一方でリモートデスクトップ(以下RDP)による侵入が増加傾向にあると書いた。今回はShodanを利用し日本国内における外部公開されているRDPの傾向について解説する。 ■RDPは古くから存在していた感染経路 日本ではランサムウェアの感染経路はVPNからというのが定番となってしまっているが、日本が特殊なだけで世界的にはRDP経由からの感染が主流であった。 脅威動向分析で引用されることの多いVerizon business発行のDBIR(Data Breach Investigations Report)にランサムウェアの感染経路についての記載が登場したのは2013年にまで遡る。この時、感染経路して取り上げられたのがRDPだった。 「企業、特に中小企業を標的とする場合、犯罪者はパッチ未適用

                              ランサムウェア感染の新たなトレンドになるか?外部公開されているサポート切れWindows7が増加中(大元隆志) - エキスパート - Yahoo!ニュース
                            • New LightSpy spyware version targets iPhones

                              Texas oilfield supplier Newpark Resources suffered a ransomware attack | Palo Alto Networks warns of potential RCE in PAN-OS management interface | iPhones in a law enforcement forensics lab mysteriously rebooted losing their After First Unlock (AFU) state | U.S. CISA adds Palo Alto Expedition, Android, CyberPanel and Nostromo nhttpd bugs to its Known Exploited Vulnerabilities catalog | DPRK-linke

                                New LightSpy spyware version targets iPhones
                              • リモートデスクトップのParsecがすごすぎる - 覚えられませんっ

                                Windows機同士のリモートデスクトップのためにはVerethragnaを愛用していたのだが、ベッドやトイレに持ち込むためのPCが年とともに重く感じられるようになり、以前愛用していた低スペックではあるが軽いThinkpad X1 Carbon Gen6でまかないたいと思った。 しかし、Thinkpad X1 Carbon Gen6+Verethragnaだとかなりの遅延が発生することはすでに以前から経験済み。なんとかしようということで、WindowsではなくLinuxならどうよと2台あるThinkpad X1 Carbon Gen6のうちの1台にZorinOSをインストール。 Linuxだとhost側のWindowsがProであればデフォルトのRDPソフトで問題なくいけるのだが、あいにくと俺のはWindows11Homeなので、こいつとZorinOSを繋いでくれるフリーソフトがないかと探

                                  リモートデスクトップのParsecがすごすぎる - 覚えられませんっ
                                • Solus Linux 4.6登場:Windows 11に代わる魅力的なオープンソースOS | Gadget Hack

                                  Solusチームは、Linuxディストリビューション「Solus 4.6 Convergence」をリリースした。 この新バージョンは、デスクトップ環境やカーネルの改善、 ハードウェアサポートの向上など多くの機能を搭載している。 特にWindows 11の代替を求めるユーザーにとって、 Solus 4.6はパフォーマンスとカスタマイズ性に優れた魅力的な選択肢となる。 Solus 4.6「Convergence」の主要な新機能 Solus 4.6「Convergence」は、Linuxユーザーに新しい体験を提供するバージョンであり、多くの改良点が含まれている。特に注目すべきは、デスクトップ環境のアップデートやカーネルの向上、そしてハードウェアサポートの強化である。今回のアップデートでは、特定のリリースチャンネルに対応したISOファイルが用意されており、ファイル名も生成日を反映するように変更さ

                                  • Chinese threat actor Storm-0940 uses credentials from password spray attacks from a covert network | Microsoft Security Blog

                                    Since August 2023, Microsoft has observed intrusion activity targeting and successfully stealing credentials from multiple Microsoft customers that is enabled by highly evasive password spray attacks. Microsoft has linked the source of these password spray attacks to a network of compromised devices we track as CovertNetwork-1658, also known as xlogin and Quad7 (7777). Microsoft is publishing this

                                      Chinese threat actor Storm-0940 uses credentials from password spray attacks from a covert network | Microsoft Security Blog
                                    • Midnight Blizzard conducts large-scale spear-phishing campaign using RDP files | Microsoft Security Blog

                                      Since October 22, 2024, Microsoft Threat Intelligence has observed Russian threat actor Midnight Blizzard sending a series of highly targeted spear-phishing emails to individuals in government, academia, defense, non-governmental organizations, and other sectors. This activity is ongoing, and Microsoft will continue to investigate and provide updates as available. Based on our investigation of pre

                                        Midnight Blizzard conducts large-scale spear-phishing campaign using RDP files | Microsoft Security Blog
                                      • Windows11 Home エディションで RDP (リモートデスクトップ) を使う方法 《最新版》 - Qiita

                                        PS C:\Users\me> cd .\Downloads\RDPWrap-v1.6.2\ PS C:\Users\me\Downloads\RDPWrap-v1.6.2> .\install.bat RDP Wrapper Library v1.6.2 Installer v2.5 Copyright (C) Stas'M Corp. 2017 [*] Notice to user: - By using all or any portion of this software, you are agreeing to be bound by all the terms and conditions of the license agreement. - To read the license agreement, run the installer with -l parameter.

