タグ

securityに関するtjtjtjofthedeadのブックマーク (2)

  • 最強のSSH踏み台設定 - Qiita

    追記:openssh-7.3 以降なら ProxyJump や -J が使えます ホスト名を + で繋げることで多段Proxy接続も簡単に、がコンセプトだったエントリの設定ですが、OpenSSH 7.3 から ProxyJump という設定が使えるようになったので、使えるなら ProxyJump を使う方が健全だし柔軟で使い勝手も良いのでそちらを覚えて帰ることをオススメします。 使い方は簡単で以下のような感じです。多段も行けるし、踏み台ホスト毎にユーザ名やポート番号を変えることも出来ます。 # 1. bastion.example.jp -> internal.example.jp ssh -J bastion.example.jp internal.example.jp # 2. bastion.example.jp -> internal.example.jp -> super-de

    最強のSSH踏み台設定 - Qiita
  • "伝説のハッカー"が明かす、ソーシャルエンジニアリングの手口

    アズジェントは5月24日、東京都台東区のヒューリックホールにてセキュリテイベント『進化する標的型攻撃。ヒューマンハッキングの実態 ~ソーシャル・エンジニアリングの第一人者が語る~』を開催した。 同セミナーでは、ソーシャルエンジニアリングフレームワークの第一人者と知られるクリストファー・ハドナジー(Christopher Hadnagy)氏、アズジェントでセキュリティセンター フェローを務める駒瀬彰彦氏、さらには「伝説のハッカー」として名高いケビン・ミトニック(Kevin Mitnick)氏と、豪華講師陣が登壇。標的型攻撃で使われるソーシャルエンジニアリングの手法について事細かに解説した。 稿では、自身の経験を交えながら攻撃者が繰り出す手口を具体的に紹介したケビン・ミトニック氏の講演、およびその後に行われた上記3者によるパネルディスカッションの内容をまとめてご紹介しよう。 16歳の時にUP

    "伝説のハッカー"が明かす、ソーシャルエンジニアリングの手口
  • 1