• 検索結果がありません。

APIのセキュリティモデルが2以上(特にOAuth2が含まれる場合)

の分類体系, 及びセキュリティモデルについて 記述する. 以降, HTML5 関連 API を利用する WEB アプリケーションを HTML5 アプリケーシ ョンと呼ぶ. 2 セキュリティモデル 本研究では, アプリ開発者に 何を何故守るのか というセキュリティ観点を伝えるため, 一般 の WEB

の分類体系, 及びセキュリティモデルについて 記述する. 以降, HTML5 関連 API を利用する WEB アプリケーションを HTML5 アプリケーシ ョンと呼ぶ. 2 セキュリティモデル 本研究では, アプリ開発者に 何を何故守るのか というセキュリティ観点を伝えるため, 一般 の WEB

... 3 セキュリティリスク分類体系 本研究では, セキュリティモデル(図1)に基 づき, 既存セキュリティレポートより抽出したセ キュリティリスク分類に適した分類体系を構築 ...アプリ開発者 対策必要性を判断するために設けており, HTML5 各 API ...

8

目次 1 はじめに AWS が提供するセキュリティモデル 責任共有モデルとセキュリティについて 検討すべきセキュリティ対策のポイント ミドルウェアの脆弱性と公開サーバに対する脅威 ミドルウェアで見つかる深刻な脆弱性..

目次 1 はじめに AWS が提供するセキュリティモデル 責任共有モデルとセキュリティについて 検討すべきセキュリティ対策のポイント ミドルウェアの脆弱性と公開サーバに対する脅威 ミドルウェアで見つかる深刻な脆弱性..

... 境 公 開 サー バ に 対 す るセ キュ リ テ ィ検 討 ガ イ ド ペ ー ジ 11 く、AWS 上公開サーバにも同様に対策検討必要です 。トレンドマイクロでは、こうしたセキュ リティリスクを解決するため に、統合型サーバセキュリ ティソリューション「 Trend Micro Deep Security™ (以下、「Deep ...

15

セキュリティ対応組織の教科書 第2版

セキュリティ対応組織の教科書 第2版

... また、このような IT 型スキルアップ期待されるということは、キャリアパスやキ ャリアプラン方針として、早いうちから育成対象人材に提示しておくこと大切であ る。道筋見えることで迷いなく役割を担うことできるはずである。 IT 型育成に成功した人材意見は積極的に取り入れ、もし本人にモチベーションあれ ...

59

社員一人一人が気付き!考える!セキュリティ〜企業情報監理(セキュリティ)法〜

社員一人一人が気付き!考える!セキュリティ〜企業情報監理(セキュリティ)法〜

... ウィニー・リスク整理・分析表 「護るべき情報資産」 社員個人所有PCで処理される企業顧客情報や営業情報など機密情報 ウィニーアンティニーというウィルスに感染しやすく、感染してしまうと、ウィ ニー入っているPC内全てファイル交換用ファイルへコピーされてしまい、 ...

41

利用者アンケートの結果より 受講生の特長回答者は 歳 歳が半数以上 教室受講生 名の % が女性 以下 - 歳は 名 - 歳は 名 歳以上 歳以上合計は 名 スローネット講座利用者 名の % が男性 - 歳以上 名全体の約 割がPC 利用歴 年以上 地域は首都圏 関西が多い 教室は中国 九州が健闘

利用者アンケートの結果より 受講生の特長回答者は 歳 歳が半数以上 教室受講生 名の % が女性 以下 - 歳は 名 - 歳は 名 歳以上 歳以上合計は 名 スローネット講座利用者 名の % が男性 - 歳以上 名全体の約 割がPC 利用歴 年以上 地域は首都圏 関西が多い 教室は中国 九州が健闘

... 7)利用している電子申請は? 図書予約 415 研修イベント申し込み 351 施設予約 259 8)今年申告方法は? 電子申告 30% 窓口 46% 税理士 5% 9)電子申告はどのように理解・準備しましたか? ネットで 465 人から 123 10) 来年は電子申告しようと思いますか? はい 28% PC教室で習いたい 13% 11) 来年電子申告したくない理由 1位 ...