                                          Windows11 Home エディションで RDP (リモートデスクトップ) を使う方法 《最新版》 - Qiita
                                        • 【勉強会レポート】第2回 自治体システム標準化・ガバメントクラウド勉強会 - Qiita

                                          Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? いつも記事を読んでいただきありがとうございます! エンジニアのMasaki(@MASAKIOKUDA-eng)です👍 今回は、11/01(金)に開催されました「自治体システム標準化・ガバメントクラウド勉強会」に参加しましたので、学習内容についてアウトプットしたいと思います。(運営さんから許可いただいております。ありがたい👍) 本イベントは自治体システム標準化・ガバメントクラウド勉強会に関する紹介記事となります。 目次 参加したきっかけ 勉強会概要 LT内容 ガバメントクラウド先行事業 中間報告を読み解く!(すぎいさん) VPC間の接

                                            【勉強会レポート】第2回 自治体システム標準化・ガバメントクラウド勉強会 - Qiita
                                          • ALB に静的パブリック IP アドレスでアクセスするために Global Accelerator を導入する(CloudFormation) - サーバーワークスエンジニアブログ

                                            コーヒーが好きな木谷映見です。 本記事では AWS Global Accelerator の概要と、Global Accelerator を作成する CloudFormation テンプレートを紹介します。 AWS Global Accelerator とは 今回の目的 検証 事前準備 Global Accelerator の作成(CloudFormation) スタック作成 リスナー設定 AWS::GlobalAccelerator::Listener エンドポイントグループ AWS::GlobalAccelerator::EndpointGroup ヘルスチェック 接続確認 終わりに 参考 AWS Global Accelerator とは AWS Global Accelerator はパブリックアプリケーションの可用性、パフォーマンス、およびセキュリティの向上に役立つネットワークサ

                                              ALB に静的パブリック IP アドレスでアクセスするために Global Accelerator を導入する(CloudFormation) - サーバーワークスエンジニアブログ
                                            • WindowsからMacへリモートデスクトップする方法 - リモートデスクトップ・リモートアクセスUSB V-Warp

                                              この記事を読んでいる方の中にも、普段からWindows PCからWindows PC、またはWindows Serverへリモートデスクトップを利用されている方もいるかもしれません。また、マイクロソフト社標準のリモートデスクトップはMacからWindowsへのリモートデスクトップ接続にも対応していて、こちらは別記事で設定方法に関してご紹介しています。 MacからWindowsへリモートデスクトップを接続する方法 今回はその逆、WindowsからMacへリモートデスクトップ接続する方法をご紹介します。 マイクロソフトリモートデスクトップでできること/できないこと マイクロソフト社標準のリモートデスクトップ(RDP)はWindowsからWindowsへ、またはMacからWindowsへリモートデスクトップすることは可能ですが、WindowsからMacへリモートデスクトップ接続をすることはできま

                                              • Solus Linux 4.6登場:Windows 11に代わる魅力的なオープンソースOS | Gadget Hack

                                                Solusチームは、Linuxディストリビューション「Solus 4.6 Convergence」をリリースした。 この新バージョンは、デスクトップ環境やカーネルの改善、 ハードウェアサポートの向上など多くの機能を搭載している。 特にWindows 11の代替を求めるユーザーにとって、 Solus 4.6はパフォーマンスとカスタマイズ性に優れた魅力的な選択肢となる。 Solus 4.6「Convergence」の主要な新機能 Solus 4.6「Convergence」は、Linuxユーザーに新しい体験を提供するバージョンであり、多くの改良点が含まれている。特に注目すべきは、デスクトップ環境のアップデートやカーネルの向上、そしてハードウェアサポートの強化である。今回のアップデートでは、特定のリリースチャンネルに対応したISOファイルが用意されており、ファイル名も生成日を反映するように変更さ

