極楽せきゅあブログ

ときどきセキュリティ

FNG10

リモート参加もなかなか良いものだw。飲み会は参加できないけど。
Webメールとか、その周りのところのフォレンジックスって意外に整備されていないもんなんですなあ。逆に研究する余地があるかも、とは思ったけど。
しかし、限定的な記録、断片しか残っていないから限界はあるのかな。あらかじめ何かを仕込んでおかない限りは。
SQLiteなフォームの履歴とかから何か追えるかとも思ったけど、あんまりたいした情報引き出せないですねえ。作りから言ってもそりゃそうか、という感じではあるんだけど。今更フォームとかでうにゅうにゅするWebメールな仕組みもむしろ珍しいくらいだしね。
っつーかプラグインというかアドオンとかあると良さそうな気がしますね。ネタ的にはここらあたりがきっかけになっていくのかな。

それにしても、海外の情報とかをいろいろ調べていたら、Webメールを含むメール解析・調査を「できます!」って言ってる会社がけっこうあるんですねえ。でもその実態は、ほとんどがツールのベンダーが「できます!」って言ってるのをまんま受け売りしてるだけみたいだけどね(笑)。