ブログランキング ドット ネット

ブログランキング ドット ネット



ブログ情報

9052位 UP

security warehouse

                                           ▶  1週間で分かる情報セキュリティアドミニストレータ集中ゼミ (2007年版応用編)

学問 資格試験

ランキング
対象 総合 カテゴリ別 サブカテゴリ別
本日 9052位 207位 55位
前日 9272位 215位 57位

最近のエントリ

09:52
10/5

クロスサイトスクリプティング

Webアプリケーションに用意された入力フィールドに、入力データとして悪意あるJavaScriptコードを埋め込む攻撃手法のことをクロスサイトスクリプティング(XSS)という。 入力データに特別な意味を含むコードの場合は、エスケープ処理を行い無害化(サニタイジング)してから処理する必要がある。 リスクマネジメント      ▶ リスク分析 (未)リスク処理の洗い出し リスク処理実施 (未)リスク+リスク処理の見直...

08:27
8/4

Java セキュアプログラミング(2)

■PG 用語:Java言語系のセキュアプログラミング(2)  ◇ Java 系    ・シリアル化 (serialize)     シリアル化されたデータから重要情報が漏えいしないように気をつける必要がある。     シリアル化とは、Javaのオブジェクトを、次のような場合に使う手法である。       ・(①          )       ・(②          )     ホストA             ...

05:30
7/23

セキュリティ:不正侵入

不正侵入への対策  ・ポートスキャン   スキャンそのものを防止することはできないが   サービスしていないポートなど、不要なポートは閉じる   ことで対策できる→サーバの要塞化(ハードニング)  ・セキュリティホールの調査   OSおよびアプリケーションのセキュリティホールは   セキュリティパッチを適用することで対策できる   ※パッチ適用の注意点     ・随時適用     ・重要度に応じて適...

22:40
7/20

シンクライアントの特徴

▶ 情報セキュリティ教本―組織の情報セキュリティ対策実践の手引き   TC端末の特徴を2つ   1.アプリケーションソフトはTCサーバ側で管理   2.HDや周辺機器は持たない   ※TCとはシン・クライアントのこと          

15:36
6/15

リスク保有:リスク対応策のひとつ

リスク保有:リスク対応策のひとつでリスク受容とも呼ばれる 情報セキュリティ教本―組織の情報セキュリティ対策実践の手引き   リスク保有とは、リスクの存在を認識したうえで、何も対応しないことである。リスクが発生した場合は、準備金もしくは利益から補填する。 リスクの発生頻度が低く、発生した場合の予想損失額も小さいものについては、優先順位が低い。このため、リスク処理をする費用が無駄となる(費用対効果がす...

1 - 5 次へ

衆議院総選挙 関連エントリ

おすすめブログ

本日のブログ

新着ブログ

新着エントリ