サイバーセキュリティ担当が知っておくべき国内外の組織・団体について
とある事情でSIRT,SOCの構築・運用に関する情報収集をしています。 そんなこともあり、今回の記事では、SIRT,SOCに関わる国内外の組織・団体について整理してみたいと思います。 国外の組織・団体 世界初のCSIRT...
とある事情でSIRT,SOCの構築・運用に関する情報収集をしています。 そんなこともあり、今回の記事では、SIRT,SOCに関わる国内外の組織・団体について整理してみたいと思います。 国外の組織・団体 世界初のCSIRT...
どんな会社でも30代からは作業者ではなく、チームをまとめるリーダ的な立場になります。 その時に、プロジェクトマネジメントの体系的なスキル(WBSやEVMなど)は大事ですが、それ以前に仕事の基本を理解していることが、リーダ...
数日前に購入して、積読状態になっているCISSP公式ガイドブックを少し読んでみました。 その考察として、思ったことをブログします。 現役の情報処理安全確保支援士(以下RISS)がCISSPを語っているブログがあまりなかっ...
このブログは長く実名でやっています。 長いこと、それなりの大企業でサラリーマンをしてると、自分という存在をあまり公にしてはならないという意識がありました。 多分、あまり考えずに過ごしていると、一生自分という個を表に出さず...
2021年秋期試験、3回目の受験でシステム監査技術者試験に合格しました。 情報処理技術者試験のその他区分については、何の苦労もなく、ほぼ一発合格してきましたが、システム監査技術者試験はとても苦労しました。 システム監査技...
カーハッカーズハンドブックを読みました。 最近はよくオライリージャパンの本を読んでます。 実践CSIRTプレイブックもそうですが、日本語の訳がとても簡潔で理解しやすいですね。 今回は、自分の備忘録を兼ねて重要なポイントを...
今回はCSIRTの構築・運用に関する情報です。 CSIRTには定常時と非常時がありますが、定常時の対応として重要なのは脆弱性情報の収集と管理です。 脆弱性情報とはコンピュータのソフトウェア、ハードウェアおよびファームウェ...
先日、次の記事を投稿していました。 電通の早期退職&業務委託は、45歳以上を狙った新手のリストラということで、Youtuberなどが酷評しているとの話です。 これに関して、実は国が後押ししているという事実を知らない方も多...
久しぶりに良書を読みました。 この本は、独立する、独立しない、関係なく全てのサラリーマンが読むべきです。 本の趣旨は、独立に向けたノウハウを、著者の具体的なエピソードを交えて紹介するものです。 私はサラリーマンとしての「...
先日よりYoutubeを見ていると電通リストラという話題がたくさんアップされています。 電通が新会社を設立して、40才以上の従業員を対象に早期退職を促す。 そして、新会社と退職した従業員が個人事業主として業務委託契約を結...