フィッシングとは(オリジナルサイト更新)

オリジナルサイト(ココログ)の方で「フィッシング詐欺」に関する解説を書きました.Short Octopus の独言倶楽部: フィッシングとはご興味があれば,覗いてみてください.

情報セキュリティ解説 目次

今まで書いてきた「情報セキュリティ解説」の目次です.すこしずつアップデートしていきます.リンクはココログのブログのものです. 目次 1. 情報セキュリティ概要 1.1 情報セキュリティとは (情報セキュリティとは(2)) 1.1.1 情報セキュリティ用語定義の標…

画像データ外部参照のテスト

V.S.A. 「はやく起きた朝には...」より goo 画像データより「米沢牛の像」(217Kb) はてなフォトライフより「米沢牛の像」(217Kb)

Yahoo ブログに見切り

Yahoo ブログを使っていたが,非常に不満が多いので,乗り換えることにした.新しいブログサイトを探している.その候補のひとつが,このはてなダイアリー.Yahoo ブログの不満はというと, * スパムトラックバックが多い. * (そのためか)重い * コメントや…

とってもおそい,謹賀新年

あまりにも遅いご挨拶ですが,今年初めての書き込みですので...明けましておめでとうございます.情報セキュリティにこだわっていたら,書き込みが滞ってしまいました.雑記のブログは他に抱えているので,こっちで雑多なことはやめにしようと思っていた…

抑止と防止

「文部科学大臣が防犯カメラの設置を呼びかけた」という報道がありました. しかし,様々なところで批判が相次いでいます.なぜか.それは,カメラが「防犯」には役に立たないからです.カメラを設置して,記録を残すということは,犯罪が行われた後に犯人を…

侵入検知システム(IDS)と侵入阻止システム(IPS) (3)

侵入検知システム(IDS)と侵入阻止システム(IPS) (続き) 侵入阻止システム(IPS: Intrusion Protection System) 侵入阻止システム(IPS)は,IDSの機能に加えて,自動的にアクセスを遮断するものを指します.例えば,攻撃が行われていることを検知した場合,通知…

侵入検知システム(IDS)と侵入阻止システム(IPS) (2)

侵入検知システム(IDS)と侵入阻止システム(IPS) 侵入検知システム(IDS: Intrusion Detection System) (2) (続き)ホストベース侵入検知システムはHIDS(Host based Intrusion Detection System)とも呼ばれます.ホストそのものに対する攻撃パターンを検知して…

侵入検知システム(IDS)と侵入阻止システム(IPS)

章立てに沿って順番に書いていくと,私自身が飽きてくるので,適当に興味があるところから書いていきます. 侵入検知システム(IDS)と侵入阻止システム(IPS) 車の盗難警報装置というのをご存知でしょうか.車にセンサーを搭載して,ある距離に人が近づいたり…

目次 - 情報セキュリティ解説

この記事は,目次のために作成したもので,随時,更新していきます.また,予定は変更になる場合があります.気分で,順番を変えるかもしれません.つまり,既に書いているもの以外は当てにならん,ということです.せめて,コメントに何か書いていただけれ…

情報セキュリティ解説目次更新

目次更新(2005/11/29)

脅威の分類(2)

前回「脅威の分類」の続きです. 脅威の分類 (2) 脅威の分類は,原因を元にした分類のほかに,攻撃の状態によって分類する方法もあります.JIS X 0008やJIS X 5004 では,以下のような脅威の分類を行っています.能動的脅威(A: Active threat) 受動的脅威(P:…

脅威の分類(1)

脅威の分類 脅威にはどのようなものがあるのかを考えて見ます. ここでまた車の例に戻って考えて見ましょう.自動車が晒される脅威にはどのようなものがあるでしょうか.まず盗難などが思い浮かびます.次に車の中を覗くという脅威があります.地震や洪水な…

しばらく間があいてしまいました.脅威の分類について説明します.

湯沢WS 三日目(3)

敬称略.生ログなので,誤字脱字,勘違い,間違いがあるかと思いますが,ご容赦を.気付いたら,随時更新します.湯沢 WS のログは,今回で最終回です. ネットワークセキュリティの技術と監査ポイント 河端宇一郎 情報システムコントロール協会(ISACA) 東京…

ドラッカー氏 逝去

このブログの方向とは少し違う話題ですみません.経営学者のピーター・ドラッカー(Peter. F. Drucker)氏が亡くなられたそうです.他の方のご他聞に漏れず,私もこの方の著書から非常に影響を受けました.95歳とはいえ,非常に残念です.合掌.

