【 ここから本文 】
- TOP
- > Topics : セキュリティ・マネジメント
セキュリティ・マネジメント

- [米国]
IEのゼロデイ脆弱性を攻撃するコードが公開される
Microsoftが修正パッチを提供する時期は未定
Internet Explorer(IE)の未パッチの脆弱性を突くエクスプロイト・コードが3月10日に公開された。このエクスプロイト・コードを公開したのは、イスラエルのセキュリティ専門家モシュ・ベン・アブ(Moshe Ben Abu)氏。(2010年03月12日)
- [米国]
Salesforceのサービス停止についてユーザーがTwitterで“つぶやき”合戦
不満の声があふれる一方、ローカル・サーバの停止を思えば些細な問題とする意見も
2010年3月10日の朝、北米でSalesforce.comのクラウド・コンピューティング・サービスが停止したことを告げるつぶやきがTwitter上で横行した。(2010年03月12日)
- 【Special】 【インテル(R) vPro(TM)テクノロジーで実現する“鉄壁ビジネス・モバイル” 第4回】
泥棒も打つ手なし!? ATでビジネス・モバイルのデータを守る[後編]
前回に引き続き、インテルの「vPro(TM)テクノロジー」のうち、モバイルPC盗難・紛失時の情報漏えい対策を行う「アンチセフト・テクノロジー」について紹介する。今回は、アンチセフト・テクノロジーの動作原理について詳説しよう。(2010年03月12日)
- [世界]
DNSの安全性を疑問視するICANN CEOの発言が批判を呼ぶ
「各国政府の大きな不安を呼び起こしかねない」と支持組織
DNSの安全性を疑問視したICANN CEOの発言に対し、支持組織の1つであるccNSO(国コードドメイン名支持組織)から批判の声が上がっている。(2010年03月12日)
- [世界]
ツイッター、フィッシング遮断サービスを提供開始
短縮URLサービス「twt.tl」でフィッシング被害を防御
米国Twitterは3月9日、同社のマイクロブログ・サービス「Twitter」ユーザーをフィッシング詐欺などから守るために、新しいリンク・スクリーニング・サービスを開始したと発表した。(2010年03月11日)
- [世界]
オペラ、Operaの脆弱性修正パッチを間もなくリリースへ
「深刻な被害報告は受けていない」と同社
ノルウェーのOpera Softwareは、同社が提供するWebブラウザ「Opera」の脆弱性を修正するパッチを間もなく公開する模様だ。同社によると、現在は修正パッチのテスト中であるという。(2010年03月10日)
- [世界]
IE 6とIE 7に新たな脆弱性が発覚
ゼロデイ脆弱性の報告はこの2カ月で2件目
米国Microsoftは3月9日、「Internet Explorer(IE)」に含まれる深刻な脆弱性について警告を行った。すでにこの脆弱性を突いた攻撃も発生しているという。(2010年03月10日)
- [国内]チェック・ポイント、セキュア仮想デスクトップ構築ツール「Abra」を発表
(2010年03月10日) - 【法律入門 第30回】「法規制強化」だけで 違法/有害情報は減らせるか
(2010年03月10日) - 【Enterprise Client Strategy 2010 Report】性能・運用管理・セキュリティにすぐれたクライアントPC環境を構築する「スマートな投資」とは
(2010年03月10日) - [マレーシア/米国]マイクロソフト、Windows 7 SP1を2010年第4四半期にリリースか
(2010年03月09日) - [中国]中国政府、Googleへの攻撃について同社との交渉を継続中(2010年03月09日)
- [米国]オンライン・バンキング詐欺の増加で中小企業に大きな損失(2010年03月09日)
- [国内]“ボット40万台、ピーク・トラフィック124Gbps”の大規模DDoS攻撃にどう対処したか