29

2 臨時レポート 2018 年 12 月 18 日現在 < 別表 > 基準価額が前営業日比 5% 以上下落したファンド ファンド名 基準価額 前営業日比 サイバーセキュリティ株式オープン ( 為替ヘッジなし ) 11,627 円 -696 円 サイバーセキュリティ株式オープン ( 為替ヘッジあり )

2 臨時レポート 2018 年 12 月 18 日現在 < 別表 > 基準価額が前営業日比 5% 以上下落したファンド ファンド名 基準価額 前営業日比 サイバーセキュリティ株式オープン ( 為替ヘッジなし ) 11,627 円 -696 円 サイバーセキュリティ株式オープン ( 為替ヘッジあり )

... ※上記費用・手数料については、売買条件等により異なるため、あらかじめ金額または上限額等を記載することはできません。 ※運用管理費用(信託報酬)および監査費用は、日々計上され、毎計算期間6ヵ月終了時、毎決算時または償還時にファンドから支払われます。 ※上記費用(手数料等)については、保有金額または保有期間等により異なるため、あらかじめ合計額等を記載することはできません。なお、ファ ...

7

スマートサーブセキュリティ機能についてサービスアダプターの配下に接続された機器は スマートサーブ が提供する安全な通信 (VPN 通信 : 注 2) セキュリティセンター ( 注 3) セキュリティセンター にて ネットワークに

スマートサーブセキュリティ機能についてサービスアダプターの配下に接続された機器は スマートサーブ が提供する安全な通信 (VPN 通信 : 注 2) セキュリティセンター ( 注 3) セキュリティセンター にて ネットワークに

... ○クライアントソフトによる保護機能について 株式会社カスペルスキー(本社:東京都千代田区、代表取締役社長:川合 林太郎、 以下、カスペルスキー)セキュリティ技術を活用し、インターネットに蔓延するウイ ルスなど感染から PC、スマートフォン、タブレット端末を保護するだけでなく、イ ンターネットバンキングやオンラインショッピング情報を狙うウイルスや情報漏えい ...

5

2 オフィスの投資対象について 従前は中規模以上 ( 延床面積 1,000 m2以上かつ基準階 (2 階以上の階で当該建物のうち標準的なフロア ) 専有面積が 150 m2以上を指します ) のオフィスビルに限定していましたが 都心 6 区に所在するオフィスビルについては 例外的に中規模以上であるこ

2 オフィスの投資対象について 従前は中規模以上 ( 延床面積 1,000 m2以上かつ基準階 (2 階以上の階で当該建物のうち標準的なフロア ) 専有面積が 150 m2以上を指します ) のオフィスビルに限定していましたが 都心 6 区に所在するオフィスビルについては 例外的に中規模以上であるこ

... 商圏人口 2万人以上 人口集積度高い立地 における、原則売場面 積20,000㎡以下店舗 で 、 食 品 ス ー パ ー や ホームセンター等比較 的実用的な商品を扱う 専門店で構成され、消 費者身近な買い回り に対応する施設(飲食、 各種サービス、ドラッ グストア、ディスカウ ントストア及び来店型 施設(学習塾・エステ・ スポーツジム)等) ...

6

1. インストール方法 マクロテンプレートをダブルクリックして開くと 図 1 のような セキュリティ警告 が表示されること があります 図 1 セキュリティの警告 (Windows 7 + Word 2010) テンプレートが開かれて 図 1 の セキュリティの警告 メッセージが表示されます コンテ

1. インストール方法 マクロテンプレートをダブルクリックして開くと 図 1 のような セキュリティ警告 が表示されること があります 図 1 セキュリティの警告 (Windows 7 + Word 2010) テンプレートが開かれて 図 1 の セキュリティの警告 メッセージが表示されます コンテ

... Word マクロ実践サンプル集 (西上原 裕明 著) ・実務翻訳者ため Word マクロ 基礎基礎 (水野 麻子 著) ・自分で作る Word マクロ (1), (2) (水野 麻子 著) ・Word 変わる 1 行で変わる! すぐに使える 1 行マクロ 実例 101 (水野 麻子 著) ...

11

情報セキュリティ月間 キックオフ シンポジウムパネルディスカッション 2 情報セキュリティにおける脅威の動向とその対策の展望について ~IPA~ 独立行政法人情報処理推進機構 (IPA) セキュリティセンターセキュリティセンター長矢島秀浩情報セキュリティ技術ラボラトリー長小林偉昭

情報セキュリティ月間 キックオフ シンポジウムパネルディスカッション 2 情報セキュリティにおける脅威の動向とその対策の展望について ~IPA~ 独立行政法人情報処理推進機構 (IPA) セキュリティセンターセキュリティセンター長矢島秀浩情報セキュリティ技術ラボラトリー長小林偉昭

... 「2010年版 10大脅威」はIPAに届出あったコンピュータウイルス、不正アクセス および脆弱性に関する情報や、インターネット等で一般に報道された情報を基に、 「情報セキュリティ早期警戒パートナーシップ」に参画する関係者ほか、情報セキュ リティ分野における研究者、実務担当者など120名から構成される「10大脅威執 筆者会」でまとめたもの。2005年から毎年公開しており、今年で6回目。 ...

