グローバルナビゲーションへジャンプ
コンテンツへジャンプ
フッターへジャンプ
English
ページの
先頭に戻る
IPAについて
お問い合わせ
English
公式SNS
検索
注目のキーワード
#DX白書2023
#Emotet(エモテット)
#ITパスポート
閉じる
目的別に探す
メニュー
情報セキュリティ
情報セキュリティ
情報セキュリティトップページ
情報セキュリティトップページ
重要なセキュリティ情報
脆弱性対策情報
情報セキュリティ10大脅威
情報セキュリティ安心相談窓口
ビジネスメール詐欺(BEC)対策
Emotet(エモテット)関連情報
協定・地域との連携
サイバーレスキュー隊 J-CRAT(ジェイ・クラート)
サイバー情報共有イニシアティブJ-CSIP(ジェイシップ)
攻撃情報の調査・分析事業
中小企業の情報セキュリティ
セキュリティエコノミクス
制御システムのセキュリティ
IoTのセキュリティ
暗号技術
ITセキュリティ評価及び認証制度(JISEC)
セキュリティ要件適合評価及びラベリング制度(JC-STAR)
IT製品の調達におけるセキュリティ要件リスト
中小企業投資促進税制における認証製品リスト
暗号モジュール試験及び認証制度(JCMVP)
情報セキュリティサービス基準適合サービスリスト
情報セキュリティ教材・ツール
映像で知る情報セキュリティ
情報セキュリティ関連ガイド
調査・研究報告書
届出・相談・情報提供
ひろげよう情報セキュリティコンクール
情報セキュリティに関するセミナー・イベント
SECURITY ACTION自己宣言者サイト
DOI(Digital Object Identifier)公開情報
閉じる
試験情報
試験情報
試験情報トップページ
試験情報トップページ
試験の概要
試験区分
試験要綱・シラバス
過去問題
統計情報
令和7年度試験情報
令和6年度試験情報
受験申込み
合格発表・合格証明書等
試験に関するよくある質問
お問い合わせ
障害をお持ちの方へ(お問い合わせ先)
情報処理技術者試験のアジアにおける国際協調
DOI(Digital Object Identifier)公開情報
閉じる
デジタル人材の育成
デジタル人材の育成
デジタル人材の育成トップページ
デジタル人材の育成トップページ
情報処理安全確保支援士(登録セキスぺ)
産業サイバーセキュリティ
セキュリティ・キャンプ
未踏事業
スキル標準
デジタル人材育成・スキル変革の推進
デジタル人材の動向調査
DOI(Digital Object Identifier)公開情報
閉じる
社会・産業のデジタル変革
社会・産業のデジタル変革
社会・産業のデジタル変革トップページ
社会・産業のデジタル変革トップページ
アーキテクチャ設計
IT動向の調査・分析
デジタルトランスフォーメーション(DX)
DX推進指標
DX認定制度
情報システム・モデル取引・契約書
地域における取組みの支援
データ利活用の推進
AIの推進
システム/ソフトウェア開発の革新
ソフトウェア開発関連調査
複雑化したシステムの安全性確保(STAMP)
書籍・刊行物
DOI(Digital Object Identifier)公開情報
閉じる
IPAについて
IPAについて
IPAについてトップページ
IPAについてトップページ
理事長挨拶
理事長経歴
機構概要
経営理念
情報公開
財務情報
所在地・地図
情報セキュリティ基本方針
IPA NEWS
閉じる
情報セキュリティ
トップページ
情報セキュリティ
情報セキュリティ関連ガイド
情報セキュリティ関連サイト
情報セキュリティ関連サイト
最終更新日:2024年7月1日
全般
#今こそ考えよう 情報モラル・セキュリティ 児童・生徒向けオンライン学習ツール
情報セキュリティ・ポータルサイト「ここからセキュリティ!」
官民の情報セキュリティコンテンツを集約したポータルサイト
パスワード -もっと強くキミを守りたい-
I Love スマホ生活
ひろげよう情報セキュリティコンクール
サイバーセキュリティのひみつ
チョコっとプラスパスワード
企業・組織
情報セキュリティ自社診断
(1) 《入門編》5分でできる!情報セキュリティ自社診断
入門レベルとして自社が最初に取り組むべき情報セキュリティ対策を把握するための診断ツールです。
(2) 《基本編》情報セキュリティ対策ベンチマーク
組織の情報セキュリティマネジメントシステムの実施状況を自らが評価する自社診断ツール
(3) サイバーセキュリティ経営可視化ツール
サイバーセキュリティの実践状況を企業自身がセルフチェックで可視化するための「サイバーセキュリティ経営ガイドライン」ベースの可視化ツール
5分でできる!情報セキュリティポイント学習
主に中小企業で働く方を対象とした、1テーマ5分で情報セキュリティについて勉強できる学習ツールです。職場での日常の1コマを取り入れた親しみやすい学習テーマで、セキュリティに関する様々な事例を疑似体験しながら、正しい対処法を学ぶことができるe-ラーニングツールです。
脆弱性対策
IPA脆弱性対策コンテンツリファレンス(PDF:5.0 MB)
脆弱性対策に関するIPAの取り組みや公開資料やツールなどを網羅的に紹介しているリファレンス集です。経営層、システムの開発者や運用者、システムの利用者など様々な立場の方に応じた対策を参照できる資料ですので是非ご活用下さい。
MyJVNバージョンチェッカ for .NET
PCにインストールされているソフトウェア製品が最新のバージョンであるかを確認することができるツールです。
脆弱性対策情報フィルタリング収集ツール mjcheck4
JVN iPediaに登録された脆弱性対策情報の中から、利用者が必要とする情報のみを効率的に収集できます。情報収集にかかる時間の節約だけではなく、適切な対策を素早く実施できるようになります。
脆弱性対策情報データベース JVN iPedia
国内の製品開発者から公開された対策情報、および海外の脆弱性対策情報データベースに登録された情報に基づき、国内で利用されている製品を対象にした脆弱性対策情報を網羅、蓄積しています。
MyJVN API
JVN iPediaの情報を、Webを通じて利用するためのソフトウェアインタフェースです。誰でも、MyJVNが提供する APIを利用して様々な脆弱性対策情報を取得し、脆弱性対策情報を利用したサイトやアプリケーションを開発することが可能となります。
サイバーセキュリティ注意喚起サービス「icat」
icatは協力組織のウェブサイトと連携して、IPAのサイバーセキュリティの注意喚起(緊急対策情報)を広くかつ即時に発信するサービスです。ウェブサイトにHTMLタグを埋込むことで、IPAから発信する緊急対策情報をリアルタイムに同期できます。
開発者向け
脆弱性体験学習ツール AppGoat
ウェブアプリケーションやサーバ・デスクトップアプリケーションの脆弱性の発見方法や対策について実習形式で体系的に学べる開発者向けの学習ツールです。利用者は、学習テーマ毎に用意された演習問題に対して、埋め込まれた脆弱性の発見やプログラミング上の問題点の把握や対策手法の学習を対話的に実施できます。
「ファジング」~製品出荷前に機械的に脆弱性をみつけよう~
ファジングとは、ソフトウェアなどの製品に問題を引き起こしそうなテストデータを大量に送り込み、その応答や挙動を監視することで脆弱性を検出する手法です。
「iFuzzMaker」とは、「JPEG画像を読み込む機能」を持つ製品に対するセキュリティテスト「ファジング」に使えるツールです。