• 検索結果がありません。

独立行政法人 情報処理推進機構(IPA)とは

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

...  脆弱性(セキュリティ上の弱点)の存在を知る 脆弱性を見つけることから始める • 脆弱性が存在しなければ対策する必要ない! • 通常 見つけることができていないだけ で存在する ...

24

標的型攻撃メールの傾向と見分け方 ~ サイバーレスキュー隊 (J-CRAT) の活動を通して ~ 2016/ 05 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 情報セキュリティ技術ラボラトリー Copyright 2015 独立行政法人情報処理推進機構

標的型攻撃メールの傾向と見分け方 ~ サイバーレスキュー隊 (J-CRAT) の活動を通して ~ 2016/ 05 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 情報セキュリティ技術ラボラトリー Copyright 2015 独立行政法人情報処理推進機構

... 1. インターネット接続制御/ WEB通信制御 ( ファイアウォール 、IDS/IPS、 Webプロキシ 、クライアント側制御、UTM/NGFW ) A) IPアドレスでの遮断 ができること(グループ設定で制御できる望ましい) B) 遮断ログ取得 ができること(3年、 1年 、半年、 3ヶ月 、1ヶ月、2週間、) C) 許可通信ログ取得 ができること ...

63

レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

... 残っていないといった理由で、送信元 IP アドレスが不明であったものである。  図 2 の「不明」、調査の時点で接続先のホスト名に対応した IP アドレスが名前解決できなかっ たといった理由によるものである。  図 3 の「不明」、不審なメールが着信した思われるログ等確認できたが、メールそのもの ...

4

レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

... 脆弱性の悪用に対して修正プログラムの適用で、また、マクロ機能の悪用に対してマクロを有効にし ないよう徹底することで危険を避けることが可能だが、今回観測した手口で、それ異なる対策が必要 であり、利用者ひとりひとりに注意点を周知するべく、参加組織内へ情報共有を実施した。 これら新たな手口について、国内組織への攻撃メールで実際に悪用されていることを観測しているもの ...

7

5-3- 応統合開発環境に関する知識 1 独立行政法人情報処理推進機構

5-3- 応統合開発環境に関する知識 1 独立行政法人情報処理推進機構

... 3 100%に満たないパスがあれば修正し、何が抜けていたかを考える 第2回 統合開発環境でのメトリクス測定(ワークショップ 90 分) Eclipse からの静的解析ツールの利用について、実際にコードのメトリクスを測定しながら、その利用方法 効果について理解する。 ...

10

5-3- 基統合開発環境に関する知識 1 独立行政法人情報処理推進機構

5-3- 基統合開発環境に関する知識 1 独立行政法人情報処理推進機構

... 第8回 統合開発環境バージョン管理ツールの連携(ワークショップ 90 分) Eclipse からのバージョン管理ツールの利用ついて、プラグインのインストールからリポジトリアクセスまで を行い、利用方法を理解する。 (1) バージョン管理ツールの概要 1 CVS ...

9

スキル領域 職種 : マーケティング スキル領域と MK 経済産業省, 独立行政法人情報処理推進機構

スキル領域 職種 : マーケティング スキル領域と MK 経済産業省, 独立行政法人情報処理推進機構

... ●新規ソフトウェア開発・既存ソフトウェア改良 ソフトウェア開発技法の活用実践、顧客環境管理、ソフトウェア製品、パッケージソフトウェア関連知識の活用実践、ソフトウェアエンジニアリング、要件定義技法、知的 資産の管理活用、 問題解決手法 等 ●マーケットコミュニケーション戦略 ...

33

レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

... を公開した。ビジネスメール詐欺、巧妙に細工したメールのやりとり により、企業の経理部門等の担当者を騙し、攻撃者の用意した口座へ送金させる詐欺の手口である。レ ポートを公開した 2017 年 4 月以降も、J-CSIP 参加組織からビジネスメール詐欺の事例情報が継続して提 供され、2016 年度までに情報提供を受けた 4 件の事案に加え、2017 年度 6 件の情報提供があり、合計 10 ...

20

レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

... 1.RAT CONNECT 確立通信 特徴を利用し た 内部 proxy ログ 監視. 最重要部 ンターネット直接接続 分離設計[r] ...

21

参考資料 サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

参考資料 サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

...  DDE を悪用した攻撃について、 2017 年 10 月に攻撃手口の情報が公開されました。 10 月 19 日にランサムウェアの感染を意図した攻撃に使われ(※ 1 )、さらに、日本 国内の標的型攻撃にも使われた形跡が確認されています。  Microsoft 社も、 2017 年 11 月 9 日付で本件に関する注意緩和策を提示するセキュリ ティ情報を公開しています(※ 2 )。 ...