34

目 次 〇はじめに 利用方法 3 〇宿泊施設用チェックリスト 4 1.Wi-Fi のセキュリティ対策 4 2. ホームページのセキュリティ対策 6 3. 重要システム ( 客室管理システム 予約システム等 ) のセキュリティ対策 8 4. 組織のセキュリティ対策 9 〇用語集 11 2

目 次 〇はじめに 利用方法 3 〇宿泊施設用チェックリスト 4 1.Wi-Fi のセキュリティ対策 4 2. ホームページのセキュリティ対策 6 3. 重要システム ( 客室管理システム 予約システム等 ) のセキュリティ対策 8 4. 組織のセキュリティ対策 9 〇用語集 11 2

... 性 ウェブアプリケーションプログラムデータベースを操作する手段として SQL 言語を用 いている場合に、プログラム SQL 文を文字列連結によって動的に生成する構造 になっていると、外部から悪意ある者によって与えられた攻撃用文字列 SQL 文 に不正に混入し得る欠陥となることある。この欠陥を攻撃されると、データベースを破 ...

13

目次 はじめに IoT 関連のセキュリティ事例セキュリティに関する対応を行う上での課題 IoTセキュリティ評価のためのチェックリストについてまとめ 2

目次 はじめに IoT 関連のセキュリティ事例セキュリティに関する対応を行う上での課題 IoTセキュリティ評価のためのチェックリストについてまとめ 2

... 例:ユーザ管理 / アカウントロックメカニズム 第三者端末を不正に操作できないようにする — 【開発際に気を付けること】 連続した規定回数以上ログイン失敗や多重ログインなど痕跡を確認 したら、アカウントをロックし、ログイン不可になる機能を持たせる ...

41

目次 第 1 部総則 情報セキュリティの基本方針... 1 (1) 情報セキュリティの基本方針... 1 (2) ポリシーの適用範囲... 2 (3) ポリシーの改定... 2 (4) 法令等の遵守... 2 (5) 対策項目の記載事項... 2 (6) 情報セキュリティ対策マニュ

目次 第 1 部総則 情報セキュリティの基本方針... 1 (1) 情報セキュリティの基本方針... 1 (2) ポリシーの適用範囲... 2 (3) ポリシーの改定... 2 (4) 法令等の遵守... 2 (5) 対策項目の記載事項... 2 (6) 情報セキュリティ対策マニュ

... 「CRYPTREC(Cryptography Research and Evaluation Committees)」とは、電子 政府推奨暗号安全性を評価・監視し、暗号モジュール評価基準等策定を検討するプ ロジェクトである。 「DNS サーバ」とは、名前解決サービスを提供するアプリケーション及びそのアプ リケーションを動作させるサーバ装置をいう。DNS サーバは、その機能によって、自 ...

66

クラウドベースのモバイルデバイス セキュリティによるデータ保護の効 率化 目次 エグゼクティブサマリー. 1 セキュリティの課題. 2 低調な SMB のモバイルセキュリティ導入. 3 クラウドベースのセキュリティソリューションで管理を簡素化 クラウドベースのソリューションで

クラウドベースのモバイルデバイス セキュリティによるデータ保護の効 率化 目次 エグゼクティブサマリー. 1 セキュリティの課題. 2 低調な SMB のモバイルセキュリティ導入. 3 クラウドベースのセキュリティソリューションで管理を簡素化 クラウドベースのソリューションで

... 2 つ目として、Web ページとアプリケーションに関する情報は、ストレージ領域事実上無制限クラウ ドに保存されます。その結果、クラウドベースソリューションでは、モバイル デバイスサポートできるよ りもはるかに大きい脅威データベースを維持できます。 3 つ目として、クラウドベースソリューションは世界中ユーザー ...