                                                • ランサムウェア感染の新たなトレンドになるか?外部公開されているサポート切れWindows7が増加中(大元隆志) - エキスパート - Yahoo!ニュース

                                                  前回の記事でランサムウェアの感染経路として長年増加傾向にあったVPNにようやく歯止めがかかった兆しが見え、一方でリモートデスクトップ(以下RDP)による侵入が増加傾向にあると書いた。今回はShodanを利用し日本国内における外部公開されているRDPの傾向について解説する。 ■RDPは古くから存在していた感染経路 日本ではランサムウェアの感染経路はVPNからというのが定番となってしまっているが、日本が特殊なだけで世界的にはRDP経由からの感染が主流であった。 脅威動向分析で引用されることの多いVerizon business発行のDBIR(Data Breach Investigations Report)にランサムウェアの感染経路についての記載が登場したのは2013年にまで遡る。この時、感染経路して取り上げられたのがRDPだった。 「企業、特に中小企業を標的とする場合、犯罪者はパッチ未適用

                                                    ランサムウェア感染の新たなトレンドになるか?外部公開されているサポート切れWindows7が増加中(大元隆志) - エキスパート - Yahoo!ニュース
                                                  • #コンピュータ談義 # #VNCパスワードがOS再起動でリセットされる問題 #oYo版 #備忘録|Mattaka

                                                    早速自分の環境にインストールしてあれこれ試しています。 あまり経験の無いDebian 系なので、作法の違いに少々戸惑っています。 このディストリビューションもMiracle Linux 9 と同じ、画面共有設定を行ってもリブートすると接続出来なく問題があり、同じ手法で回避できましたので一応記しておきます。 手順説明リモートデスクトップ設定”設定”->”共有”->”リモートデスクトップ”で、”リモートデスクトップ”を有効にします。 パスワード覧に何でも入力して、画面を閉じます。 Seahorse(パスワードと鍵)アプリ実行アクティビティをクリックして、検索覧に"Sea" まで打つと”パスワードと鍵”が表示されますので、これをクリックしてアプリを実行します。 Seahorse の設定変更GNOME Remote … の確認 パスワード覧に”ログイン”に、"GNOME Remote Deskto

                                                      #コンピュータ談義 # #VNCパスワードがOS再起動でリセットされる問題 #oYo版 #備忘録|Mattaka
                                                    • Azureの上にActive Directory を構築したらハマった話 - なんかいい感じのタイトル

                                                      この記事は、インフラ勉強会 Advent Calendar 2018 (Qiita版)の第23日目の記事です そういえば今日は、インフラ勉強会発足からちょうど1周年の日ですね qiita.com いつもどおりタイトル同様の内容です 結論を先にかいておきます 失敗談です 少なくともAWSでは起こらない(はず) 他のクラウドサービスは未検証 クラウド上って言ったって仮想マシンと同じだろ、とか思うんじゃないぞ 公式ドキュメントはちゃんと読め 調子こいた結果のやらかしなので割と反省していて、禊として書きます なにをしたのか Azure のVMインスタンス上に、Windows Server 2016でActive Directoryを2台構成で構築した 一般ユーザーがRDPできるようにGPO周りの設定をした 当時は構築フェーズだったこともあり、週末はADを2台とも停止させて退勤し、週明けに2台とも起

                                                        Azureの上にActive Directory を構築したらハマった話 - なんかいい感じのタイトル
                                                      • ハッカーはcrackmapexecを利用してWindowsのActive Directory環境の侵入テストを行う最適な万能ツールです。(Kali Linux) | AIを武器にホワイトハッカーになる

                                                        crackmapexecは、windowsを攻撃するハッキングツールです。 crackmapexecとは CrackMapExec(CME)は、Windowsの情報の収集、高度なパスワード攻撃の実行、ラテラルムーブメントなどのエクスプロイト後のアクティビティの実行を自動化するオープンソースのハッキングツールです。 これは、Windows Active Directory環境を標的とする「スイスアーミーナイフ」として設計されており、多くの実際の攻撃で使用されています。 機能 CrackMapExecの主な機能は次のとおりです。 ・Active Directory 列挙 Active Directory ドメイン、フォレスト、ユーザー、グループ、コンピューター、および信頼関係を列挙して、ターゲット環境に関する情報を収集できます。 ・クレデンシャルブルート フォース このツールは、パスワード ス

