S-Owl

S(ecurity)Owl

2018-06-05から1日間の記事一覧

ハニーポット(WOW)の運用開始

前々からやりたいと思っていた、ハニーポットの運用を開始しました。 普段からIPS、WAFのログを監視していますが、監視外のところではどんなものが出ているのか、気になっていたためです。 普段見ているのがweb向けの通信のため、ハニーポットの種類はhttpリ…

blog開設

普段はとあるSOCでアナリストをしています。 SIEMでログ分析をしたり、不審メールを調査したり、マルウェアの解析をしたり。 ハニーポットの運用をきっかけにblogにセキュリティ関連の情報を書いていこうと思います。 twitter twitter.com