特集のニュース記事一覧(10 ページ目) | 特集 | ScanNetSecurity
2024.04.19(金)

特集 特集ニュース記事一覧(10 ページ目)

[インタビュー] ICS/SCADA セキュリティには国産技術が必要 ~電子戦のエキスパート Jim Butterworth 氏(1) 画像
特集

[インタビュー] ICS/SCADA セキュリティには国産技術が必要 ~電子戦のエキスパート Jim Butterworth 氏(1)

「日米の最大の違いは、攻撃が現実の問題として受け止めているか否かでしょう。米国はイスラム国を始めいくつかの国のターゲットとして、重要インフラに対するサイバー攻撃を実際に受けています。日本では発電所や水道局が直接攻撃された事例はないと思います。」

[SECCON 2014決勝] 運営が考え抜いた難問に強豪チームも苦戦――僕らはバイナリに強いチームだ。Webなんて知らない 画像
セミナー・イベント

[SECCON 2014決勝] 運営が考え抜いた難問に強豪チームも苦戦――僕らはバイナリに強いチームだ。Webなんて知らない

歴史あるDEF CON CTF出場権が与えられるのはSECCON CTFしかない。SECCON CTF 2014には世界58か国から応募があり、「PPP」(米DEF CON CTF2年連続優勝)、「Dragon Sector」(ポーランド:世界CTFランキング1位)といった世界のトップチームも参加する大会となった。

ここが変だよ日本のセキュリティ 第8回「会社が教えてくれないSNSの歩き方~自爆・炎上防止チェックリスト」 画像
特集

ここが変だよ日本のセキュリティ 第8回「会社が教えてくれないSNSの歩き方~自爆・炎上防止チェックリスト」

SNS や Blog で有名人や社会的地位のある人が、公開するつもりのない書き込みや写真投稿をさらしてしまっている。なんでこんなに頻繁なのか、情報漏えいには、列挙してみるとこれだけのパターンがある。

Hacker in the Rye ハッカーの夢見た社会 第3回「イーロン・マスクの野望と未来」 画像
特集

Hacker in the Rye ハッカーの夢見た社会 第3回「イーロン・マスクの野望と未来」

最近、彼はある問題を非常に危惧するようになる。人工知能である。マスクは2014年11月、人工知能が発展すれば、5年以内に人工知能が人間を殺すかもしれないと述べた。

ここが変だよ日本のセキュリティ 第7回「会社が教えてくれないSNSの歩き方~いいね!ボタンの先に善意はない」 画像
特集

ここが変だよ日本のセキュリティ 第7回「会社が教えてくれないSNSの歩き方~いいね!ボタンの先に善意はない」

今回扱うのは、公式 Twitter アカウントなどの運営側ではなく、利用者側の話をするんだけれど、運営者側にも共通する話は含まれているので参考にしてほしい。

ソーシャルエンジニアリング講習参加者インタビュー、最難関実習課題 画像
特集

ソーシャルエンジニアリング講習参加者インタビュー、最難関実習課題

トレーニングはまずチーム作りに時間を費やします。チームで情報交換や役割分担をしながら情報入手を試みるからです。トレーニングは連続4日間、午前9時から午後6時まで講義が行われ、受講者全員に夜の宿題が課されます。

2020年東京オリンピックでは何をすべきか ~ロンドン五輪に学ぶサイバーセキュリティオペレーション (3)ロンドンの教訓 画像
特集

2020年東京オリンピックでは何をすべきか ~ロンドン五輪に学ぶサイバーセキュリティオペレーション (3)ロンドンの教訓

モリス氏自身を含めて、ロンドン大会を通じての気づきがあったそうだ。関連した日本(東京大会)へのアドバイスと合わせてコメントをまとめてみたい。

piyolog Mk-II 第6回「Sony Pictures Entertainmentへの不正アクセスで誤った認識?事件を振り返る」 画像
特集

piyolog Mk-II 第6回「Sony Pictures Entertainmentへの不正アクセスで誤った認識?事件を振り返る」

SPE Hackを誰が行ったのか、これは多くの人が興味を持つところです。発覚してすぐに北朝鮮の関与が疑われていましたが、その後米国政府もこれを認めたことから既に事実のように扱われています。

2020年東京オリンピックで何をすべきか ~ロンドン五輪に学ぶサイバーセキュリティオペレーション(2)開催期間中 画像
特集

2020年東京オリンピックで何をすべきか ~ロンドン五輪に学ぶサイバーセキュリティオペレーション(2)開催期間中

このような体制で、期間中に実際どのような攻撃を防いだのだろうか。モリス氏は公表可能な事例として開会式の事例を教えてくれた。

2020年東京オリンピックで何をすべきか ~ロンドン五輪に学ぶサイバーセキュリティオペレーション(1)準備期間 画像
特集

2020年東京オリンピックで何をすべきか ~ロンドン五輪に学ぶサイバーセキュリティオペレーション(1)準備期間

準備期間は28か月にも及んだそうだ。逆にいえば、大会の2年以上前から、組織や体制づくりを行う必要があるということだ。システム環境を構築したり会場での演習やリハーサルなどは1年前には始められ、さまざまな作業が開会式まで続いた。

