釜山公徳 (Masanori KAMAYAMA)

- セキュリティは投資の提唱者 - グローバルクラウド(Azure, AWS, Goo…

釜山公徳 (Masanori KAMAYAMA)

- セキュリティは投資の提唱者 - グローバルクラウド(Azure, AWS, Google, Oracle)の上級資格ホルダー - CompTIA Subject Matter Experts

マガジン

記事一覧

固定された記事

Facebook で横行している不正URL送信(所謂スパム)の被害について (2020年9月)

はじめに最近Facebookで横行している不正URL送信(所謂スパム)について、どういう問題が発生しうるのかを解説し、注意喚起いたします。 以下を前提に述べますのでご承知置…

Threads(スレッズ)のスパム(2023年7月11日)

はじめに 2023年7月6日に公開されたMetaのSNS、もしくは会話アプリであるThreadsで、早速スパムが発生したので解説いたします。 以下を前提に述べますのでご承知置きくだ…

Microsoft 認定:Azure Administrator Associate(AZ-104)の更新レポート

Microsoft認定:Azure Administrator AssociateとはMicrosoft Azureにおける管理者として求められる専門知識についての試験であり、中級に位置付けされています。 公式Webサ…

Windows 11 Insider Preview (Build 22000.51) のクリーンインストールとUI確認

Windows 11とはMicrosoft社が提供するOS "Windows" の最新製品で、2021年後半に一般公開を予定しており、現在Insider Preview Programで開発中のBuildを試せます。開発中で…

日本経済新聞の取材に協力いたしました。 タイトルに固有名が入っておりますが、当方は特定のベンダーの事案について言及しない…

#日経COMEMO #NIKKEI

[雑記] Microsoft Azure の契約先 (Microsoft Online Subscription Agreement)

Microsoft Online Subscription Agreement を読んでいたら、契約先が以下のように微妙に異なっているのがわかりました。 アメリカ大陸 : Microsoft Corporation アメリカ…

Zerologon (CVE-2020-1472) について

ZerologonとはZerologon は権限昇格の脆弱性です。 Netlogon Remote Protocol (MS-NRPC) の暗号化認証スキームの欠陥を利用して、偽装した認証トークンを利用して任意のコ…

受験レポート "AWS 認定 セキュリティ – 専門知識"

"AWS認定セキュリティ - 専門知識" の試験対策本である "要点整理から攻略するAWS認定セキュリティ 専門知識" を出版したと聞いたのと、夏季休暇で帰省を自粛したというこ…

逆襲のシャア勉強会を開催した際のツイートをtogetter でまとめたら、togetter 編集部のイチオシにも選ばれました。
現時点で、10000PV超えており、興味をもっていただいて幸いです。
https://togetter.com/li/1501890

映像配信の素人が Mac の OBS Studio、Zoom、YouTube Live で配信してみた話

はじめに本ブログでは、私がみうみうが言う「機材はノート一台あれば十分」を信じて配信を決意し、そして色々教わって無事に配信できた際の知見を書き綴ります。 ベースと…

Amazon Cognito復習

Amazon Cognito 概要ユーザーディレクトリとしてアプリユーザーのサインアップとサインインオプションの提供や、ユーザーに別の AWS のサービスへのアクセスを許可する AWS…

ACA クラウドコンピューティングの受験準備

Alibaba Cloud が提供する、ACA(Alibaba Cloud Associate) Cloud Computing を受験し、無事合格いたしましたので、受験準備について共有いたします。 Alibaba Cloud 認定…

Microsoft Learn のススメ

Microsoft Learnはご存知ですか? ※ Microsoft Learningではなく、Microsoft Learnです。 2018年9月24日に発表されたMicrosoft社による学習サイトで、多くの製品やサ…

Facebook で横行している不正URL送信(所謂スパム)の被害について (2020年9月)

Facebook で横行している不正URL送信(所謂スパム)の被害について (2020年9月)

はじめに最近Facebookで横行している不正URL送信(所謂スパム)について、どういう問題が発生しうるのかを解説し、注意喚起いたします。

以下を前提に述べますのでご承知置きください。
- 本ブログで紹介する事象は確認した事象の一つであり、この限りでは無い。
- 詳細な宛先等は、事故や不正利用の可能性があるので伏せる。
- 不正URLを送信してしまうまでの経緯は述べない。

どういう被害が想定さ

もっとみる
Threads(スレッズ)のスパム(2023年7月11日)

Threads(スレッズ)のスパム(2023年7月11日)

はじめに
2023年7月6日に公開されたMetaのSNS、もしくは会話アプリであるThreadsで、早速スパムが発生したので解説いたします。

以下を前提に述べますのでご承知置きください。
- 本ブログで紹介する事象は確認した事象の一つであり、この限りでは無い。
- 詳細な宛先等は、事故や不正利用の可能性があるので伏せる。