                                                          ハッカーはcrackmapexecを利用してWindowsのActive Directory環境の侵入テストを行う最適な万能ツールです。(Kali Linux) | AIを武器にホワイトハッカーになる
                                                        • 【現場の状況】『5時間運転まだ明智平に着いてない』#交通情報 日光いろは坂 日光IC→明智平付近 故障車9台&バイク車事故&駐車場待ちなど複数要因重なり大渋滞11月3日 #3連休 #いろは坂 : 事件事故・災害速報ニュース

                                                          【現場の状況】『5時間運転まだ明智平に着いてない』#交通情報 日光いろは坂 日光IC→明智平付近 故障車9台&バイク車事故&駐車場待ちなど複数要因重なり大渋滞11月3日 #3連休 #いろは坂 カテゴリ: ニュース事故の記録 【栃木県】地域ニュース 【渋滞情報】 11/03 8:25現在 日光駅から神橋まで  20分 日光駅から中禅寺温泉まで  120分 渋滞が始まったよ、安全運転でね! — 日光仮面 (@55nikkokamen) November 2, 2024 2024/11/3 08:30 #栃木県 #日光市 #奥日光 #いろは坂 #紅葉 #渋滞 奥日光で働く者としては、あまりこのような事は言いたくないのですが… 宿泊のご予定が無ければ、今日は奥日光に来ない方が良いと思います😅 車のテールランプを見るだけで、一日が終わってしまいそうです🚗🚕🚌🚙🚚🏍️ pic.twitt

                                                            【現場の状況】『5時間運転まだ明智平に着いてない』#交通情報 日光いろは坂 日光IC→明智平付近 故障車9台&バイク車事故&駐車場待ちなど複数要因重なり大渋滞11月3日 #3連休 #いろは坂 : 事件事故・災害速報ニュース
                                                          • WindowsAMIのEC2インスタンスにRDP接続する - Qiita

                                                            業務の都合で、MacPCからWindowsAMIで立ち上げたEC2インスタンスにRDP接続したかったので、CDKでサクッと作ってみる。 必要なもの AWS CDK AWS CLI Windows Remote Desktop 手順 1.あらかじめEC2に使用するキーペアを作っておく # キーペアを作成する % aws ec2 create-key-pair --key-name sandbox-key \ --query 'KeyMaterial' \ --output text > sandbox-key.pem # ファイルがDLされたことを確認 % ls -l | grep sandbox-key.pem -rw-r--r--@ 1 hogehoge staff 1679 11 2 02:40 sandbox-key.pem 作成したキーペアは通常、chmod 400によって所有者の

                                                              WindowsAMIのEC2インスタンスにRDP接続する - Qiita
                                                            • 【UiPath】Amazon WorkSpacesをRemote Runtimeで自動化 - Qiita

                                                              Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに 本記事では2024年10月リリースにてAmazon WorkSpacesに対応しましたUiPath Remote Runtimeの利用手順について説明します。この機能によってクライアント側のStudio/Robotからリモート(Amazon WorkSpaces)側のアプリケーションを自動化できるようになります。 デモ動画 クライアント側のStudioからリモート(Amazon WorkSpaces内)のMicrosoft EdgeのUI要素(セレクター)を認識しています。 UiPath Remote Runtimeとは? U

                                                                【UiPath】Amazon WorkSpacesをRemote Runtimeで自動化 - Qiita
                                                              • 実務に携わるサイバーセキュリティのエキスパートが設計したトレーニングコース「xTraining」

                                                                昨今増加を続ける企業を狙った標的型攻撃や、新たな攻撃手法を用いた高度なサイバー攻撃に対抗するには、効果的な脅威の検知と緩和戦略に関する最新の知識が求められます。 今回のブログは、当社が提供しているサイバーセキュリティの専門家向けのオンライントレーニングシリーズ「Kaspersky Expert Training (xTraining)」をご紹介します。2021年に提供を開始したxTrainingは、SOC、CSIRTなどのセキュリティ対応組織の強化を検討する企業や組織で、インシデントレスポンスやデジタルフォレンジックなどに従事する中級レベル以上のスキルを持つ方々を主な受講の対象者として開発しています。トレーニングコースの開発は、主に当社のグローバル調査分析チーム(GReAT)やグローバル緊急対応チーム(GERT)が担当し、包括的かつ豊富な経験をもとに効果的な脅威の検知と緩和戦略に関する最新

                                                                  実務に携わるサイバーセキュリティのエキスパートが設計したトレーニングコース「xTraining」
                                                                • GOADの紹介とその攻略 - NFLabs. エンジニアブログ

