kokumoto's Avatar

kokumoto

@kokmt

#Infosec kiddy. Tweets are my own and do NOT state/reflect those of any organizations. ISSAP/ISSEP/ISSMP/CISSP/CCSP/SSCP/OSCP/CISA/CRISC/CIA/CRMA. MS27 @INICMU

57
Followers
26
Following
53
Posts
22.10.2023
Joined
Posts Following

Latest posts by kokumoto @kokmt

ついったくん、また障害?

31.03.2025 22:49 👍 0 🔁 0 💬 0 📌 0

Xくん落ちたり復活したりしてるの、まるでDOGEみたいやな

10.03.2025 14:06 👍 0 🔁 0 💬 0 📌 0

自分個人ならできることと組織としてできることは異なる

08.03.2025 11:40 👍 0 🔁 0 💬 0 📌 0

アレゲな予感がする時はだいたいアレゲなので、アレゲな予感がするとアレゲな気分になる

03.03.2025 12:42 👍 0 🔁 0 💬 0 📌 0

IPAのITSSで言うレベル4とレベル5がどれだけ抱えられるかがセキュリティでは重要なんだと思う。

28.02.2025 11:12 👍 0 🔁 0 💬 0 📌 0

脆弱なシステム vs 貧弱なペンテスター ファイッ!!(発注側としては頭を抱える)

27.02.2025 11:27 👍 0 🔁 0 💬 0 📌 0

問題ないものは「問題ない」の一言で終わらせられるのが専門家で、それに未練がましく判断を正当化しようとする生成AI製言い訳コンテンツをつけるのはレベルが低く見えるからやめた方がいいと思った。

18.02.2025 23:19 👍 0 🔁 0 💬 0 📌 0

2/14は出張なのよね(´・ω・`)

15.01.2025 10:03 👍 0 🔁 0 💬 0 📌 0

にゃーん

10.01.2025 14:52 👍 1 🔁 0 💬 0 📌 0

自組織の弱点を把握していると、そこに攻撃が無いということがインテリジェンス形成に使えたり使えなかったりする

09.01.2025 13:23 👍 1 🔁 0 💬 0 📌 0

レッドチーマーから見たレッドチーミングとホワイトチーマーから見たTLPTは、多くの場合見ている景色が違うのですよね。どちらが正しいとかは無いんですけど。

10.12.2024 22:27 👍 1 🔁 1 💬 0 📌 0

本物のエンプラセキュリティおじはだいたい秘密保持意識が高いかそもそもSNSやってないかのどっちかなので、エンプラセキュリティはXだと割とデマが止まらない

16.12.2024 13:53 👍 3 🔁 1 💬 0 📌 0
Preview
私のセキュリティ情報収集法を整理してみた(2025年版) - Fox on Security 1.はじめに 2.インプットで参照している情報源(海外) 3.インプットで参照している情報源(国内) 4.調査によく使っている便利ツール 5.アウトプットも忘れてはいけない 偉大な先人達へ敬意を表して・・・ 新年あけましておめでとうございます。毎年この時期に更新している「私の情報収集法(2025年版)」を今年も公開します。 1.はじめに サイバー攻撃は国境を越えて発生しています。ランサムウェアやフ...

よく「セキュリティに関する情報を広く速やかに入手するにはどうすればいいですか?」みたいな質問を受けるんだけど、↓みたいなまとめは見せつつも、極論は「S/Nが悪いことは受け入れてとにかく量でカバーしろ」なんだよなー

foxsecurity.hatenablog.com/entry/2025/0...

05.01.2025 01:13 👍 19 🔁 2 💬 1 📌 0
x.com

にゃーん… x.com/__kokumoto/s...

07.01.2025 10:49 👍 0 🔁 0 💬 0 📌 0

○。お気持ち程度に金属臭ある気もするけど許容範囲。香りはカラメルと牧草?味は黒糖で焼いたジンジャークッキーが近い?けど実際のそれの味ではない(支離滅裂な日本語力)。加水すると少し酸味を感じる。まあ中吉くらいだと思う。香りの方は鼻の調子が良くない(アレルギー性鼻炎で浮き沈みが激しい)ので再評価前提

02.01.2025 17:04 👍 1 🔁 0 💬 0 📌 0

悩んだ末に自分が生まれる前のオールドパーをガチャることにした

02.01.2025 16:50 👍 0 🔁 0 💬 1 📌 0

お酒切れた…(エリクサー症候群患者なので少し高めのボトルはあるけど、今開けたいのはそういうのじゃない…)

02.01.2025 16:34 👍 0 🔁 0 💬 1 📌 0

BISの調査報告、各国の規制内容から最新の脅威動向、自社内の施策動向まで、いわゆるTLPTは見ないといけないものが多すぎるんよな。いわゆるレッドチーミングと比べて技術は1段劣っていいけどGRCとTIが2段階くらい余計に求められる。

29.12.2024 10:39 👍 0 🔁 0 💬 0 📌 0

コンサルに対しての感想で「パワポはじょうず、調査はおへた」という迷文を残した

27.12.2024 10:59 👍 1 🔁 0 💬 0 📌 0

お水がお盆から溢れてから回収しようとするフレンズが多いんだよなぁ

26.12.2024 09:36 👍 1 🔁 0 💬 0 📌 0

欧米はもうクリスマス休暇モードだから、あーしのニュースフィードでもいつもなら優先度的に落ちる奴がつぶやかれて独特の偏りを見せる

25.12.2024 13:48 👍 1 🔁 0 💬 1 📌 0

SBOM、実際には一部特定商用ツールに頼らないと複数組織間での一定規模を超える統合運用は困難だと思うのだけれど、私の目がおかしいのか、どこも金持ちなのか、それともエアプ勢が多いのか、コレガワカラナイ

23.12.2024 13:42 👍 0 🔁 0 💬 0 📌 0

学習コンテンツは一定数オーディエンスがいないと作成コストがペイしないから、ある母集団の中での上位2割向けのものは別の母集団を作らないと提供が難しい

23.12.2024 13:33 👍 1 🔁 0 💬 0 📌 0

にゃーん

19.12.2024 13:14 👍 2 🔁 0 💬 0 📌 0

名目上のシステムオーナーや一次委託先を何とかすれば脆弱性が無くなるのであれば苦労しない

18.12.2024 12:55 👍 0 🔁 0 💬 0 📌 0

脆弱性は会議室で作り込まれるんじゃない、現場で作り込まれるんだ

17.12.2024 14:39 👍 0 🔁 0 💬 1 📌 0

本物のエンプラセキュリティおじはだいたい秘密保持意識が高いかそもそもSNSやってないかのどっちかなので、エンプラセキュリティはXだと割とデマが止まらない

16.12.2024 13:53 👍 3 🔁 1 💬 0 📌 0

Bank securityでぶっこ抜いたニュースに塹壕警備の話が含まれていて、あー、うん、となった

15.12.2024 11:59 👍 0 🔁 0 💬 0 📌 0

レッドチーマーから見たレッドチーミングとホワイトチーマーから見たTLPTは、多くの場合見ている景色が違うのですよね。どちらが正しいとかは無いんですけど。

10.12.2024 22:27 👍 1 🔁 1 💬 0 📌 0

頭を抱えながらいつもの通り匿名で失礼した

10.12.2024 03:27 👍 0 🔁 0 💬 0 📌 0