Microsoft 365のContent Searchなどでメールをダウンロードすると、MSG形式でダウンロードされる。MSGはMicrosoft Outlook向けのファイル形式で、Outlook以外のメールクライアントで開くことはできず、解析には少々不向き。 ので、.msgのメールを.emlに変換する方法をメモ。
Category: Security
Google Cloud インシデント調査のメモ
Google Cloud インシデント調査のメモ。
KubernetesおよびGoogle Workspace インシデント調査のメモ
KubernetesおよびGoogle Workspace インシデント調査のメモ。
Amazon Web Services (AWS) インシデント調査のメモ
Amazon Web Services (AWS) インシデント調査のメモ。
Microsoft Azure インシデント調査のメモ
Microsoft Azure インシデント調査のメモ。
Microsoft 365 インシデント調査のメモ
Microsoft 365 インシデント調査のメモ。
Microsoft 365 Unified Audit Log 調査のためのjqコマンドのメモ
ここ最近、Microsoft 365の侵害調査に携わる機会が増えてきたのだが、その際に少し困ったのがUnified Audit Log (UAL) の調査だった。 UALをCSVとしてエクスポートすると、肝心のデータはJSON形式でAuditDataというひとつのカラムに全てぶち込まれているので、Microsoft ExcelやLibreOffice Calcを使った調査には向いていない。 で、職場の同僚がjqコマンドを使って調査していたのにインスパイアされて、UALの調査に役立ちそうなjqコマンドを自分なりにまとめてみた。
GIAC Cloud Forensics Responder (GCFR) FOR509 感想
先日、GIAC Cloud Forensics Responder (GCFR) FOR509を受験し、合格した。 個人的にGREM以来、約4年ぶりのGIAC試験だった。 以下、感想と備忘録。
メール解析のメモ
先日久しぶりにメールの解析をしたのだが、結構忘れていることとか、理解が曖昧な部分があったので、メモ。 記事の最後にテスト用のメールサーバーのセットアップ方法も載せておく。
OSCP 不合格体験のメモ 2024年12月
先日、約1年ほどかけて準備した OffSec Certified Professional (OSCP)を受験したが、結果は30ポイント(自己採点)で落ちてしまった。 結果こそ残念だったものの、貴重な体験ができたので、(戒めも込めて)メモを残しておく。