                                                                  研究開発部 研究開発担当の堺 です。 GOAD という Active Directory (以下 AD )で構成されたペンテスト環境を攻略したので、その紹介と walkthrough を書きます。 GOAD とは GOAD を構築する GOAD の攻略 Recon Responder WINTERFELLの攻略(ユーザ権限) CASTELBLACKの攻略(MSSQLから管理者権限の奪取) WINTERFELLの攻略(管理者権限) MEEREENの攻略 BRAAVOSの攻略 SEVENKINGDOMSの攻略 おわりに 参考資料 GOAD とは GOAD とはペンテストの演習を目的とした AD 環境とその構築ツールです。 リポジトリ自体では様々な環境を取り揃えていますが、今回は一番基本的な環境である5つの仮想マシン、2つのフォレスト、3つのドメインを攻略していきます。 なお、5台の Windo

                                                                    GOADの紹介とその攻略 - NFLabs. エンジニアブログ
                                                                  • 【セキュリティ】典型的なクラッカーの手法とWebアプリ公開前に自分がチェックする脆弱性6つ - Qiita

                                                                    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに こんにちは。わいけい(https://x.com/yk_llm_gpt )です。 今回の記事はセキュリティに関して書きます。 スタートアップや個人開発などの小規模チームではセキュリティの専門部署が存在していることは稀です。 そういった環境ではアプリケーションを開発しているエンジニアが自分たちのアプリケーションに脆弱性を埋め込まないように責任を持つ必要があります。 そういった方々の参考になるように、この記事では自分がアプリケーションを公開する前にセキュリティ面で特に注意を払っている点についてまとめました。 なお、実践的になるよう

                                                                      【セキュリティ】典型的なクラッカーの手法とWebアプリ公開前に自分がチェックする脆弱性6つ - Qiita
                                                                    • 【Ubuntu+10GBE化】Minisforum 790S7ベアボーン版実機レビュー - 重藤録

                                                                      この度は、Minisforum様より提供をいただき、790S7というベアボーンPC的なものを実機レビューします。 このマシンは本来ロープロのグラボを搭載できるマシンというのが売りなのですが、大変困ったことにロープロのRTXシリーズになかなかいい機種がありませんでした。 高価で割高なグラボを買うか、安価ながらも非力なRTX 3050を買うかでとても悩みましたが、最終的にグラボを諦めてUbuntuを導入してお茶を濁すことにします。 幸いにも790S7はRyzen9-7940HXを搭載し13900Hの2倍程度のCPU性能を誇ります。GPU性能は若干低いですが、CPUを主体で使うタイプのサーバー用途なら気にならないはずです。 Minisforum 790S7の公式のアフィリエイトリンクはこちら。 簡易スペックや13900Hとの比較 簡易的なスペックはこちら。 ミニPC名790S7 Mini-ITX

                                                                        【Ubuntu+10GBE化】Minisforum 790S7ベアボーン版実機レビュー - 重藤録
                                                                      • VirtualBox(3) VirtualBoxでUSBメモリを使う - Qiita

                                                                        はじめに VirtualBox のゲストOS として前回、 MX Linux 19 をインストール しました。 USB メモリがマウントできなかったので、やり方について書きました。たぶん、他のゲストOS でも役立つと思います。 参考: VirtualBox でのUSB デバイス認識 (https://qiita.com/civic/items/684c4b82428feb0c4ae1) ゲストOS でUSB メモリのマウントが出来きないときの確認: 「VirtualBox マネージャ」でUSB メモリを認識(USB デバイスの一覧に表示)しているか確認します。 1. ホストマシンにUSB メモリを挿します。 2. virtualbox を起動します。 3. 設定 →USB →USB デバイスフィルター にて、右にある「+」アイコンをクリック。 →「利用できるデバイスがありません」と表示され

                                                                          VirtualBox(3) VirtualBoxでUSBメモリを使う - Qiita
                                                                        • Windows VM のトラブルシューティング  |  Compute Engine Documentation  |  Google Cloud

