2011/05/13
止まらない!Webサイトを経由した攻撃
IPAから公開されている「2011年版 10大脅威『進化する攻撃・・・その対策で十分ですか?』」の 10大脅威の中で第2位となったのは「止まらない!ウェブサイトを経由した攻撃」です。 資料の中ではガンブラーとSQLインジェクションが取り上げられていますが、 共に超有名な脅威なのですが、それでも対策が不十分なケースが多かったのが改めて分かります。 ガンブラーは、2009年頃から出てきたウィルス...
2011/04/05
「人」が起こしてしまう情報漏えい
IPAから2011年3月24日に「2011年版 10大脅威『進化する攻撃・・・その対策で十分ですか?』」が公開されました。 PDFで資料がダウンロード可能ですのでセキュリティ担当の方は目を通しておいた方が良いでしょう。 今回から何回に分けて10大脅威の中で気になった点をブログで取り上げていきたいと思います。 まず、最初は堂々の(?)第1位となった「人」が起こしてしまう情報漏洩です。 ちなみに...
