ハローキティ総統とポムポムプリン社長が率いるサンリオ帝国、上場来高値のスッ高値で株を下々に放流することを決行
OSS iPedia 記事 オープンソース情報データベースシステム(OSS iPedia) は、2013年5月17日(金) をもちまして運用を終了いたしました。
最新情報 (2024/9/20)サイバーセキュリティビジネスの振興に関する意見・情報の提供を募集します。(New!) (2024/9/9)産業サイバーセキュリティ研究会 ワーキンググループ1(制度・技術・標準化) 第2回 サプライチェーン強化に向けたセキュリティ対策評価制度に関するサブワーキンググループを開催しました(New!) (2024/8/7)産業サイバーセキュリティ研究会 ワーキンググループ2(経営・人材・国際) 第2回 サイバーセキュリティ人材の育成促進に向けた検討会を開催しました(New!) (2024/9/6)令和6年度「システム監査企業台帳」を公開しました。(New!) (2024/7/31)第1回 産業サイバーセキュリティ研究会 ワーキンググループ3 産業界のセキュリティ対策強化とセキュリティ産業の振興の好循環(仮題)に向けての検討会を開催しました(New!) (2024
「安全なウェブサイトの作り方」は、IPAが届出(*1)を受けた脆弱性関連情報を基に、届出件数の多かった脆弱性や攻撃による影響度が大きい脆弱性を取り上げ、ウェブサイト開発者や運営者が適切なセキュリティを考慮したウェブサイトを作成するための資料です。 「安全なウェブサイトの作り方」改訂第7版の内容 第1章では、「ウェブアプリケーションのセキュリティ実装」として、SQLインジェクション 、OSコマンド・インジェクション やクロスサイト・スクリプティング 等11種類の脆弱性を取り上げ、それぞれの脆弱性で発生しうる脅威や特に注意が必要なウェブサイトの特徴等を解説し、脆弱性の原因そのものをなくす根本的な解決策、攻撃による影響の低減を期待できる対策を示しています。 第2章では、「ウェブサイトの安全性向上のための取り組み」として、ウェブサーバの運用に関する対策やウェブサイトにおけるパスワードの取扱いに関す
IPA/ISEC(独立行政法人 情報処理推進機構セキュリティセンター)は2月12日、脆弱性対策の促進に向けて、各国の中小規模組織における脆弱性対策の現状、組織内で脆弱性情報を共有するためのフレームワーク(情報共有の枠組み)や脆弱性対策確認作業の自動化に向けた取り組みに関して調査を行い、調査報告書を公開した。 この調査は、情報セキュリティの専門家の確保が難しい中小規模組織における情報システムの脆弱性対策を促進するために、IPAが取り組むべき施策の検討および活用可能な脆弱性対策ツールの開発を支援することを目的として、国内中小規模組織の実態および諸外国における情報共有フレームワークの動向調査を行ったもの。 調査では、IPAが取り組むべき施策を短期的に実現可能な施策と、長期的な観点から検討すべき施策に分け、前者の検討として「脆弱性関連情報の活用促進に関する調査」、後者の検討として「脆弱性対策の自動
情報漏えい事故が発生した時に参考となる小冊子「情報漏えい発生時の対応ポイント集」をウェブで公開いたしました。 本小冊子は、情報漏えいインシデント対応マニュアルを整備していない中小企業などにおいて、情報漏えい事故が発生した場合、何をする必要があるか、何に気をつけなければいけないかを経営者をはじめとする対応チームの方々が短時間に理解し、速やかに適切な対応ができるように参考書として活用できるようまとめてあります。 本小冊子は、情報漏えいインシデント対応における基本作業ステップや情報共有、発表などの共通的な事項に関するノウハウと、情報漏えいタイプ別の対応作業内容や留意点のノウハウをわかりやすく解説しています。 なお、より詳しい内容につきましては、「情報漏えいインシデント対応方策に関する調査報告書」を公開していますので、併せてご利用ください。
独立法人情報処理推進機構(IPA)は2月7日、オープンソースソフトウェア(OSS)・センターの活動報告と、2006年度のOSS性能・信頼性評価プロジェクトの結果を公開した。2004年から続くOSSの評価プロジェクトは、今回で活動を終了する。 OSS・センターは、オープソースの普及促進を目的に2006年1月に設立された。オープンソースの利用促進や情報発信、円滑利用に向けた法的基盤の整備、人材育成の各分野で活動している。 2006年度は、広報イベントや出版、独FOKUSなど海外のOSS普及団体との連携などの活動を展開した。また、インターネット上でOSSの性能や信頼性を評価することができる「OSSオープン・ラボ」の開設、OSSに関する豊富な情報を提供するWebサイト「OSS iPedia」の公開も行っている。 2006年度のOSS評価プロジェクトは、130項目について検証が行われた。従来の性能や
IPA/ISEC(独立行政法人 情報処理推進機構 セキュリティセンター)は、インターネットセキュリティに関する重要な RFC(Request for Comments)を日本語に翻訳して提供しています。 RFC は、IETF (Internet Engineering Task Force) におけるインターネットコミュニティの標準等の検討が公表される一連の文書であり、1969年に発行され始めました。それらの内容としては、インターネット標準の仕様のみならず、現時点における最善の実践(BCP)、FYI(For Your Information)を含む情報提供、実験的なもの、および、歴史的なものがあり、広範にわたります。原文は、英語で記述されています。 この目的は、 「ベンダーによるインターネットセキュリティ機能の実装を促進すること」および「ユーザのインターネットセキュリティについての認識を向
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く