                                                                          フィードバックを送信 Windows VM のトラブルシューティング コレクションでコンテンツを整理 必要に応じて、コンテンツの保存と分類を行います。 このドキュメントでは、Compute Engine Windows 仮想マシン(VM)のインスタンスの起動に関する以下の問題を解決するための方法とツールについて説明します。 RDP を使用して VM に接続できず、トラブルシューティングでも接続を解決できない。 ログイン画面が VM のスクリーンショットに表示されず、VM が進行していないか、更新が実行されていない。 通常のオペレーションにより、ブルー スクリーン エラーが発生、フリーズ、または VM が正常に動作していない。 Windows VM への接続に問題がある場合は、RDP のトラブルシューティングをご覧ください。 第 3 世代の VM への移行に関連する問題については、Windo

                                                                            Windows VM のトラブルシューティング  |  Compute Engine Documentation  |  Google Cloud
                                                                          • Active Directory環境下でVPCエンドポイントを利用する | DevelopersIO

                                                                            しばたです。 本記事ではActive Directory環境下でVPCエンドポイント(インターフェイスエンドポイント)を利用する際に気を付けるべきことについて説明します。 VPCエンドポイントをおさらい はじめにVPCエンドポイントについて軽く触れておきます。 ユーザーガイド : VPC エンドポイント 上記ユーザーガイドではVPCエンドポイントを次の様に説明しています。 VPC エンドポイントでは、PrivateLink を使用する AWS サービスや VPC エンドポイントサービスに VPC をプライベートに接続できます。 インターネットゲートウェイ、NAT デバイス、VPN 接続、または AWS Direct Connect 接続は必要ありません。 VPC のインスタンスは、サービスのリソースと通信するためにパブリック IP アドレスを必要としません。 VPC と他のサービス間のトラ

                                                                              Active Directory環境下でVPCエンドポイントを利用する | DevelopersIO
                                                                            • EC2インスタンスに手元PCからRDPで接続してみた! | DevelopersIO

                                                                              こんにちは!Koty-Mousa 矢坂幸太郎です! 今回は、EC2インスタンスに手元のPCから接続してみます。 前回までは、EC2 Instance Connect や、Chrome Remote Desktop を利用して、EC2インスタンスに接続しました。 これらは、EC2インスタンスをAmazonやGoogleのサービスと接続して、ブラウザから各サービスにアクセスして操作するものです。つまり、EC2ー手元PC間 で直接接続されているわけではありません。 今回は、RDP を用いて 手元PCとEC2インスタンスを直接接続します。 RDP とは RDPはMicrosoftが開発したRemote Desktop Protocolの略で、主にWindowsシステムで使用されるリモートデスクトップ接続のためのプロトコルです。ネットワークを介して離れた場所にあるコンピューターに接続し、そのデスクト

                                                                                EC2インスタンスに手元PCからRDPで接続してみた! | DevelopersIO
                                                                              • ねむいさんのぶろぐ

                                                                                !告! ぶろぐのhttps化によってSyntax Highlighterが機能しなくなってしまいましたので 現在正常に閲覧できるよう過去の記事を適宜修正中です!! いろいろ試す63 ああもうこんな季節だ…忙しいのに頭が空回りで何もできていない… とりあえずできることをできるだけ頑張っていく…!! ●ねむいさんのぶろぐhttps化 タイトルの通りでござます。私のぶろぐの母体"びぃブログ"の仕様が 常時https化したことにより私のぶろぐもhttpsに強制的に変わったの ですが… 10年来使用してきたソースコードハイライト機能syntax highliterが 今回のhttps化で機能しなくなったのが判明し別のハイライト機能に 切り替えることにしました。それで見つかったのがhighlight.jsです。 かつてのsyntax highliterとほぼ同じ表示感覚で使用でき、表示方法も ほぼ同じ

                                                                                  ねむいさんのぶろぐ
                                                                                • パブリックアクセスを制限したAzure HDInsightの構成について - JBS Tech Blog

                                                                                  Azure HDInsightは、パブリックネットワークからのアクセス許可を前提とした構成が既定の構成とされています。 一方で、実運用では外部からインターネット経由での通信を許可せず、プライベート通信に限定するようなケースも存在するかと思います。 今回は、Azure HDInsightへのインバウンド通信をプライベートネットワークに限定する場合の、リソース構成について説明します。 Azure HDInsightの構成 Inboundの場合 Outboundの場合 Outbound選択時の通信について 留意点 検証 事前準備 HDInsightクラスター作成 プライベートDNSゾーン作成 「<HDInsightクラスター名>.azurehdinsight.net」に対応するIPアドレス 「<HDInsightクラスター名>-ssh.azurehdinsight.net」に対応するIPアドレス

                                                                                    パブリックアクセスを制限したAzure HDInsightの構成について - JBS Tech Blog