(2010年03月08日) - 【Special】【インテル(R) vPro(TM)テクノロジーで実現する“鉄壁ビジネス・モバイル” 第3回】泥棒も打つ手なし!? ATでビジネス・モバイルのデータを守る[前編]
(2010年03月08日) - [米国]【RSA Conference 2010】RSA、主力セキュリティ製品でヴイエムウェアをサポート
(2010年03月05日) - [米国/欧州]【RSA Conference 2010】FBI、サイバー犯罪捜査官をエストニア、ウクライナ、オランダに派遣(2010年03月05日)
- 【SSCP資格ガイド 第2回】
SSCPの知識分野、認定試験、認定要件
セキュリティ専門家向けのCISSP資格と同じ点、異なる点
前回は、SSCPの目的や概要を紹介した。今回は、SSCP取得のために身につけるべき共通知識分野(CBK)と、認定試験の概要、認定要件などを、セキュリティ専門家向けのCISSPと比較しながら詳しく説明しよう。(2010年01月25日)
- 【SSCP資格ガイド 第1回】
広範なIT実務者にセキュリティ知識が求められる理由
“非専門家”のためのセキュリティ資格=SSCPとは
近年、セキュリティ知識はセキュリティ専門家だけではなく、システム開発や運用など非セキュリティ専業のIT実務者にも必要となっている。そうした実務者のための情報セキュリティ認定資格が「SSCP」だ。本連載では10回にわたり、SSCPの目的や対象領域、メリットなどを紹介していく。(2010年01月12日)
- 【フリーソフト&サービスレビュー】
盗まれたPCを追跡する「Prey」
紛失・盗難先からPCの使用状況レポートを送信
ノートPCを盗まれたり、どこかに置き忘れてしまったとき、現在の状態を知ることができれば取り戻すための手掛かりになるかもしれない。今回は、紛失したPCの追跡を実現するオープンソース・ソフトウェア「Prey」とそれに付随したWebサービスを紹介する。(2010年01月05日)
- 【法律入門 第29回】
ID/パスワード不正利用の責任は誰にあるのか
とことんわかりにくい法律を とことんわかりやすく解説!
Webメール、オークション、SNS――Web上で提供されるサービスの多くは、会員の本人確認をIDとパスワードで行っている。では、このID/パスワードが第三者に不正利用された際の責任は、いったい誰が負うことになるのだろうか。(2009年12月25日)
- 【追跡! ネットワークセキュリティ24 最終回】
鉄道監視システムをまひさせた新型ウイルスの脅威(前編)
もはやITだけでは解決できない
東京都心とベッドタウンとを結ぶ第三セクターの鉄道会社A社では、列車の運行管理から社内経費精算まで、あらゆる業務システムをWebアプリケーションとして社内に公開していた。ある日、業務システムにアクセスした社員のPCにアラートが表示される。《※この物語はフィクションです》(2009年12月24日)
- [米国]業界団体がクラウド・セキュリティ・ガイドラインの第2版を発表
(2009年12月18日) - 【インタビュー】「日本企業はUTMというコンセプトに縛られすぎている」――米国パロアルトCEO
(2009年12月07日) - 【法律入門 第28回】グーグル・ストリートビューの法的問題を考える
(2009年11月28日) - 【インタビュー】ワンビの遠隔消去ソリューション「トラストデリート」
(2009年11月26日) - [国内]【Japan Linux Symposium技術セッション】日本人カーネル開発者が体験した「失敗」と「成功」
(2009年10月30日) - 【解説】セキュリティSaaSベンダーが犯した5つの過ち(2009年10月28日)
- 【解説】ウイルス対策の常識を変えるレピュテーション技術【前編】
(2009年09月09日) - 【解説】情報保管にまつわる10の掟 (2009年08月26日)
- 【Windows 7研究 企業編5】Windows 7のセキュリティ機能で情報漏えい、不正使用を防ぐ
(2009年08月14日) - 【解説】管理者必見! USBメモリの暗号化テクニック (2009年07月29日)









