3554732 ランダム
 ホーム | 日記 | プロフィール 【フォローする】 【ログイン】

ラインケ狐の日記

ラインケ狐の日記

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

PR

カテゴリ

キーワードサーチ

▼キーワード検索

プロフィール

ラインケ狐

ラインケ狐

カレンダー

お気に入りブログ

小説「ゲノムと体験… New! マトリックスAさん

■手打ちそば 松隣@… New! LM2さん

くたびれた New! タヌキの子さん

お小遣いとトミー … New! シャク返せでごんす01さん

長崎「ケンズ(KEN’S… New! ショテマエさん

コメント新着

坂東太郎G@ Re:昔ながらのコッペパン 今回こちらのtitleです。 もしよろしかっ…
王島将春@ Re:べんてんさんのつけ麺、食欲の秋は麺大盛りで(*^^*)(09/21) はじめまして。福井市在住の王島将春(お…
ちさの父さん@ Re:ヨゼフ・ラダの「きつねものがたり」(10/01) 偶然にも先程、昭和45年生の妹が小学生…
ウーテイス@ Re:べんてんさんのつけ麺、食欲の秋は麺大盛りで(*^^*)(09/21) 愛し合わなければなりません テーマ:スピ…
元お蝶夫人@ 良いお年を! ラインケ狐さん こんばんは(*^。^*) お忙…

ニューストピックス

2014年04月14日
XML
ブログの更新を兼ねて先日IPAが発表した「2014年の10大脅威」をまとめてみます。

2014年版10大脅威1-3.jpg

まず今回は1位から3位まで。自分なりに気になる用語や気になるポイントを抜き出しました。

1位:標的型メールを用いた組織へのスパイ・諜報活動
※まず標的型メール、と言う点に注意。
(H24秋 午後1問3、H25秋 午後2問1の過去問に類題あり)
問題例:なぜ長期にわたりその状態が続いたのか
解答例:「攻撃を受けているのに気付きにくいから」「攻撃が見えにくいから」

再侵入の特徴:一度開設されたバックドアを使い、執拗に情報を盗み取っていく。
ウイルス対策に加え留意すべき点を述べよ:侵入後にシステム内部を探索させないこと。

2位:不正ログイン・不正利用
解答例:複数のパスワードを管理することは ユーザーには大きな負担になっているから。
解答例:パスワードの使い回しをしていたから。

◎サービス提供側の対策
パスワードのソルト付きハッシュ化、同一ホストからの連続ログインの拒否等。
◎重要性の高いサービスでは、、、
ワンタイムパスワード、認証トークン等の認証方式の採用。

3 位:ウェブサイトの改ざん
なぜ改ざんに気付かなかったのか
解答例:知らぬ間にウイルスをダウンロードしていたから。
解答例:改ざん後もWebサイトの見た目に変化がなくかつ正規のWebサイトだったから。

<代表的な攻撃の手口>
・管理端末からログイン情報窃取
・FTP、SSH 等のアカウントハッキング→パスワード推測、辞書攻撃等に弱い
・コンテンツ管理システム(CMS)の脆弱性悪用
・Webアプリケーションの脆弱性悪用

<対策/対応>
・セキュアなサーバーの設定
・アカウント・パスワードの管理
・ソフトウェアの定期的な更新
・ウェブアプリケーションの脆弱性対策

※ウイルス感染の踏み台にも悪用される
チェックすべきワード:水飲み場攻撃

にほんブログ村 資格ブログ IT系資格へ
にほんブログ村





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2014年04月15日 22時32分47秒
コメント(0) | コメントを書く



© Rakuten Group, Inc.
X