企業の業務とネットワークが切り離せないものとなり、さらにそれがインターネットにも接続されている現在、ほとんどの企業がさまざまな脅威にさらされているといっても過言ではない。そこでセキュリティ対策が重要となるが、セキュリティ上の脅威が広範化、複雑化してい
これまでのコラムで挙げた米国企業の動きをみるまでもなく、日本においても「情報セキュリティ管理(ISMS)」「個人情報保護法」「日本版SOX法」「新会社法」「事業継続管理(BCM)」等々、あらゆる場面においてリスク管理と一体となった内部統制が求められています。
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
10月23日から26日に開催される、国際セキュリティカンファレンス「Black Hat Japan 2007 Training & Briefings」には、世界中から選りすぐられた、セキュリティの先端研究者や専門家が日本に結集する。SCAN編集部では、同カンファレンスの協力を得て、来日予定の講師や
10月23日から26日に開催される、国際セキュリティカンファレンス「Black Hat Japan 2007 Training & Briefings」には、世界中から選りすぐられた、セキュリティの先端研究者や専門家が日本に結集する。SCAN編集部では、同カンファレンスの協力を得て、来日予定の講師や
企業の業務とネットワークが切り離せないものとなり、さらにそれがインターネットにも接続されている現在、ほとんどの企業がさまざまな脅威にさらされているといっても過言ではない。そこでセキュリティ対策が重要となるが、セキュリティ上の脅威が広範化、複雑化してい
プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
ITインフラの普及とインターネットに蔓延する脅威の深刻化によって、単に情報システムのみならず、教育や法律、政策とも連携した、情報セキュリティへの官民一体となった取り組みが必要とされている。本企画では、官公庁や財団法人、公共性の高い企業の研究所等のうち、
セキュリティ商材に強い商社や SIer を訪問し、いま売れているセキュリティ商品や、上手なセキュリティ商品選びのコツを、マーケティングや販売、開発の第一線で活躍する専門家にインタビュー取材する。今回はセキュリティ対策商品を選ぶコツ、導入のポイントを、株式会
10月23日から26日まで東京新宿で開催される国際的な情報セキュリティカンファレンスである Black Hat Japan 2007 Briefings & Training が、開催までついに1ヶ月を切った。今年で4回目の日本開催になる。
https://shop.ns-research.jp/form/fm/tel
製作:東京エレクトロン デバイス株式会社
10月23日から26日に開催される、国際セキュリティカンファレンス「BlackHat Japan 2007 Training & Briefings」には、世界中から選りすぐられた、セキュリティの先端研究者や専門家が日本に結集する。SCAN編集部では、同カンファレンスの協力を得て、来日予定の講師やス
セキュリティ商材に強い商社や SIer を訪問し、いま売れているセキュリティ商品や、上手なセキュリティ商品選びのコツを、マーケティングや販売、開発の第一線で活躍する専門家にインタビュー取材する。今回はセキュリティ対策商品を選ぶコツ、導入のポイントを、株式会
ITインフラの普及とインターネットに蔓延する脅威の深刻化によって、単に情報システムのみならず、教育や法律、政策とも連携した、情報セキュリティへの官民一体となった取り組みが必要とされている。本企画では、官公庁や財団法人、公共性の高い企業の研究所等のうち、
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
リスク管理がどのような手順で行われるかについて、JISQ2001規格「リスクマネジメントシステム構築のための指針」と、エンタープライズを志向して、内部統制のフレームワーク(COSO)を拡大させた「COSO-ERM」を基に解説しています。
プライバシーマークやISO27001などの認証取得のコンサルティング業務の一線で活躍するコンサルタントの、現場の生の声をお届けするコラムです。
(※このコラムはJMCリスクマネジメント社Webサイトからの一部抜粋です)
10月23日から26日に開催される、国際セキュリティカンファレンス「BlackHat Japan 2007 Training & Briefings」には、世界中から選りすぐられた、セキュリティの先端研究者や専門家が日本に結集する。SCAN編集部では、同カンファレンスの協力を得て、来日予定の講師やス
春から連載を開始した株式会社ラックの五島氏によるこの連載も、いよいよ攻撃ツールの中身を解剖する最終章に入りました。ご期待下さい。
─
●脆弱性に注目する
さて、今回は MS06-050 の脆弱性を悪用する攻撃ツールを例に上げ、ツールの中身を解説していきましたが、こ
●対策