想定される被害姓、名、住所、郵便番号、国、電話番号、メールアドレスといっ

もっとみる
Microsoft 認定:Azure Administrator Associate(AZ-104)の更新レポート

Microsoft 認定:Azure Administrator Associate(AZ-104)の更新レポート

Microsoft認定:Azure Administrator AssociateとはMicrosoft Azureにおける管理者として求められる専門知識についての試験であり、中級に位置付けされています。
公式Webサイトでは以下が掲載されています。

本認定を含むMicrosoft認定の一覧やロードマップは以下をご参考ください。

Microsoft role-based certificati

もっとみる
Windows 11 Insider Preview (Build 22000.51) のクリーンインストールとUI確認

Windows 11 Insider Preview (Build 22000.51) のクリーンインストールとUI確認

Windows 11とはMicrosoft社が提供するOS "Windows" の最新製品で、2021年後半に一般公開を予定しており、現在Insider Preview Programで開発中のBuildを試せます。開発中であることから、今後仕様が変更される可能性がございますので、ご留意ください。

Windows 11の新機能7月1日現在、公開Webサイトにて、次の情報が公開されています。
 ※

もっとみる

[雑記] Microsoft Azure の契約先 (Microsoft Online Subscription Agreement)

Microsoft Online Subscription Agreement を読んでいたら、契約先が以下のように微妙に異なっているのがわかりました。

アメリカ大陸 : Microsoft Corporation
アメリカ大陸以外 : Microsoft Ireland Operations Limited
インド : Microsoft Corporation (India) Pvt.

もっとみる

Zerologon (CVE-2020-1472) について

ZerologonとはZerologon は権限昇格の脆弱性です。
Netlogon Remote Protocol (MS-NRPC) の暗号化認証スキームの欠陥を利用して、偽装した認証トークンを利用して任意のコンピューターになりすまし、RPC(Remote Procedure Call) を実行することが可能です。
ドメインコントローラーのコンピューターパスワードを既知の値に設定する関数を呼び

もっとみる
受験レポート "AWS 認定 セキュリティ – 専門知識"

受験レポート "AWS 認定 セキュリティ – 専門知識"

"AWS認定セキュリティ - 専門知識" の試験対策本である "要点整理から攻略するAWS認定セキュリティ 専門知識" を出版したと聞いたのと、夏季休暇で帰省を自粛したということもあり、早速受験いたしました。

私のスペック- 業務 / ロール
クラウドとセキュリティを主としたエバンジェリスト兼コンサルタント、Well-Architected Lead

- AWS スキル
アーキテクティングもや

もっとみる

逆襲のシャア勉強会を開催した際のツイートをtogetter でまとめたら、togetter 編集部のイチオシにも選ばれました。
現時点で、10000PV超えており、興味をもっていただいて幸いです。
https://togetter.com/li/1501890

映像配信の素人が Mac の OBS Studio、Zoom、YouTube Live で配信してみた話

映像配信の素人が Mac の OBS Studio、Zoom、YouTube Live で配信してみた話

はじめに本ブログでは、私がみうみうが言う「機材はノート一台あれば十分」を信じて配信を決意し、そして色々教わって無事に配信できた際の知見を書き綴ります。
ベースとして、次のブログを参考に行いました。

前提私は映像配信に関しては素人です。
(20年程前にバンドやったり(作詞作曲も)、DJを少しかじったことはありますが、ほぼ100%忘れました。どうやっていたんだろう。。。)
ほとんど教わったことをその

もっとみる
Amazon Cognito復習

Amazon Cognito復習

Amazon Cognito 概要ユーザーディレクトリとしてアプリユーザーのサインアップとサインインオプションの提供や、ユーザーに別の AWS のサービスへのアクセスを許可する AWS 認証情報等を提供するサービスで、主なコンポーネントは次の2つです。
  ・Cognito ユーザープール
  ・Cognito ID プール (フェデレーティッドアイデンティティ)
Cognito Sync といっ

もっとみる
ACA クラウドコンピューティングの受験準備

ACA クラウドコンピューティングの受験準備

Alibaba Cloud が提供する、ACA(Alibaba Cloud Associate) Cloud Computing を受験し、無事合格いたしましたので、受験準備について共有いたします。

Alibaba Cloud 認定資格の概要Alibaba Cloud 認定資格(Alibaba Cloud Professional Certifications)に関する情報は、Alibaba C

もっとみる
Microsoft Learn のススメ

Microsoft Learn のススメ

Microsoft Learnはご存知ですか?
※ Microsoft Learningではなく、Microsoft Learnです。

2018年9月24日に発表されたMicrosoft社による学習サイトで、多くの製品やサービスについて全て無料で学習できます。
製品、ロール、レベル、種類でそれぞれカテゴライズされており、2020年2月9日現在、1020ものモジュールが用意されております。

もっとみる