[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02369] Re: 第6回 アクセスログの改ざんと検出方法



こんにちは、Port139 伊原です。

On Sat, 22 Feb 2003 15:01:01 +0900
DANNA <danna@xxxxxxxxxxx> wrote:

>あー。やっぱりかみつくんですねヽ(´ー`)ノ

奥天師匠に噛みついたので、勢い余ってガブという感じです B-D

>「不正な本」のトキは、本の頭で安全なバイナリについて触れて、その流
>れで一気にログの調査を行うまで持っていきましたからねぇ。こういう連
>載だと回を跨いで内容を繋げるとかってのは難しいかな。とか、すこし同
>情してみせたり。

逆に誰か「不正本」に噛みついてくれると、改訂への気力も
湧く気がするのですが、誰か噛みつきません?
#噛みどころはたくさんあると思うのですが....

># 改訂がうーたらとかってのは禁句なので触れるのは避けようヽ(´ー`)ノ

改訂するとしたらどこします?

とりあえず Sigverif.exe の辺りは改訂しないとまずいっす。
WinInterogate は削って yakitori に入れ替え、ツール関係
は修正、追記かな、色々増えてるし...

証拠保全とかは Incident Response: Computer Forensics
http://www.amazon.co.jp/exec/obidos/ASIN/007222696X/
(インシデント レスポンス 第2版になる予定なのかな?)で
扱ってくれるだろうと予想し、任せてしまうに一票(おい)

というかタイトルに Fonresics の文字が、フォレンシック
になるかフォレンジックになるか楽しみだったり。

-- 
Port139 セミナー 大阪会場(3月14日)参加者募集中!
http://www.port139.co.jp/seminar/seminar_030314.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/