2020-01-01から1ヶ月間の記事一覧

ハッカーロードマップという記事を読んでます①

どうも、syachiです。 先日とあるところから流れてきた記事で読みやすそうなものがあったので、 せっかくなので読み進めてみようと思います。 GitHub - sundowndev/hacker-roadmap: A guide for amateurs pen testers and a collection of hacking tools, re…

CompTIA Cloud Essentials+に合格しました

どうも、syachiです。 午前中に以前から勉強していた資格試験を受けて、834/900点で無事合格しました。 簡単に内容をまとめて、思ったことなど記載しておこうと思います。 資格試験名 CompTIA Cloud Essentials+ 内容 ・Cloudとは何か、特徴は? ・Cloud導入…

MIMEタイプ

どうも、syachiです。 今日は前回の勉強時に出てきたMIMEタイプについて。 内容については以下を見ました。 拡張子とMIMEタイプ タイプ名、サブタイプ名 text/plainなど textがタイプ名、plainがサブタイプ名 サブタイプ名にxが入るものは標準化されていない…

【金曜日】資格勉強 ~CompTIA cloud Essentials③~

こんばんわ、syachi です。 今日は金曜日なので、資格勉強です。 CompTIAの試験を受ける場合は、いつもTACで模試だけ買って勉強してます。 だらだらやってたら今日で期限切れちゃうみたいでした…急いで全部模試ときました。 間違えた問題とかを以下にまとめ…

【火曜日】Security Now -746 A Decade of Hacks

こんばんわ、syachiです。 昨日は出社しなかったので日課をこなす時間がありませんでした…。 今日かわりにやったのでここに書いておきます。 火曜日の日課、Security Nowの746エピソードです。 元データ:https://www.grc.com/sn/sn-746.pdf A Decade of Hack…

OWASP ZAP を試そうとしたらHUDっていうのが出てきた②

どうも、syachiです。 先日からの続きです、 チュートリアルを進めていって、いくつかメモって行きました。 syachineko.hatenablog.com ・画面左側の電球マークをSHOW/ENABLEにすると、 入力不可だったりReadOnlyの枠にすきにデータを入れられる ・同様に、h…

【金曜日】資格勉強 ~CompTIA cloud Essentials②~

こんばんわ、syachiです。 本日は、資格勉強で色々単語調べたりしたのでメモします。 ・クラウドのライフサイクル ITILのベストプラクティス サービスの戦略 財務管理、ビジネスポートフォリオ クラウド導入によるビジネスの目的や影響度の評価もここ サービ…

知識などのまとめかたについて

こんばんわ、syachiです。 勉強した内容や知りえた情報などは、 きちんとまとめておかないといけないよーとアドバイスをもらいました。 いや、その通りですね・・・。 ということでいろいろまとめていきたいのですが、 いかんせんブログ形式だとまとめづらい…

第二回サイバーセキュリティ系LT会を聴いてきました

こんばんわ、syachiです。 今日は急遽とあるLT会でいろいろな話を聴いてきました。 everyone-cyber-security.connpass.com ほんとにさまざまな分野のお話を聴けて、とても面白かったです。 それと同時に、自分もなにか自分色を出していかないとなぁとかおも…

最近やってること

こんばんわ、syachiです。 最近やたらと色々手を出して中途半端になりそうなので、 ここに書き出してみます。 ▪️資格 ・CompTIA Cloud Essentials (単発) 正直今じゃなかった…やりたいことが他にもあって乗り気じゃなくなってしまった… せめて模試の締め切り…

OWASPレポート読解覚書②

こんばんわ、syachiです。 先日に引き続き、OWASPのレポートを読んでいったときのわからなかった単語を調べました。 更新追加していきます。 過去記事は以下 syachineko.hatenablog.com ・JWT(JSON Web Token) ざっくりいって署名の出来る JSON を含んだ URL…

OWASPレポート読解覚書①

こんばんわ、syachiです。 本日ですが、前回から読み始めたOWASPの記事で見かけたわからない単語を掘り下げてます。 いったん単語のみ記載し、アップデートをかけていきます。 過去記事はこちら syachineko.hatenablog.com なお、最終的にはある程度まとめた…

OWASP Top 10 2017

どうも、syachiです。 今回はOWASP Top 10 2017の内容を確認しながらわからなかったところをメモしていきます。 この記事は少しずつ追記して更新していきます。 ■単語 ・トークナイゼーション クレジットカードなどの機密情報に対して代理のデータに置き換え…

年始休日の終わり

こんばんわ、syachiです。 明日から平日ですね、 お休みもあっという間でした。 平日には日課をやっていきたいのですが、 最近より優先度の高い、徳丸本の勉強をしたいと思うようになりました。 というわけで、どの曜日かをシャッフルすることになるかと思い…

認証と認可

こんばんわ、syachiです。 本日は、先日から読んでる徳丸本の中で出てきた、認証と認可の違いについて。 自身も特に意識をせずに使ってきたのですが、どうやら明確な違いがあるらしく。 認証(Authentication)とは、、、 それを受ける相手が誰なのかをなんら…

あかん

眠ってしまって更新できてない… 本日は徳丸本を読んでました。 後ほど内容まとめます!!!

お仕事につき更新お休み

こんばんわ、syachiです。 本日ですが、緊急の案件を抱えてしまったため更新できません…つらい。 早く対応完了したいっす…。 あ、報告ですが、 知る人ぞ知る徳丸本を買いました。 これからセキュリティのお勉強をこれでしたいと思ってます。 それでは、頑張…

HTMLとCSSの学習について

こんばんわ、syachiです。 本日は水曜日なので、自由な内容で書きますね! 今、私はHTMLとCSSの勉強をしています。 えっ今更かよ!って感じかもしれませんが、だってよくわかってなかったんですもの・・・。 使用している教材は CSSグリッドで作るHTML5&CSS3…