si🌗

708 posts

si🌗

si🌗

@security_index

バグバウンティ / セキュリティエンジニア / 脆弱性スキャナ / HTB / OSCP

Katılım Ağustos 2019
274 Takip Edilen1.3K Takipçiler
si🌗
si🌗@security_index·
@tikisan_kosen バグバウンティプログラムのスコープを確認して、自分の興味や強みを活かせそうなターゲットを見つけたら一つずつ検証する。 単純ですが基本的にこのやり方で進めてます! 加えてセキュリティニュースなど気になった脆弱性・ターゲットがあれば自分も調査してみる、とかですかね!
日本語
1
0
3
291
tiki
tiki@tikisan_kosen·
@security_index ターゲットってどんな風に探してますか? もし教えられたらでいいです
日本語
1
0
0
343
si🌗
si🌗@security_index·
Google Bug BountyのLeaderboardで、日本に限定すれば4位らしい🎉 (全体だと222位) 引き続きバグ探し頑張ります! #bugbounty #GoogleVRP
si🌗 tweet media
日本語
2
0
110
5.4K
si🌗
si🌗@security_index·
Everyone is overreacting to the Mythos security risks. We’ll literally have stronger models in 6 months anyway so who cares! 🥱 ​On an unrelated note... @AnthropicAI pls give me Mythos access 🥺
English
0
0
2
537
si🌗
si🌗@security_index·
Googleのバグバウンティで報奨金 $31,337 ゲット✌️ Thank you @GoogleVRP !
si🌗 tweet media
日本語
32
40
1.3K
87.3K
si🌗
si🌗@security_index·
MicrosoftのバグバウンティLeaderboard (2026 Q1)で33位でした! AIを使っていい感じにバグ見つけられるようになってきた! #BugBounty #MSRC
si🌗 tweet media
日本語
2
0
17
3.4K
si🌗
si🌗@security_index·
マイクロソフトのバグバウンティで報奨金$2,500ゲット✌️ Thank you @msftsecresponse !
si🌗 tweet media
日本語
1
1
19
2.9K
si🌗
si🌗@security_index·
お世話になりました!
si🌗 tweet media
日本語
0
0
2
1.5K
si🌗
si🌗@security_index·
CVEの件、止まったとしても1週間後には復活するのではと思ってる。 というか思いたい。。。
日本語
0
0
1
1.4K
si🌗
si🌗@security_index·
OWASP ASVS 5.0がレビューのステータスになったようです。 現在最新の4.0.3がリリースされたのは2021年10月。 5.0は年末までにリリース目標のようです。 owasp.org/blog/2025/04/0…
日本語
1
0
2
1.3K
si🌗
si🌗@security_index·
良記事! 自分も診断で発見することもちょくちょくあるから気をつけないとね。 診断をお願いするときは対象に含まれているのか確認した方がよさそう。
とある診断員@tigerszk

AWS Cognitoの罠10選 mbsd.jp/research/20250… チームメンバーの廣田君が執筆したAWS Cognitoに関する記事が公開されました。 Cognito周りの実装については、脆弱性診断の対象から抜け落ちてたりすることがあるので、Webアプリを対象としたPentestとかでも結構問題を検出したりする印象ですね。

日本語
0
1
4
3K
si🌗
si🌗@security_index·
CloudSec JP 今日の朝に補欠から繰り上がりになってた!補欠の方は結構繰り上がりになってるので確認したほうがよさそう。(メールが届いてるはず)
日本語
0
0
0
968
si🌗
si🌗@security_index·
アタックサーフェスとは? > 攻撃者がシステム、ネットワーク、またはデータへの不正アクセスを取得するために悪用できる可能性のあるすべての潜在的なエントリ ポイントを指します wiz.io/academy/attack…
日本語
0
1
2
1K
si🌗
si🌗@security_index·
GitHub認定資格の一般提供開始 - GitHub Foundations Certification - GitHub Actions Certification - GitHub Advanced Security Certification - GitHub Administration Certification github.blog/2024-01-08-git…
日本語
0
3
4
1.2K
si🌗
si🌗@security_index·
> 「一方で、SS が多すぎます。 CVSS バージョン 2、バージョン 3、バージョン 4、EPSS、ランサムウェア予測スコアリング システムがあるので、私は懐疑的ですが、それがより直接的で、バグなどの単一の目的に利用されるのであれば、報奨金があれば、それが有益であることがわかります。」
日本語
0
0
1
622
si🌗
si🌗@security_index·
脆弱性にドルの価値を置くことは、優先順位を付けるのに役立つでしょうか? darkreading.com/application-se… > VISS を使用して、報告された脆弱性を影響に基づいて評価した結果、深刻度の低い脆弱性が減少し、深刻度の高い脆弱性が増え、重大な問題が 28% 増加
日本語
1
0
3
966
si🌗
si🌗@security_index·
購入しました! > 旧版の紙書籍を当直販サイトで購入いただいた方を対象として、今回の改訂版の紙書籍をお買い上げの場合、送料に相当する500円が割引となるクーポンコード「SSL2TLS」を用意させていただきました。
lambdanote@lambdanote

新刊発売のお知らせを公開しました "新刊『プロフェッショナルTLS&PKI 改題第2版』を発売しました lambdanote.com/blogs/news/tls…

日本語
0
0
2
1.1K
si🌗
si🌗@security_index·
アジェンダ / ライトニングトーク
si🌗 tweet mediasi🌗 tweet media
日本語
0
0
1
512
si🌗
si🌗@security_index·
Postman 日本上陸記念イベント 2023年12月5日 火曜日(グランド ハイアット 東京) postman.com/jp/events/post…
日本語
1
0
3
769