NFLabs. エンジニアブログ

セキュリティやソフトウェア開発に関する情報を発信する技術者向けのブログです。

システム開発インターンシップ業務内容紹介 (デザイナー編)

はじめに プロフィール 参加経緯 業務内容の紹介 UI デザイン 1.改善案のデザイン制作 2.作成したデザインの改善 3.新機能のデザイン作成 その他のデザイン業務 フロントエンド ワイヤーフレームの落とし込み UX の改善 具体例の紹介 デザイナーとエンジニア…

「クラウド版Wireshark」とは?Stratosharkを触ってみた

研究開発部 システム&セキュリティ担当の松倉です。ネットワークのトラブルシューティングにおいてパケットキャプチャは強力で、弊社のつよつよエンジニアも「困ったらパケットを見ろ」と言うほどです。また、インターネットが当たり前に普及している現代に…

システム開発インターンシップ業務内容紹介 (SWE編)

はじめに プロフィール 参加経緯 業務内容の紹介 コース機能の実装 概要 どのようなユーザ体験が可能になるか 技術的に苦労した点 インターンシップを振り返って おわりに はじめに こんにちは。株式会社エヌ・エフ・ラボラトリーズ(以下NFLabs.)学生インタ…

チャットボットの会話履歴を保存したい

はじめに チャットボットについて 背景 会話履歴保存方法 会話履歴保存先 コスト算出 実装 おわりに はじめに NFLaboratories Advent Calendar 2024 - Adventar 16日目 最終日の記事です。 こんにちは! 研究開発部の田島です。 現在NFLabs.ではセキュリティ…

まだ自力でインターネットをスキャンしているの?

Shodan, Censys といったインターネット空間デバイス探索サービスが充実している2024年になっても、なぜ自力でスキャンを回すことに意味があるのかということを語る内容です。

USB Type-Cケーブル仕分け奮闘記

概要 みんな大好き低レイヤ(USBケーブル)のお話です。 本記事では自称コーポレートITエンジニアの筆者が「見た目では判別しづらいUSBケーブル(Type-C)」を一生懸命用途別に仕分けます。 はじめに この記事は、NFLaboratories Advent Calendar 2024*1 14 …

1コマンドで起動!OSCP用ターミナル環境

はじめに この記事は、NFLaboratories Advent Calendar 2024 13日目の記事です。 https://adventar.org/calendars/10492 こんにちは、教育ソリューション事業部の鈴木です。 この記事では、今年PEN-200のLabに取り組んでいた際に使っていたターミナル環境に…

IT環境のオンボーディング:改善活動とこれから

この記事は「NFLaboratories Advent Calendar 2024」の12日目の記事です。 はじめまして 時が経つのは早いもので 「IT環境のオンボーディング」と私 ここで期待値の調整 余談1 改善に取り組み始めたきっかけ 実態はどうなっていた? 余談2 「IT環境のオンボ…

英語でネットワーキングした話(~Kunoichi Cyber Games~)

はじめに この記事は、NFLaboratories Advent Calendar 2024 - Adventar 11日目の記事です。 教育ソリューション担当のsak0sanです。 皆さん、英語でネットワーキングをすることになったら、どんな準備をしますか? この記事では、CODE BLUEで開催されたKuno…

CMMC 2.0 を用いたセキュリティ成熟度のセルフアセスメント

この記事は、NFLaboratories Advent Calendar 2024 10 日目の記事です。研究開発部 システム&セキュリティ担当の松倉です。 NFLabs. のアドベントカレンダーでは様々な技術の話で盛り上がっていますが、本記事では趣向を変えて、ちょっとお堅いセキュリティ…

ペネトレーションテスト演習環境を新しく作った話

はじめに NFLabs.のペネトレーションテスト演習とは 開発記録 概要 シナリオ設計 実装 動作検証 本番 感想 はじめに この記事は、NFLaboratories Advent Calendar 2024 9日目の記事です。こんにちは、教育ソリューション事業部の吉浦です。 普段はセキュリテ…

オンボーディングに最適!自己紹介推理ゲーム「5-Tiles」

概要 5-Tiles とはそれぞれ嘘を混ぜた自己紹介をし、全員で質問しながらウソを見抜く、というゲームです 新しくチームを作るときや、チームに新しいメンバーを迎えるときにおすすめです 目次 概要 目次 はじめに どんなときに使う? 5-Tiles のやり方 実際に…

知られざる Team Enu の実態

はじめに この記事は、NFLaboratories Advent Calendar 2024 の 7 日目の記事です。 Ahoy!! パーカーを愛してやまない Team Enu 総務担当おじさんの まつき です。 ハッカーといえば黒パーカー、これ定番ですよね? もちろん、Team Enu のユニフォームも黒パ…

Hankoによるパスキーを利用してみた

この記事は、NFLaboratories Advent Calendar 2024 6日目の記事*1です。研究開発部 研究開発担当のda13daです。 今回の記事では、パスワードレスな認証を可能とするパスキーを提供する「Hanko」というサービスをご紹介します。 はじめに パスキーとは Hanko…

マルウェアとサイバー攻撃対策研究人材育成ワークショップ(MWS)の紹介

はじめに この記事は、NFLaboratories Advent Calendar 2024 の 5 日目の記事です。 こんにちは、NFLabs. CTO の松木です。 この記事では、NFLabs. が協賛しており、私や社員が運営に携わっている MWS(マルウェアとサイバー攻撃対策研究人材育成ワークショ…

