セキュリティコンサルタントの日誌から

セキュリティに関するエッセイなど

ソーシャル・エンジニアリング

Phishing FrameworkのGoPhishを検証してみた!!

以前、ソーシャル・エンジニアリング系のコミュニティにてGoPhishというオープン・ソースのフィッシングフレームワークを教えてもらい、なかなか使えるという評判を聞いていました。最近やっと検証する機会ができたので、検証結果をまとめています。 なお、U…

DEF CON 24 Social-Engineer Villageで講演してきた!!

2017/01/17 スライドをアップロードしました。 2ヶ月以上前の話ですが、DEFCON 24のThe Social-Engineer Villageにて講演する機会をいただだき、"Does Cultural Differences Become a Barrier for Social Engineering?"というテーマで講演を行ってきました…

FBI Elicitation Techniquesを翻訳してみた

注意:リンク先が変わったようで翻訳した内容も当時と異なる可能性があります。(2018/10/13) www.fbi.gov ソーシャル・エンジニアリングの世界で有名なドキュメントであるFBI Elicitaiton Techniquesを改めて読む必要があったのですが、今後も参照することが…

Advanced Practical Social Engineering Courseを受講してきた!!

2月にAPSE(Advanced Practical Social Engineering)を受講してきました。(9月に執筆してバックデートして投稿しています。) コース概要 この講座は、『ソーシャル・エンジニアリング』の著者として有名なChristopher Hadnagy氏が講師を勤める講座です…