SAP と SOX法

商魂たくましいねぇ.http://itpro.nikkeibp.co.jp/article/NEWS/20051025/223454/ ブログ更新さぼり気味です... m(_ _)m

湯沢WSからひと月,そして解説は続く

気がついたら,10月の湯沢WSからひと月が経ってしまいました. なんだかあっという間です.湯沢WSの生ログ掲載もあと1セッションと閉会挨拶を残すのみ. 今週中には終わりそうです.前にも書いたかもしれませんが,このブログは「情報セキュリティ解説」を…

湯沢WS 三日目(1)

三日目 2005 年 10 月 8 日(土) 敬称略.生ログなので,誤字脱字,勘違い,間違いがあるかと思いますが,ご容赦を.気付いたら,随時更新します. 個人・情報・セキュリティ 坂 明 警察庁生活安全局情報技術犯罪対策課長2005/10/08 9:30-インターネット人口 …

目次 - 情報セキュリティ解説

この記事は,目次のために作成したもので,随時,更新していきます.また,予定は変更になる場合があります.気分で,順番を変えるかもしれません.つまり,既に書いているもの以外は当てにならん,ということです.せめて,コメントに何か書いていただけれ…

情報セキュリティ解説目次更新

目次更新(2005/11/07)

セキュリティの分類(5) - 目的による分類

「セキュリティの分類」の五回目です.前回までは,セキュリティが何に対するものであるかという観点で分類しました.今回は,何を目的とするかという観点から分類します. 目的による分類 ここでは企業における情報セキュリティについて,目的別に分類しま…

湯沢WS 二日目(7) 2005/10/07

敬称略.生ログなので,誤字脱字,勘違い,間違いがあるかと思いますが,ご容赦を.気付いたら,随時更新します. 求められるセキュリティ専門家 大河内智秀 NTT コミュニケーションズ株式会社2005/10/07 16:50-共通して困っているのは人材育成.学生をどう…

湯沢WS 二日目(6) 2005/10/07

敬称略.生ログなので,誤字脱字,勘違い,間違いがあるかと思いますが,ご容赦を.気付いたら,随時更新します. これが,ハッキングの手口!セキュアOS導入のススメと製品デモ 正木 インフォコム株式会社2005/10/07 15:50-今回は,Web サーバのハッキング…

湯沢WS 二日目(5) 2005/10/07

敬称略.生ログなので,誤字脱字,勘違い,間違いがあるかと思いますが,ご容赦を.気付いたら,随時更新します. 防衛庁における認証技術の動向 福山義幸 技術研究本部第2研究所第一部暗号研究室長 TRDI2005/10/07 14:30-<途中から>秘匿通信制御装置.独…

セキュリティの分類(4) - 組織セキュリティ

組織セキュリティ 企業などの組織では,個人が情報セキュリティを認識して実践することだけでなく,組織の方針に従って,人的セキュリティを周知し,実施させる必要があります.そのために必要なセキュリティを人的セキュリティと区別して,「組織セキュリテ…

「セキュリティの分類」の四回目です.今回は「組織セキュリティ」を説明します.

湯沢WS 二日目(4) 2005/10/07

敬称略.生ログなので,誤字脱字,勘違い,間違いがあるかと思いますが,ご容赦を.気付いたら,随時更新します. 特別講演 情報セキュリティ関する政府統一基準について 佐藤慶浩 内閣官房情報セキュリティセンター 参事官補佐2005/10/07情報セキュリティ政…

湯沢WS 二日目(3) 2005/10/07

敬称略.生ログなので,誤字脱字,勘違い,間違いがあるかと思いますが,ご容赦を.気付いたら,随時更新します.なお,秋山先生の講演内容は密度が濃かったため,ログの記録が最後まで追従できませんでした.ご容赦ください. ユビキタスネットワークとセキ…

8割が内部犯行か?

(V.S.A. 「原発の安全・安心」を読んで) 原子力発電所では人間系を完全に信用しているようだ.情報セキュリティの世界でも技術先行,組織フォロー,人間系後回しという状態にあったが,経済産業省の情報セキュリティガバナンス政策などのように,今では人と…