C++でインタプリタ言語を作っている話

はじめに この記事は、NFLaboratories Advent Calendar 2024 12/11 の記事です。 https://adventar.org/calendars/10492 こんにちは。研究開発部の堺です。 今回は私が個人的に取り組んでいるC++でインタプリタ言語を作っている話を書いていこうと思います。…

KVMとQEMUを活用したマルウェア解析環境の作り方

概要 本記事では、QEMUとlibvirtを使って仮想マシンをCLIで制御する方法を解説します。特に以下のポイントに焦点を当てています。 スナップショットの作成・リバート方法 差分ディスクを使った効率的な環境構築 概要 はじめに KVMとQEMU libvirtを使った基本…

AWS LambdaでAnsibleを実行してみた

この記事は、NFLaboratories Advent Calendar 2024*1 2 日目の記事です。 みなさんこんにちは、研究開発部 研究開発担当のonaotoです。 今回の記事ではAWS Lambda(以降Lambda)でAnsibleを実行できるようにした方法について紹介しようと思います。 結論から…

SECCON CTF 13 予選に参加しました! + F is for Flag Writeup

概要 SECCON CTF 13 予選で Team Enu は、グローバル 653 チーム中 36 位、国内 303 チーム中 9 位の成績を収めました。決勝へ進出します! 本記事では、reversing ジャンルの F is for Flag 問題を解説します。 はじめに この記事は、NFLaboratories Advent…

GOADの紹介とその攻略

研究開発部 研究開発担当の堺 です。 GOAD という Active Directory (以下 AD )で構成されたペンテスト環境を攻略したので、その紹介と walkthrough を書きます。 GOAD とは GOAD を構築する GOAD の攻略 Recon Responder WINTERFELLの攻略(ユーザ権限) CAST…

FFRI Security x NFLabs. Cybersecurity Challenge for Students 2024を開催しました【Writeup賞受賞者を発表します】

FFRI Security x NFLabs. Cybersecurity Challenge for Students 2024 こんにちは、研究開発部の末廣です。普段はセキュリティトレーニングプラットフォーム用の問題作成等を行っています。 本記事では、9月にFFRIセキュリティとNFLabs.が合同で開催した…

2024年も長崎大学で出張講義を実施しました

はじめに みなさん、こんにちは。教育ソリューション担当の木田、斎藤、岡田です。 2024年8月8日に長崎大学情報データ科学部の小林研究室・荒井研究室所属の学生に向けて「ハードニング演習」の講義を行いました。 本記事では、その様子や具体的な実施内容、…

社内アジャイル推進活動「褒めるワークショップ」開催!

はじめに みなさん、こんにちは。教育ソリューション担当の松藤です。早速ですが、私は自分のチームを初めとして会社全体の組織力を最大限に発揮させる方法を日々学び、実践的に導入しながら組織成長の実現を目指しています。 その中で私は一人ひとりが積極…

【2024年夏】現場受け入れ型インターンシップ体験記2 ~コンテンツ開発~

研究開発部 研究開発担当の保要 (@takahoyo) です。 エヌ・エフ・ラボラトリーズでは、2023年度に引き続き「現場受け入れ型インターンシップ」を実施しました。 2023年度の模様 blog.nflabs.jp blog.nflabs.jp 2024年度の他チームでのインターンシップの模様…

【2024年夏】現場受け入れ型インターンシップ体験記 ~レッドチーム業務体験~

研究開発部 システム&セキュリティ担当の松倉です。 エヌ・エフ・ラボラトリーズでは、2023年度に引き続き「現場受け入れ型インターンシップ」を実施しました。 2023年度の模様 blog.nflabs.jp blog.nflabs.jp システム&セキュリティ担当では2名のインターン…

はじめての海外のカンファレンスに行ってきました@DEF CON

TL;DR 弊社社員による BSides Las Vegas 2024 の登壇と DEF CON 32 体験記(聴講者視点)です。 本稿は、DEF CON 32 聴講者視点での体験記です。海外カンファレンス登壇背景や発表内容につきましては、DEF CON に行く。そして、BSides Las Vegas でプレゼンす…

NFLabs.研修受講者インタビュー ~ミッション:アプリケーションを自ら企画し開発せよ! 新人エンジニアたちの挑戦 ~

はじめに 教育ソリューション担当の柴﨑・沖本です。普段はセキュリティ教育研修講師業務に従事しており、講師としてサイバーセキュリティ人材教育研修を提供しています。 弊社が提供する研修の中には、「Webアプリケーション開発演習」という、ひとりひとり…

DEF CON に行く。そして、BSides Las Vegas でプレゼンする。

NFLabs. で初めての海外登壇が決まり、BSides Las Vegas プレゼンターとして @strinsert1Na が参加してきました。 本稿はプレゼンター(発表者)視点での Las Vegas 体験記です。

コンテンツ開発インターンシップ業務内容紹介

研究開発部の保要 (@takahoyo) です。 今回は弊チームのコンテンツ開発のインターンシップに参加している伊東が、インターンシップを通じて学んだことを共有します。 はじめに こんにちは。株式会社エヌ・エフ・ラボラトリーズ(以下NFLabs.)学生インターン…

2024年も長崎県長与町の小学生の親子向けにセキュリティの授業を実施してきました

教育ソリューション担当の片山です。 昨年に引き続き、今年も7月20日(土)に長与町のプログラミング教室で小学生の親子に向けてセキュリティの講義を行ってきました。プログラミング教室の構成は昨年度と同様で2時間×3回(3週に渡って実施)、親子8組を対象…