Ruslan Sayfiev

610 posts

Ruslan Sayfiev

Ruslan Sayfiev

@cryptopeg

Penetration testing & Red Teaming

Tokyo, Japan เข้าร่วม Ocak 2014
821 กำลังติดตาม1K ผู้ติดตาม
ทวีตที่ปักหมุด
Ruslan Sayfiev
Ruslan Sayfiev@cryptopeg·
本日、ザックさんが開催している「DFIR忍者チャレンジ」 #yamasec で「Active Directory攻防※よく見る脆弱性」のテーマで登壇した資料です。 @yamatosecurity 誘ってくれてありがとうございました! ※前のポスト名がよくなかったみたい、、、 speakerdeck.com/cryptopeg/acti…
日本語
0
64
257
23.6K
tak💀Yassan
tak💀Yassan@schectman_hell·
【祝合格】OSED Pwned ああ、バイナリの世界ってとても面白かったんだね とてもハードコアだったよ🦾
tak💀Yassan tweet media
日本語
18
4
176
6.5K
Ruslan Sayfiev
Ruslan Sayfiev@cryptopeg·
It was a pleasure taking the macOS vulnerability research training with @theevilbit and @gergely_kalman. Truly valuable insights and a rare chance to get a glimpse into a large attack surface and subtle logical bugs. Highly recommend for anyone who wants to understand macOS internals and start finding bugs - even during the training:)
Ruslan Sayfiev tweet media
English
2
2
21
1.1K
Ruslan Sayfiev รีทวีตแล้ว
%TEMP%
%TEMP%@TEMP43487580·
Thank you for coming to today's talk at #Insomnihack . I will upload the slides later but here is the new release of the BAADTokenBroker bof for those of you interested github.com/temp43487580/B…
English
3
30
79
9.7K
Ruslan Sayfiev
Ruslan Sayfiev@cryptopeg·
新年あけましておめでとうございます! 今月より、Fujitsu Uvance Wayfinders に Principal Security Consultant としてジョインしました。 今まで現場で研ぎ澄ましてきた「徹底的に攻める」考え方。それを今度は、富士通というグローバルな企業と掛け合わせ、日本の防御力を本質から変えていく。 「日本で最も強く、実践的なRed Teamサービスを創り上げること」を目指そうと思います! 国家ハッカーレベルの攻撃をリアルに再現し、組織の「真の弱点」を見つけ出す。そして、Threat Hunting/Detection Engineeringや防御アーキテクチャへと還元する。 「最強の攻撃を知ることで、最強の防御を生み出す」 このプロセスを連続的なサイクルへと昇華させることが、今の日本企業に最も必要だと確信しています。 道は険しいですが、最高にワクワクしています。 これまでお世話になった方々、そしてこれから出会う仲間たち、共に新しい時代のセキュリティを創っていきましょう! 全力で走り抜けます。 本年もどうぞよろしくお願いいたします!
日本語
1
16
162
15.9K
Ruslan Sayfiev
Ruslan Sayfiev@cryptopeg·
@tokinkouju 長く会ってないので、こちらこそ楽しみにしています!
日本語
0
0
1
383
ときん
ときん@tokinkouju·
@cryptopeg なんとびっくり!またお会いできることを楽しみにしてます!
日本語
1
0
1
438
Ruslan Sayfiev
Ruslan Sayfiev@cryptopeg·
8年間、本当にありがとう、イエラエ! 小さなスタートアップから国内トップクラスのサイバーセキュリティ企業へと成長したこの道のりを、一緒に作り上げられたことが何よりの幸せでした。 私がずっと追い求めてきたのは、日本で最高のペネトレーションテスト及びRed Teamサービスを作ること。 お客様の考え方を変え、「本当に大事なビジネスリスクをどう守るか」を一緒に考えることだった。 実際の攻撃を丁寧に再現しながら、設計を深く理解し、正しい設計とアプローチで本物の保護を実現する。 セキュリティ製品の数ではなく、考え方と構造が真の強さを生む。その視点を、お客様に届け、共に実践できたことが俺の大きな誇りです。 リスク指向のテストを通じて、お客様の環境をより強く、より賢く守る方法を提案し続けてきた。 少なくともその挑戦を本気でやりきれたことが、心から嬉しい。 最高の仲間たち、信頼を寄せてくれたお客様、いつも支えてくれたみんなに、深い感謝を。 イエラエで得た経験、絆、情熱は一生の宝物です。 これからは新しい場所でまた挑戦を続けますが、この想いはこれからも変わりません。 イエラエのさらなる飛躍と、みんなのご活躍を、遠くからずっと応援しています。
日本語
3
26
256
26.1K
Ruslan Sayfiev
Ruslan Sayfiev@cryptopeg·
@yamatosecurity ありがとうございました😊 これからも精一杯頑張ったいきますね!
日本語
0
0
1
896
Ruslan Sayfiev
Ruslan Sayfiev@cryptopeg·
@sattan72 はい、同じくです!よろしくお願いします!
日本語
0
0
1
1.4K
譚の魔女
譚の魔女@sattan72·
@cryptopeg なんと!びっくりです。新しい門出ですね! またイベントでお会い出来ることを楽しみにしています!
日本語
1
0
1
1.5K
Ruslan Sayfiev รีทวีตแล้ว
Yurika
Yurika@EurekaBerry·
昨日登壇した、apan Microsoft Endpoint Configuration Manager UG のActive Directory 勉強会 第 6 回目 [Active Directory セキュリティについて学ぶ回] の資料を公開しました 📝 AD保護の全部を網羅しているわけではありませんが、概要の理解のお役に立てば幸いです speakerdeck.com/eurekaberry/ac…
日本語
1
130
641
117K
Ruslan Sayfiev
Ruslan Sayfiev@cryptopeg·
@EurekaBerry ありがとうございました! 大変いい内容が聞けて、コメントにも少し入らせていただいて良かったです! ADはまだまだたくさん重要がありそうですね。
日本語
1
0
1
163
Yurika
Yurika@EurekaBerry·
たくさんのご参加ありがとうございました! 皆様からのコメント、チャットも盛り上がりこちらも勉強になりました。参加してくださった皆様本当に大感謝です。資料は明日ちょっと手直しして公開予定です ので少々お待ちください。
Yurika@EurekaBerry