6

そこが知りたい!AWSクラウドのセキュリティ

そこが知りたい!AWSクラウドのセキュリティ

... IAM ロールによるセキュアなアプリケーション開発 EC2 にロールをアタッチすることでEC2上で動作する アプリケーションに権限を付与できる アクセスキー/シークレットアクセスキーを ソースコードに埋め込む必要ない ...

37

情報技術セキュリティ評価のためのコモンクライテリア パート 1: 概説と一般モデル 2017 年 4 月 バージョン 3.1 改訂第 5 版 CCMB 平成 29 年 7 月翻訳第 1.0 版 独立行政法人情報処理推進機構 技術本部セキュリティセンター情報セキュリティ認証室

情報技術セキュリティ評価のためのコモンクライテリア パート 1: 概説と一般モデル 2017 年 4 月 バージョン 3.1 改訂第 5 版 CCMB 平成 29 年 7 月翻訳第 1.0 版 独立行政法人情報処理推進機構 技術本部セキュリティセンター情報セキュリティ認証室

... で記述される一般的なセキュリティ課題に対する解決策を提供しなければならない 、PP で記述されるものと同等かより制限的であれば、どのような方法でも提供すること できることを意味する。「同等またはより制限的」については、CC で詳細に定義される、 ST TOE に対して同等かそれ以上制限を課し、TOE ...

97

昨今のセキュリティ動向 2

昨今のセキュリティ動向 2

... 6位 ネット上誹謗・中傷 7位 ウェブサービスへ不正ログイン 9位 8位 情報モラル欠如に伴う犯罪低年齢化 8位 IoT機器脆弱性顕在化 ランク外 10位 インターネット上サービスを悪用した攻撃 9位 攻撃ビジネス化(アンダーグラウンドサービス) ランク外 ランク外 IoT機器不適切な管理 10位 ...

40

富士ゼロックス DocuCentre-IV C2263(SSD モデル ) シリーズコントローラソフトウェアセキュリティターゲット Version 1.0.2

富士ゼロックス DocuCentre-IV C2263(SSD モデル ) シリーズコントローラソフトウェアセキュリティターゲット Version 1.0.2

... MFD 操作パネルから原稿を読み取り後に自動的に一般利用者クライアント、FTP サーバー、SMB サーバーへ転送する機能である。 ファクス機能 ファクス機能は、ファクス送信とファクス受信あり、 ファクス送信は一般利用者 MFD 操作パネルから指示をすることにより、IIT で原稿を読み取り、公衆電話回線 網により接続された相手機に文書データを送信する。 ...

81

第 1 章はじめに 目的 本ガイドラインの前提 本ガイドラインに関する注意事項 本ガイドラインの改定にあたり...4 第 2 章全体のセキュリティ対策における DB セキュリティの位置付け 想定システムモデル...5 2

第 1 章はじめに 目的 本ガイドラインの前提 本ガイドラインに関する注意事項 本ガイドラインの改定にあたり...4 第 2 章全体のセキュリティ対策における DB セキュリティの位置付け 想定システムモデル...5 2

... ここでは、DBセキュリティ対策を有効に機能させる為前提条件となる考え方を整理し、基本方針とす る。基本方針は、「第4章 DBセキュリティ対策」を検討する上で方針となる。 3.1 DBセキュリティポリシー策定 DBセキュリティ対策を実施するにあたり、利用される情報資産とDBを利用する利用者を役割ごとに ...

36

評価 評価 C AAA AA A B C 脆弱性 0 個 低が 1 種類以上中が 1 種類中が 2 種類 高が 1 種類以上もしくは中が 3 種類以上 総評 Web アプリケーションに関するセキュリティスキャンを実施した結果 対象のアプリケーションからは 重大度 高 中 低 の問題と 情報 が検出さ

評価 評価 C AAA AA A B C 脆弱性 0 個 低が 1 種類以上中が 1 種類中が 2 種類 高が 1 種類以上もしくは中が 3 種類以上 総評 Web アプリケーションに関するセキュリティスキャンを実施した結果 対象のアプリケーションからは 重大度 高 中 低 の問題と 情報 が検出さ

... 多く Web アプリケーション・プログラマーは、必要に応じてアプリケーションデバッグに活用するために、HTML コメントを利用します。一般的なコメントを追加すると非常に便利です、一部プログラマーは Web アプリケーションに関連するファイル名、古いリンクやユーザーに参照させるつもりないリンク、古いコード断片など、重要なデータを残してし ...

166

Show all 10000 documents...

関連した話題