Hacker in the Rye ハッカーの夢見た社会  第2回「スノーデンと内部告発」 画像
特集

Hacker in the Rye ハッカーの夢見た社会 第2回「スノーデンと内部告発」

スノーデンはアメリカを愛し、愛国的であるからこそ、母国が行っている非民主的な監視行為やプライバシー侵害が許せなかったのである。これは、ウィキリークスにイラク戦争関連の情報を提供し逮捕された、ブラッドリー・マニング上等兵とも共通する。

鵜飼裕司の Black Hat Europe 2014 レポート (3) 過渡期から未来へ 画像
特集

鵜飼裕司の Black Hat Europe 2014 レポート (3) 過渡期から未来へ

「セキュリティカンファレンスでは派手な研究発表が採択される傾向があると思っていて、メディア受けするというのは確かにカンファレンスとしては重要なのかもしれませんが、これは変えていく必要があると思っています。」

迫る期日と進まない移行……SHA-1の脆弱性放置の危険性 画像
業界動向

迫る期日と進まない移行……SHA-1の脆弱性放置の危険性

 11月に入って、ブラウザでSSL証明書が付いたページ表示にワーニングが表示されて戸惑った人はいないだろうか。現在、SSL証明書の署名に使われている技術に脆弱性があるとして、グローバルで署名方式を新しいものに切り替えようとしている。

[インタビュー]新型FireboxはVPNスループットで5.3Gbps WatchGuardはなぜ速いのか(ウォッチガード) 画像
特集

[インタビュー]新型FireboxはVPNスループットで5.3Gbps WatchGuardはなぜ速いのか(ウォッチガード)

WatchGuardが新しいネットワークセキュリティアプライアンスを3機種発表した。

ここが変だよ日本のセキュリティ  第6回「2014年は脆弱性が豊作! 報告書の書き方」 画像
特集

ここが変だよ日本のセキュリティ 第6回「2014年は脆弱性が豊作! 報告書の書き方」

そもそも全サーバのOSのバージョンや脆弱性の対応状況リストなんて、本来他社に教えられない機密性がきわめて高い情報だろう。鍵の壊れている窓の存在を教えるようなもので、攻撃に使われる可能性を考えたら、取引先であっても教える義務はない。

鵜飼裕司の Black Hat Europe 2014 レポート (2) 注目発表 画像
特集

鵜飼裕司の Black Hat Europe 2014 レポート (2) 注目発表

「スマートメーターの実機のフラッシュメモリや PROM (Programmable ROM) からデータを抜いて解析し、機能を推定したという発表です。リバースエンジニアリングの詳しいやり方を説明したり、その実演もありました。」

[インタビュー]キャリア15年目、新井悠が描くマルウェア研究者のキャリア(トレンドマイクロ) 画像
特集

[インタビュー]キャリア15年目、新井悠が描くマルウェア研究者のキャリア(トレンドマイクロ)

新井悠氏は、13年勤めた大企業・政府機関向けセキュリティソリューションやコンサルティングで定評のある有名企業から、昨年8月、トレンドマイクロに転職した。

ここが変だよ日本のセキュリティ  第5回「2014年は脆弱性が豊作!セキュリティ担当者の憂鬱」 画像
特集

ここが変だよ日本のセキュリティ 第5回「2014年は脆弱性が豊作!セキュリティ担当者の憂鬱」

開発や運用、社内のITの予算や企画をしている人たちには脅威の大きさや、どう会社に影響するか分からない。実際、筆者も、発生の度に、彼らや役員にわかる文章に翻訳する作業に追われている。そこで何でこんなことになっているか、整理してみたよ。

CODE BLUE を生んだ日本のセキュリティコミュニティの歴史 ~ CODE BLUE篠田氏、日立システムズ本川氏対談 画像
特集

CODE BLUE を生んだ日本のセキュリティコミュニティの歴史 ~ CODE BLUE篠田氏、日立システムズ本川氏対談

「情報は世界にたくさんあるのに、日本の人はそれを知らないし、情報を共有するコミュニティもなかったですからね。日本に、そんなコミュニティを作りたいと思って、ジェフ・モスに『DEF CON を日本に持っていきたい』という話をしたら、一度はダメと言われたんです。」

piyolog Mk-II 第5回「国内の.comサイトが影響を受けたドメイン名 ハイジャック、イマ分かっているコト・分かってないコト」 画像
特集

piyolog Mk-II 第5回「国内の.comサイトが影響を受けたドメイン名 ハイジャック、イマ分かっているコト・分かってないコト」

一方で今回の件は不明な点も存在しています。まず知りたいのは「影響を受けたサービスはどこなのか」という点です。また攻撃手法や書き換えが発生した原因が明らかになっていません。この攻撃の目的、攻撃元等、不明な点は他にもまだあります。

鵜飼裕司の Black Hat Europe 2014 レポート (1) 総括 画像
特集

鵜飼裕司の Black Hat Europe 2014 レポート (1) 総括

情報セキュリティ国際会議 Black Hat の唯一にして初のアジア人レビューボードメンバーとして論文審査を行う株式会社FFRI の鵜飼裕司氏に10月中旬にオランダで開催された Black Hat Europe 2014 の発表から見えるこれからのセキュリティ動向について聞いた。

  1. 先頭
  2. 5
  3. 6
  4. 7
  5. 8
  6. 9
  7. 10
  8. 11
  9. 12
  10. 13
  11. 14
  12. 15
  13. 20
  14. 30
  15. 40
  16. 50
  17. 最後
Page 10 of 97
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×