ウェブサイトに潜む脆弱性と聞いて何を思い浮かべるだろうか。近年特にその危険性が指摘されているのが、クロスサイトスクリプティングに代表される、Webアプリケーションの脆弱性を突いた攻撃である。これらの手法は残念なことに、PC向けサイトにおいては一般的に定着
●オープンソースとは
<今週の特集記事>
■ 設計と実装は大丈夫か?
●面目をつぶした秘密検察局
●電子自治体、電子政府の中核となる公的個人認証
日本発の、自分たちで作ったソリューションで世界のデファクトスタンダードを目指すと言うセキュアブレイン。代表取締役社長 兼CEOの成田氏は「全く新しい市場を開拓する」というが、具体的にどのような市場をターゲットにしていくのだろうか。またその先にセキュアブ
●問題は住基ネットではなく 官僚主義と政府の検閲行為
<今週の特集記事>
■ 情報漏洩防止はしっかりした設定から
監査法人トーマツ(デロイト トウシュ トーマツ 上海事務所)
http://www.tohmatsu.co.jp/
2004年10月、米国財務省検察局が個人情報盗難で、米国他、世界各国で、合計28名を逮捕、起訴するに至った「Operation Firewall(ファイアウォール作戦)」。逮捕者の一人は、T-Mobileという携帯電話サービスを提供する会社のネットワークに侵入し、個人情報を盗難して
■ 日本のICタグ利用に関するガイドラインとは
2004年10月5日、東京都千代田区に小さな会社が新しく設立された。株式会社セキュアブレイン( http://www.securebrain.co.jp/ )。一見普通のセキュリティベンダのように見えるのだが、実はこの会社、セキュリティソリューションの雄、シマンテックの日本法人から独立
●意見集約 自治体、政府が意見を求め始めている
<今週の特集記事>
●個人情報のブラックマーケット
監査法人トーマツ(デロイト トウシュ トーマツ 上海事務所)
http://www.tohmatsu.co.jp/
■ Webアプリケーションの脆弱性とは何か?脆弱性チェックリストを公開
●受付システム 発展系はコミュニティか?
Windows ベースのオープンソースのセキュリティスキャナ「ATK(Attack Tool Kit)」が最近注目されている。今回はATK開発者の Marc Ruef 氏に現状と今後についてのお話をうかがった。インタビューはメールベースで本年1月21日から25日の間に行われた。