タグ

IPAに関するbigwestのブックマーク (6)

  • 情報処理推進機構:セキュリティセンター:セキュリティ関連NIST文書

    IPA/ISEC(独立行政法人情報処理推進機構 セキュリティセンター)は、 政府や企業の経営者、セキュリティ担当者などが、自組織の情報セキュリティ対策を向上させることに役立つ資料として、世界的に評価の高い海外の情報セキュリティ関連文書等の翻訳・調査研究をNRIセキュアテクノロジーズ(株)と共同で行い、その成果を一般に公開しています。 米国国立標準技術研究所(NIST: National Institute of Standards and Technology)の発行するSP800シリーズ(SP: Special Publications)とFIPS(Federal Information Processing Standards)の中から、日において参照するニーズが高いと想定される文書の翻訳・監修を行い、公開するとともに、NISTの文書体系や内容について、日の実情に即した解説を行うよ

    情報処理推進機構:セキュリティセンター:セキュリティ関連NIST文書
  • IPA、脆弱性攻撃への対策レポートを公開

    IPA(独立行政法人情報処理推進機構)は26日、「脆弱性を悪用する攻撃への効果的な対策についてのレポート」と題するレポート(PDFファイル)を公開した。IPAのWebサイトからダウンロードできる。 IPAが、脆弱性を悪用した攻撃の増加に伴い、その対策を主にシステム運用管理者を対象に纏めたもので、PDFファイル24ページのレポートになる。特に2013年は、CMSの脆弱性を悪用したWebサイトの改ざんやクライアントソフトの脆弱性を悪用したウイルスなど脆弱性に起因する情報漏えい被害も多く、改めてIPAがリスクの考え方や対策を纏めた。 レポートは、1.脆弱性を悪用した攻撃、2.効果的な対策、3.対策の自動化の動向の3章の構成。会社などの組織下においては、脆弱性対策による影響も存在するため、すべてのソフトウェアに対して闇雲に行うのではなく、どのような観点から対策を絞り込むべきかなど、最適な対策を提案

    IPA、脆弱性攻撃への対策レポートを公開
  • iPadに直接送信できるドキュメントスキャナ、PFUが参考出展

    iPadに直接送信できるドキュメントスキャナ、PFUが参考出展:次世代ScanSnapはPCレス!? スマートデバイスが急速に増えて行く中、PC周辺機器もスマートデバイスの対応が進んでいる。ScanSnapなどのドキュメントスキャナを提供しているPFUでは、iPadにつないでスキャンデータを転送できるPCレスのドキュメントスキャナを展示していた。 ドキュメントスキャナに、PCは不要?――。iPhoneiPadなどのスマートデバイスが急速に増えて行く中、PC周辺機器もスマートデバイスの対応が進んでいる。ScanSnapなどのドキュメントスキャナを提供しているPFUでは同社のプライベートショー「PFU IT Fair 2011」で、iPadにつないでスキャンデータを転送できるドキュメントスキャナを展示していた。 最大A4用紙までに対応したドキュメントスキャナで、1枚ずつ読み込ませるタイプ。開

    iPadに直接送信できるドキュメントスキャナ、PFUが参考出展
  • IPA、「安全なウェブサイトの作り方」改訂、携帯ID問題など追加 

  • プレス発表 クラウド構築に活用できるオープンソースソフトウェアの評価結果を公開:IPA 独立行政法人 情報処理推進機構

    IPA(独立行政法人情報処理推進機構、理事長:藤江 一正)オープンソフトウェア・センター(以下、OSC)は、社内クラウド構築に使用できるオープンソースソフトウェア(OSS)1について、30種のソフトを5項目(基情報、サポート、開発の安定性、成熟度、機能)、5段階で評価し、その結果を「社内向けクラウド構築のために活用できるソフトウェアカタログ」として公開しました。 あわせて、クラウドシステムの安定運用のために特に重要な運用管理ツール等を取り上げ、詳しい評価を行った結果をまとめた、「クラウド運用管理ツールの基機能、性能、信頼性評価」 を公開しました。 近年、クラウドシステムの基盤部分等、システムが停止した場合に大きな影響を及ぼしてしまうような高い信頼性の求められる領域へのOSSの活用が 進んでいます。このようなシステムの安定運用のためには、利用するOSSの機能だけでなく、開発体制やサポート

  • IPA、情報セキュリティ教科書の最新版を刊行

    「情報セキュリティ 三訂版 IT時代の危機管理入門」(編著:情報処理推進機構)、A5判/144ページ、ISBN:ISBN978-4-407-31800-5、定価500円、実教出版 情報処理推進機構(IPA)は、コンピュータユーザー向けの情報セキュリティ「情報セキュリティ 三訂版」(実教出版)を刊行した。8月10日ごろから全国の書店で販売されている。 同書は、2006年11月に刊行した前回の内容を最新のセキュリティ環境の変化に合わせて改訂したもの。ボットを使用した攻撃や標的型攻撃、フィッシング詐欺など、近年の攻撃手法と被害事例を解説するとともに、企業などの組織に求められるリテラシーや倫理などの項が加わった。 特に攻撃手法の解説では、脆弱性を悪用する攻撃としてDNSキャッシュポイズニングやSQLインジェクション攻撃を追加。用語集では新しい用語を追加し、解説ページの番号を付記するなど

    IPA、情報セキュリティ教科書の最新版を刊行
  • 1