NFLabs. エンジニアブログ

セキュリティやソフトウェア開発に関する情報を発信する技術者向けのブログです。

Metasploitのモジュールを開発してみた

はじめに こんにちは。株式会社エヌ・エフ・ラボラトリーズ 学生インターンの田島です。 弊社では研究開発にてサイバー攻撃シミュレーションプラットフォームを開発していますが、現在このプラットフォームで使用されている攻撃シナリオをMetasploitで自動的…

DEF CON CTF 2022 予選参加レポート

はじめに 株式会社エヌ・エフ・ラボラトリーズ入社1年目の市岡です。この度、DEF CON CTF 2022の予選に「Team Enu(※)」として参加してきました。 ※NTTグループ有志によるCTFチーム参加メンバーと事務局の総勢33名でチームを結成し、48時間に及ぶ戦いに挑みま…

MINI Hardening4.4に参加してきました。

はじめに 皆様こんにちは、NFLabs.の飯田、北村、西村、番場です!私たち社員4名 + 1名で2022年4月23日に開催されたMINI Hardening #4.4に参加してきました。結果は2位でした!(1位とは非常に僅差でした、、( ノД`)シクシク…)本記事はMINI Hardening #4.4の参加レ…

Offensive Security資格「OSCE3」ホルダーへの道

みなさんこんにちは、事業推進部の中堂です。 Offensive Security社の資格であるOSCE3(Offensive Security Certified 3)を取得したので、この資格を取得するまでの道のりを紹介したいと思います。 そもそもどういう資格なのか どうすれば取得できるのか どの…

GREM 合格体験記

みなさんこんにちは、事業推進 研究開発担当のonaotoです。 今回の記事ではマルウェア解析の認定資格GREMの紹介と試験合格までに行ったことを紹介したいと思います。 GREMとは 合格までにやったこと 教科書を読む(1回目) 1回目の模擬試験 教科書を読む(2…

Ansible Vault IDについてまとめてみた

こんにちは。事業推進部の鵜木です。 近年、クラウド環境の急速な普及に伴い、chef*1やAnsible*2など様々な構成管理ツールを目にするようになりました。 構成管理ツールとは、従来であれば手作業で実施していたサーバ構築や設定の投入などの作業をコード化し…

RSGT2022に初心者が1人で参加してきた話

こんにちは。NFLabs. 事業推進部の香川です。普段はスクラムチームでセキュリティ業務を支援するシステムの開発を行なっています。 もう2ヶ月近く前になってしまうのですが、今年の1/5-1/7に行われたRegional Scrum Gathering℠ Tokyo 2022(RSGT2022)に参加し…