このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
カナダで開催される情報セキュリティカンファレンス「CanSec」の日本開催である「PacSec」は今年で開催5回目を迎え、11月27日から30日まで都内で開催されている。SCAN編集部ではカンファレンスの開催に合わせて来日した主宰者Dragos Ruiu氏にインタビューを実施、最近の
国内で販売されている電子メールセキュリティ・アプライアンス市場でシェアNo.1(2006年 富士キメラ総研調べ)を獲得したバラクーダネットワークスがロードバランサーを自社商品群のひとつに加えたことは先日報じたとおりだが(下記URL参照)、今回それに加え、WAFやメール
「暗号が破られる」とのセンセーショナルなニュースが時々報じられます。学会等で暗号の攻撃方法(暗号を破る方法)が発見された場合、対象となった暗号が流通している暗号方式であれば殊更その反響は大きくなります。今日暗号は、インターネット社会において無くてはな
プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
セキュリティ商材に強い商社や SIer を訪問し、いま売れているセキュリティ商品や、上手なセキュリティ商品選びのコツを、第一線で活躍する専門家の話を聞くシリーズ連載「失敗しないセキュリティ商品選び」。フォーバル クリエーティブ、住商情報システム、京セラコミュ
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
IT業界、電子決済業界で長く仕事をしていて、インシデント対応では警察協力もしている俺が、いわゆるハッカー(職業的なオンライン犯罪者)なんて御仁に一度もお目にかかったことがないことを根拠に、実際のところ日本には職業ハッカー(本当はクラッカーと呼ぶのだろう
10月25日,26日の2日間、新宿で情報セキュリティの専門家が集う国際会議「Black Hat Japan 2007 Briefings」が開催された。Scanでは同会議に特派記者を派遣し、その模様を報告する。今回は、国家によるインターネットの監視や規制の状況を論じた Kenneth Geers 氏の講演「
セキュリティ商材に強い商社や SIer を訪問し、いま売れているセキュリティ商品や、上手なセキュリティ商品選びのコツを、第一線で活躍する専門家の話を聞くシリーズ連載「失敗しないセキュリティ商品選び」。フォーバル クリエーティブ、住商情報システム、京セラコミュ
https://shop.ns-research.jp/form/fm/tel
製作:東京エレクトロン デバイス株式会社
プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
IT業界、電子決済業界で長く仕事をしている俺だが、いわゆるハッカー(本当はクラッカーと呼ぶのだろうがここではこう呼ぶ)という輩に会ったことがない。別に映画に出てくるようなスーパーハッカーを探しているわけではない。いわゆる、コンピュータシステムを悪用し、
10月25日、26日の2日間、新宿で情報セキュリティの専門家が集う国際会議「Black Hat Japan 2007 Briefings」が開催された。Scanでは同会議に特派記者を派遣し、その模様を報告する。
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
実際は公開情報よりもはるかに多いインターネットバンキングへの被害があり、“見えない”被害が多くあるのではないかと疑念を持たざるを得ない。そこで、本稿では近年発生したインターネットバンキング絡みの事件を分析してみる。
10月25日,26日の2日間、新宿で情報セキュリティの専門家が集う国際会議「Black Hat Japan 2007 Briefings」が開催された。Scanでは同会議に特派記者を派遣し、その模様を報告する。最初に、26日の午前に行われた山口英氏の基調講演をレポートする。
プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
これまでのコラムで挙げた米国企業の動きをみるまでもなく、日本においても「情報セキュリティ管理(ISMS)」「個人情報保護法」「日本版SOX法」「新会社法」「事業継続管理(BCM)」等々、あらゆる場面においてリスク管理と一体となった内部統制が求められています。
●銀行のあきれたパスワード設定