明日、11/27 19時~ Active Directory勉強会(オンライン) でADのセキュリティの話 をする予定です!まだ残席あるみたいなので、ADセキュリティ興味ある方はぜひ~▲ Active Directory 勉強会 第 6 回目 Active Directory セキュリティについて学ぶ回 configmgr.connpass.com/event/369613/

日本語
3
4
49
8.1K
Ruslan Sayfiev
Ruslan Sayfiev@cryptopeg·
採用面で言うと、会社はそれぞれだと思いますが、(経験とやり方を詰むと言う意味では)ある程度の期間は適切な案件でOJTやサブで作業する環境であれば、情熱がある人(資格を持ってると勉強しないといけない幅が少し狭まるのでプラス)はより早く成長もできると思います。その余裕のある会社が増えるといいなーと思ってる次第ですね。
日本語
1
0
5
620
rikoteki
rikoteki@RIKOTEK1·
@cryptopeg なるほど 会社視点では設計・運用面はとにかく実戦経験積んでもらうしかなくて、実戦投入できるレベルかどうかを資格の有無で計りたいって感じですかね であれば実務未経験で資格だけ持ってると言う場合、採用において全く意味がないって事は無いですね
日本語
1
0
4
673
rikoteki
rikoteki@RIKOTEK1·
どこの会社もペネトレーションテスターの募集は大体OSEP程度の知識~だな
日本語
1
3
75
11.4K
Ruslan Sayfiev
Ruslan Sayfiev@cryptopeg·
@RIKOTEK1 一番早いのが実戦経験(多ければ多いほどがいいね)、その中では対象案件が終わりごとに分析ができることに頑張ることですね。少しずつ経験が重なっていく上で各お客様の環境に適切な推奨ができるようになる力を身につけて行けます。OSEPは一般の技術面をカバーしますが、実戦は設計や運用面になりますね
日本語
1
0
7
2K
rikoteki
rikoteki@RIKOTEK1·
@cryptopeg ありがとうございます。最後の一文、その通りだと思います。この部分は実戦経験だったり、調査研究でカバーするべきなのかなと。
日本語
1
0
8
2.7K
Ruslan Sayfiev รีทวีตแล้ว
Masahiro Kawada
Masahiro Kawada@kawakatz·
プロトコル別にNTLMリレーとKerberosリレーの基礎的な内容についてまとめたのでぜひー! 対策についてはMitigationsをご参照いただけたら! kawakatz.io/notes/the-basi…
日本語
0
7
32
3.6K
Ruslan Sayfiev รีทวีตแล้ว
Yurika
Yurika@EurekaBerry·
Active Directory なぜ侵入されるのかを理解し、ADの構成や設定を見直す。それだけでも、侵入のリスクを下げることができます。すべての推奨構成にできなくても、手を付けれるところからでも。 ADのベストプラクティスも更新されてますので、ぜひAD管理者の方はぜひご一読を learn.microsoft.com/ja-jp/windows-…
宇田周平@syuheiuda

オンプレに AD が残っている皆さん、AD やられるとマジで危ないので、Defender for Identity 使ってくださいまし

日本語
5
167
846
113K
Ruslan Sayfiev รีทวีตแล้ว
田中ザック (Zach Mathis)
田中ザック (Zach Mathis)@yamatosecurity·
CODE BLUEトレーニングはもうすぐ満席になりそうです!受講希望の方はお早めにご登録ください! たった2日間なのに、すでにスライドが400枚。しかも、まだ半分しか終わっていません😅 盛りだくさんの内容をどうぞお楽しみに! codeblue.jp/program/traini…
日本語
0
6
45
23.5K
Ruslan Sayfiev
Ruslan Sayfiev@cryptopeg·
@yousukezan EDR導入に頑張る=セキュアになるとは限らない話ですね。設計/設定/運用すべてを見直さないと、、、
日本語
0
0
3
327
kinako
kinako@kinako_software·
@cryptopeg ありがとうございます! ルスランさんとお話できるだけでOSEEのモチベが上がるので当日是非お話させてください!!🙇‍♂️
日本語
1
0
1
353
kinako
kinako@kinako_software·
AVTokyoに参加予定でAWE受講された方がいらっしゃれば是非対面でお話ししたいのですが、TLにいらっしゃったりするかな…?😳
日本語
2
1
16
3.6K
Ruslan Sayfiev รีทวีตแล้ว
Jared Atkinson
Jared Atkinson@jaredcatkinson·
In this post @_wald0 introduces PingOneHound, a BloodHound OpenGraph extension that allows users to visualize, audit, and remediate attack paths in their PingOne environment. The blog post also serves as an introduction to the PingOne architecture. specterops.io/blog/2025/10/2…
English
0
24
51
7.9K