ラック・セキュリティごった煮ブログ

セキュリティエンジニアがエンジニアの方に向けて、 セキュリティやIT技術に関する情報を発信していくアカウントです。

株式会社ラックのセキュリティエンジニアが、 エンジニアの方向けにセキュリティやIT技術に関する情報を発信するブログです。(編集:株式会社ラック・デジタルペンテスト部)
/ セキュリティブログ / セキュリティエンジニア /
当ウェブサイトをご利用の際には、こちらの「サイトのご利用条件」をご確認ください。

デジタルペンテスト部提供サービス:ペネトレーションテスト

2025-12-01から1ヶ月間の記事一覧

Active Directoryにおけるコンピューターアカウントの脆弱なパスワード問題

デジタルペンテスト部でペネトレーションテストを担当している小松奈央です。 突然ですが、皆さんの会社ではコンピューターアカウントの棚卸しをしていますか? 従業員の退職時にユーザーアカウントを削除するなど、ユーザーアカウントはしっかり管理してい…

AlpacaHackが毎日問題を出題する常設CTFを始めたのでやってみた

デジタルペンテスト部の中嶋です。 以前AlpacaHackというCTFプラットフォームの紹介をしましたが、最近新たに毎日CTFの問題が出題されるDaily AlpacaHackというものが追加されました。 Daily AlpacaHackの説明を見ると、「初心者に楽しんでもらえるようなシ…

ブルーチーム演習の考え方

まえがき こんにちは、ディオゲネスです。今回は、ペネトレーションテストの中でも、レッドチームテストやブルーチーム演習、パープルチーミング、TLPTなどなど、色々な名称で呼ばれる「ブルーチーム評価・演習を含むタイプのペネトレーションテスト」につい…