11

活動レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

活動レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

... 。メール送信元、メールヘッダの情報から推測できる、攻撃者がメールを送信する作業を 行った思われる IP アドレスである。 図 3 メール送信元地域別割合( 2013 年度) この統計四半期ごとで傾向に差がある一方、一年を通した結果で、グラフの構成が 2012 年度 近い結果なった。まず、 2012 ...

33

レポート別冊 サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

レポート別冊 サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

... 本書において、標的型攻撃メー ル、情報窃取などを目的として特定の組織に送られるウイルスメー ルを指し、添付ファイルや罠の URL リンクを開かせるための件名や本文の細工、セキュリティソフトで検知し にくいウイルスの使用といった特徴を持つ 。標的型攻撃メールを送りつけてくる攻撃者の 第一目的組織 ...

39

レポート本紙 サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

レポート本紙 サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

... 図 15 送信元メールアドレス種別割合( 2014 年度) 「国内フリーメール」および「国外フリーメール」、それぞれ主に日本国内または国外の利用者向けにサ ービスを行っているフリーメールのメールアドレスが使われていたもので、これらが全体の 1 位 2 位なり、 合わせて 71%高い割合を占めた。この傾向 2013 ...

24

活動レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

活動レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

... 騙し、ファイルを開かせよう(実行させよう)という細工が行われること珍しくないことが分かる。 また、統計上「Office 文書ファイル」に含めているが、Office 文書ファイルの中に Flash オブジェクトを埋 め込み、Adobe Flash Player の脆弱性を悪用するものも少数ながら確認した。 2012 年度、Office 文書ファイル同様、Adobe Reader ...

19

参考資料 サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

参考資料 サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

... • 次ページ以降で、攻撃者が、 メール受信者に PDF の画面をクリックさせ、 アカウント情報を入力させる ために、どのような騙しの手口を用いてくるの かを中心に紹介します。 • 次ページ以降で紹介する PDF ファイルも、攻撃者によって仕掛けられた罠 ...

15

参考資料 サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

参考資料 サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

...  PDF ファイルが自動的に Word 文書ファイルを開こうする動作、 Adobe Acrobat/Adobe Reader の標準機能である PDF にファイルを添付する機能 を悪用することで発生しています。  具体的に、本件の PDF ファイルに、次のように攻撃者によって Word 文書ファイルが添付されています。これにより、この悪意のある Word 文 ...

15

レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

レポート サイバー情報共有イニシアティブ(JCSIP(ジェイシップ)):IPA 独立行政法人 情報処理推進機構

... 一方で、 Office 365 を利用している企業等の従業員が、自身のアカウント情報の重要さや、そのアカウン ト情報を狙うフィッシング詐欺という攻撃が存在するということを十分に認識していない、悪意のある者に よってアカウント情報を騙し取られ、大きな被害に繋がる可能性がある。本 紙で紹介する事例(攻撃手口) 一例に過ぎないが、このような攻撃があるということ、そして企業・組織内で使用している ID ...

12

嘱託職員の公募について:IPA 独立行政法人 情報処理推進機構

嘱託職員の公募について:IPA 独立行政法人 情報処理推進機構

... 2. ウェブサイト、SNS 等のメディアの運営経験を有すること。 3 . IT 関係の Web 掲載文やチラシなどの広報用文書を作成した経験を有するこ 。 4. IT 関係の問い合わせに対する対応を担当した業務経験を有すること。 ...

1

嘱託職員の公募について:IPA 独立行政法人 情報処理推進機構

嘱託職員の公募について:IPA 独立行政法人 情報処理推進機構

... 8. 経済産業省をはじめした関係機関、関係者の調整。 9. その他関連業務の実施。 スキル要件 1 . IT 関係の技術について調査分析を行い、 報告書をとりまとめた経験を有する こと。シンクタンク等の調査会社に勤務し、調査業務を行った経験を有する ことが望ましい。 ...

1

嘱託職員の公募について:IPA 独立行政法人 情報処理推進機構

嘱託職員の公募について:IPA 独立行政法人 情報処理推進機構

... 募集人員 1 名 業務内容 広報・プロモーション関係の経験及び専門的知見に基づき、 ソフトウェア高信頼 化センター(以下、 「当センター」いう。 )の事業成果等のプロモーションを統 括することを目的として、以下の業務を実施する。 ...

1

Show all 10000 documents...

関連した話題