pikesaku’s blog

個人的な勉強メモです。記載内容について一切の責任は持ちません。

2023-04-01から1ヶ月間の記事一覧

TLSのお勉強

https://hayashier.com/article/tls-getting-started/amp/3wayハンドシェイクやってる事は大きく以下3つ 接続方法のネゴシエーション 認証およびマスターシークレットの共有 完全性検証の3つに分けられます。暗号スイート TLSの目的を実現する手段 その手段…

Windows標準機能でパケットキャプチャ

できるの知らなかった。。。https://win2012r2.com/2021/07/24/windows-netsh-trace/ →netshを使う方法 https://milestone-of-se.nesuke.com/knowhow/wireshark/pktmon/ →pktmonコマンドを使う方法

NISTガイドラインでの要求事項の度合いの記載について

SHALL/SHALL NOT →しなければならない、してはならない。 ガイドラインに準拠するために厳格に従うべきSHOULD/SHOULD NOT →すべきである、すべきでない いくつかの選択肢では推奨されるが必須でない 推奨しないが、禁止もしないMAY/NEED NOT →してもよい、し…

セキュリティ用語メモ

任意アクセス制御 discretionary access controll →所有者にアクセス制御管理を委ねる 強制アクセス制御 mandatory access controll →管理者が強制セキュアOSは強制アクセス制御 →selinux等ダウングレード攻撃 →通信主体者間で決定される暗号アルゴリズムを…