kobalt’s log

k08a1tの備忘録

EC2上にHoneypot : Dionaeaを建ててマルウェアを収集する話

はじめに 以前建てていたT-potがあまりにもお財布に優しくなかったため、Dionaeaのみを建てることにしました。 今回は、EC2を利用してDionaeaを構築してマルウェアを収集するまでになります。 はじめに Dionaeaとは Dionaeaの必要要件 EC2 インスタンスの準…

WaniCTF2023 Writeup

はじめに 5月4日~5月6日に開催されたWaniCTF2023に参加しましたので、数問ではありますがWriteupを残します。 はじめに Forensics Just_mp4 [Beginner] whats_happening [Beginner] lowkey_messedup [Easy] Reversing Just_Passw0rd [Beginner] javersing [E…

機械学習によるマルウェア検出に入門してみた

この記事はIPFactory Advent Calendar 2022の21日目の記事です。 qiita.com はじめに 今回は、遅ればせながら先日購入した『セキュリティエンジニアのための機械学習』を参考に機械学習によるマルウェア検出に入門してみました。 www.oreilly.co.jp 環境の準…

Amazon LighsailにT-pot 22.04.0を構築した

はじめに 今回は、Amazon LightsailにT-pot22.04.0をインストールしたので、その手順を本記事にまとめました。(2023/04/10更新) インスタンスの準備 T-pot 22.04.0のシステム要件 T-pot 22.04.0のシステム要件についてはSystem requirementsに記載されていま…