NPO 日本ネットワークセキュリティ協会
ネットワーク・セキュリティ製品を提供しているベンダー、システムインテグレータ、インターネットプロバイダーなどネットワークセキュリティシステムに携わるベンダーが結集して、ネットワーク・セキュリティの必要性を社会にアピールし、かつ、諸問題を解決していく場として、協会を設立
JNSA行動指針
こんにちは、霜月です!あけましておめでとうございます〜!!今年もよろしくお願いいたします。 ということで、新年1発目、12月の個人的になったセキュリティニュースをまとめてみた(今回はちょっと多め)ので、ご興味ある方は是非どうぞ〜m(o・ω・o)m ※全てのニュースを網羅しているわけじゃないので、ご了承ください⭐︎ インシデント 年末に複数企業でサイバー攻撃の被害 政府・公的機関 能動的サイバー防衛の法案骨子 個人情報保護委員会が個人データ漏えい防止に関して注意喚起 IPAがSBOM導入・運用の手引きを公開 ENISAが欧州連合のサイバーセキュリティ状況報告書を公開 FBIが生成AIを悪用した金…
2位! [Welcome] Welcome 1 [Welcome] Welcome 2 [LLM] プロンプトインコ [LLM] ガバガバずんだもん [Web] SQL寿司 [Web] インターネット探検隊 [Web] JQ寿司 [Misc] 最悪エディター1 [Misc] フラグ絵文字 [Misc] 最悪エディター2 [Crypto] ホワイトボード公開鍵 [Crypto] 花火 [Reversing] フラッシュ機械語リターンズ [Reversing] ターミナルトーク [Reversing] whitespace [IPPON] バグバグの実 [IPPON] 未知との遭遇 [IPPON]…
AIツールBrowserUseの紹介 コンサル作成のExcelマクロの悲劇 Visual Studio Codeのおすすめ拡張機能 巨大企業におけるDXの本質 TP-Linkに関する報道と声明 論文の探し方・読み方 エンジニアの成長に必要な適性 X(旧Twitter)の隠しコマンド クラウドサービス提供会社への独禁法違反命令 ソフトウェアエンジニアのキャリアプラン(5年先を見据えて) TP-Linkの製品セキュリティに関する声明 アメリカ版iPhoneでのシャッター音 Microsoft Copilotの名称変更とMicrosoft 365アプリ 動画生成AIの無料プラン比較 Ruby 3.4…
https://amzn.to/4g7jnSa 定期便+クーポン使用で1035円(1本43円)
情報処理安全確保支援士の2024年度法定講習(オンライン講習)のうち、単元4「システムライフサイクルプロセスとセキュリティ運用」で紹介されていた資料をリストアップしました。
Google ドライブの容量無制限プラン終了 AIによる人工DNA配列の生成 下書きと一時保存機能の要件 Windows 11のエクスプローラーからAndroidスマホのファイル操作 AI音声合成サービス「DMMボイス」 ロシア政府が立ち上げた独自のLinux開発コミュニティ RDP構成ファイル添付フィッシング GoogleマップにGemini搭載 レガシーシステムのフルリプレイス Microsoft Entraにおける多要素認証 Intelの次世代プロセッサ Mozilla Foundationの従業員解雇 音響拡散体『オトノハ』 GitHub Copilot for Xcode Bunにお…
はじめに セキュリティサービス部セキュリティエンジニアの石井です。 政府機関と国内のセキュリティ関連団体等が公開したセキュリティ関連の文書についてまとめた記事を、一昨年から毎年公開しています。 2021 年版 2022 年版 2023 年も、5 つの政府機関と、13 のセキュリティ関連団体等が公開したセキュリティ関連の文書についてまとめました。 今年は本まとめのリリースが遅くなってしまい、中には 2024 年に公開された最新版がすでに存在しているドキュメントもございますが、ご容赦ください。 政府機関 内閣サイバーセキュリティセンター (NISC) 警察庁 サイバー警察局 デジタル庁 総務省 サ…
findy.connpass.com こちらのイベントに参加してきたので、会の様子と感想を書いていこうと思います。 会の概要 会の様子 開発者目線の脆弱性診断入門 アイスブレイク サイバー攻撃の現状 脆弱性診断の目的と手法 脆弱性診断に必要なスキル 脆弱性診断で使用するツール 脆弱性診断フロー 脆弱性診断の学習方法 脆弱性対応をこの先生きのこるには 脆弱性の定義 昨今の脆弱性 脆弱性対応が大変な理由 コンテキスト合わせ 守るべき情報資産の可視化 どういう対策をしているのか? 判断軸 Q&A グレーボックス診断は、ブラックボックス診断とホワイトボックス診断を両方行う診断ということか?支払う予算に…
