Doc

13th DFN-CERT Workshop(dfn-cert.de)

Doc

ドイツのCERTのイベント資料。ドイツ語はあまり分からんw Honeypotの資料ではmwcollectとnepenthesの話ですな。4ヶ月で約15000の検体を入手というのは雰囲気で分かる感じ。

22nd Chaos Communication Congress

doc

http://events.ccc.de/congress/2005/fahrplan/events.en.html 講演資料とかアップされているのでメモ

Timing Rootkits (KD-TEAM)

Doc

http://www.kd-team.com/papers/Timing_Rootkits.pdf “RDTSC:Read Time-Stamp Counter”、“RDPMC:Read Performance-Monitoring Counters”あたりを使ってrootkit感染時のパフォーマンス低下からrootkit検出な話(だと思う) 間違っていたら教えて(笑) Detect H…

Xcon2005 papers released

Doc

http://xcon.xfocus.org/ 中国のxfocusのイベント資料。以下のネタがちと個人的におもしろかった。 ・Structural Signature and Signature's Structure(パッチとかバイナリ解析) ・Talking About 0day(0dayの現状と今後) ・I want to see farther(無線LAN 自…

2005 InfraGard National Conference presentations

Doc

こっちもイベント資料。ForensicsとCyberSecurityだけで充分? Links to the presentations http://www.infragard.net/library/presentations_05.htm Computer Forensics http://www.infragard.net/library/congress_05/computer_forensics/index.htm Cyber …

MS Documents

Doc

Incident Responseのは前からありましたがどこが変わったのだろ?版は進んでいるみたいが分からず(´Д`; The Security Monitoring and Attack Detection Planning Guide http://www.microsoft.com/downloads/details.aspx?familyid=95a85136-f08f-4b20-942f-d…

Know your Enemy:Phishing

Doc

Phishingに関してのドキュメント。実際にHoneypotでの観察結果や、Botnet経由の話とか興味深い。明日ゆっくりと見よう。

SANS TOP20 2005 Quarter 1 Update

doc

SANS TOP20の2005年第1四半期分がアップデート http://www.sans.org/top20/Q1-2005update/ 武田圭史さんところ http://motivate.jp/archives/2005/05/sans_1.html

資料

Doc

コンピュータ・セキュリティ 〜2004年の傾向と今後の対策〜(IPA) 不正アクセス行為対策等の実態調査(警察庁、PDF)

Know your Enemy:Tracking Botnets

Doc

Honeypots For Windowsも届いたので読まないとなー 攻撃ネットワーク「ボットネット」の規模は100万台以上〜研究グループ報告(INTERNETWatch) 「ゾンビPCが個人情報を盗む」――凶悪化するボットネットに警鐘(ITMedia)

イベントとかの資料、ビデオ

Doc

第8回 コンピュータ犯罪に関する白浜シンポジウム REPORT HITBSecConf2004 - Conference Videos

資料とかURLリンク

Doc

WEP: Dead Again, Part 1(SecurityFocus) WEP: Dead Again, Part 2(SecurityFocus) Microsoft IT: 攻撃および侵入テスト チーム 2005 Security Enhanced Linux Symposium Agenda

SA3月の資料

Doc

行けずに残念。 Argusの資料(hawkeye.ac) RRDToolの資料(hawkeye.ac)

資料とか

Doc

不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況(平成16年)(pdf) 平成16年中のサイバー犯罪の検挙及び相談受理状況等について(pdf) Phishing Activity Trends Report - January 2005(pdf)(antiphishing.org) セキュリテ…

Remote Windows Kernel Exploitation - Step Into the Ring 0 (pdf)(eEye)

Doc

こっちもメモ。

Strider GhostBuster: Why It’s A Bad Idea For Stealth Software To Hide Files

doc

これかな?と変なところに反応。 ftp://ftp.research.microsoft.com/pub/tr/TR-2004-71.doc

hacking without TCP

doc

IT Undergroundで予定されている?講演の先出し。 hakin9 Magazineという雑誌もちょっと見てみたい。

NGSSoftware Insight Security Research Advisory(NGSSoftware)

Doc

MS03-048の詳細が公開された模様。 Microsoft Internet Explorer Install Engine Control Buffer Overflow (MS04-038)(securiteam.com)

29A #8

Doc

29A Labsより#8がリリース http://vx.netlux.org/29a/29a-8.rar

いろいろと資料公開

Doc

まっちゃ139第02回勉強会資料 Network Security Forum 2004資料(JNSA) SELinux BOF(SELinuxナイト)資料公開

Papers and conference presentations...(invisiblethings.org)

Doc

Linux Kernel BackdoorsとかRootkits Detection系のドキュメントいくつか。Concepts for the Stealth Windows Rootkitというのを追いかけてたどりつく。 Tools and Proof-Of-Concept codes...

rRlf #5 - Controlled Disorder

Doc

いろいろと。

Second-Order Code Injection Attacks(NGSSoftware)

Doc

Webベースアプリですぐに実行されない悪意のあるコードをキャッシュやログなどに埋め込んでおいて後でという話(っぽい)

SYN flood 攻撃被害観測システムについて(pdf) (@Police)

Doc

8月の省庁系への攻撃の後からだと思ったらその前から観測していたんですね。

塩月さんとこ

Doc

オンラインソフトを使え!「第12回 Netcat」 セキュリティホールの動向「第6回 Windowsにおける物理アクセス対策− EFSとSYSKEY」 セキュリティホールの動向「第5回 Download.Jectに関連するInternet Explorer脆弱性」 セキュリティホールの動向「第4回 Window…

JPNIC セキュリティセミナー2004 資料

Doc

thc.org:/root/docs/exploit_analysis/

Doc

REALSERVER_EXPLOIT_ANALYSIS.PDF(thc.org) SSL_PCT_EXPLOITATION_ANALYSIS.PDF(thc.org)

SANS Top20 v5 日本語版(pdf)

Doc

v5の日本語が出た。 米SANSの脆弱性ランキング〜WindowsのWebサーバーなどを危険と指摘(INTERNETWatch) 2004年 「インターネットにおける脆弱性トップ20リスト」各国語版世界同時公開(NRIsecure) SANS Top 20 Vulnerabilities - The Experts Consensus

Webの脆弱性(pdf)

Doc

塩月さんの2004年10月、JPNIC・JPCERT/CCセキュリティセミナー2004<知っておくべき脆弱性の基礎知識>の資料

The Phishing Guide(NGSSoftware)

Doc

The Phishing Guide(pdf)