技術的なメモいろいろ

サーバとかセキュリティとかネットワークとかの技術的なメモいろいろ

SOC業務の育成とか役割分担とか

最先端のSOC(セキュリティオペレーションセンター)では何が行われているのか? | NTTセキュリティテクニカルブログ ちょっと古い記事だけど、いろいろ参考になる。 モチベーション駆動型チームビルディングとか、 属人化のところとか、 マネージャーの役割…

送信ドメイン認証の設定チェック

mxtoolbox.com 送信ドメイン認証(SPF/DKIM/DMARC)が正しく設定できているかチェックしてくれる。

vimの改行での自動コメントアウト機能を止める

非常にうっとうしく...。 https://deris.hatenablog.jp/entry/20120818/1345291162 を参考に、.vimrcに以下を追加すればいけた。 augroup mycustomfiletype autocmd! autocmd FileType * setlocal fo-=t fo-=c fo-=r fo-=oaugroup END

情報収集

DKIM ADSPは不要。 DKIM ADSP は廃止されています (HISTORIC です) | IIJ Engineers Blog 脆弱性の評価について。CVSSとEPSS。 CVSSとその限界 | ドクセル

そのIPアドレスが何者かを調べる

ShodanやCensysは普段使っているけど、こんなのもあるのか。 nekochansecurity555.hatenablog.com

メールセキュリティ関連

送信側: SPF: DNSレコード設定、DKIM: 署名する仕組みとDNSレコード設定、DMARC: DNSレコード設定 受信側: SPF、DKIM、DMARCいずれも検証できるように。 OpenDKIM、OpenDMARC 以下のサイトは、送信ドメイン認証の参考に。 www.naritai.jp