【インシデントに関する情報】 DDoS攻撃で全世界のMicrosoft 365とAzureが9時間停止 - GIGAZINE 2024年7月30日から31日にかけて、世界中のMicrosoft 365および、クラウドコンピューティングサービスのMicrosoft Azureのサービスが9時間ほど停止しました。Microsoftはそのサービス停止について、分散型サービス妨害(DDoS)攻撃によって引き起こされたと発表しました。 【攻撃の傾向・手法】 OAuth+XSS Attack Threatens Millions of Web Users With Account Takeover OAu…
こんにちは、霜月です。暑い日々が続いていますが、皆さん体調は大丈夫でしょうか? 7月も個人的に気になったセキュリティニュースをまとめました! よかったらどうぞ〜m(o・ω・o)m インシデント CrowdStrikeに起因する世界的なWindows障害 【続報】KADOKAWAグループでランサムウェア感染被害 政府・公的機関 NISCがサイバーセキュリティ対策本部の2024年度計画を報告 金融庁が耐量子計算機暗号に関わる検討会を実施 CRYPTRECが各種年間レポートを公開 IPAがサポート詐欺に関わるレポートを公開 IPAがセキュリティ・バイ・デザインの教育ドキュメントを公開 IPAが脅威イ…
情報セキュリティの構成要素 CIA Confidentiality:機密性/情報を漏洩しないこと Integrity:完全性/情報が改ざんされないこと Availability:可用性/情報を利用したいときに利用できること 組織のセキュリティの考え方 Why 基本方針(ポリシー):組織(経営者)としての方針・考え方を示すもの What 対策基準(スタンダード):運用に関する個々の施策、その実施内容や方法を定めたもの How 実施手順(プロシージャ):詳細な手順を定めたもの 外部文書:法律や業界ガイドライン セキュリティ対策は担当者だけが実施するものではありません・全体の平均点を上げても組織の情…
<特権ID管理をサラッとザクっと理解する>~初心者向け~ さて、今回は今更感も否めないですが、特権ID(Privileged Identity)について、まとめ的にご紹介をしていければと思います!セキュリティに携わる方でしたら、ほとんどの方が聞いたことのある言葉かと思いますが、いつも通り、分かりやすさだけを追求していきます!(*^-^*) まずは、特権IDとは?を押さえましょう。 ・特権IDとは ⇒システムやネットワーク内で高い権限を持つアカウント。だいたい、システム管理者やネットワーク管理者が所有していることが多い。 併せて、「特権ではないID」があることも忘れずに覚えておくのもポイントです…
【ニュース】 ◆中小規模製造業の工場におけるリスク対策を解説したハンドブック - JNSA (Security NEXT, 2024/04/05) https://www.security-next.com/155641 【資料】 ◆今すぐ実践できる工場セキュリティハンドブック・リスク対策編(PDF) https://www.jnsa.org/result/west/2023/2023-001.pdf ◆工場セキュリティリスク対策ハンドブック・リスク対策集 (PDF) https://www.jnsa.org/result/west/2023/2023-002.pdf
【ニュース】 ◆セキュリティ学ぶ学生、同分野への就職希望は約7割 - JNSA調査 (Security NEXT, 2024/04/08) https://www.security-next.com/155666
株探とみんかぶが集計する「人気テーマランキング」で「サイバーセキュリティ」が27位にランクインしていました。 サイバーセキュリティの重要性が世界的に高まる中、日本国内でも不正アクセスなどの件数が増加傾向にあります。日本ネットワークセキュリティ協会(JNSA)のデータでは、2021年度の日本のセキュリティ市場の規模は1兆3,321億4,000万円と、前期比より5%増加しているといいます。これが2022年度には1兆4,064億4,400万円、2023年度には1兆4,983億3,500万円と、次第に拡大傾向となることが予想されています。中でも、中小企業をターゲットとしたインシデントが急激に増加してい…