タグ www.ipa.go.jp
人気順 10 users 50 users 100 users 500 users 1000 usershttps://www.ipa.go.jp/jinzai/ics/core_human_resource/final_project/2024/f55m8k0000003510-att/f55m8k000000358r.pdf
IPA 情報セキュリティ 10大脅威 知っておきたい用語や仕組み 2023年5月
IPAが「DX白書2023」公開 経営層のIT見識に日米で大きな差が残る
「DX白書2023」が公開された。明るい兆しが見える情報もあるが、経営層のIT理解にはまだ大きな課題が残っているようだ。 情報処理推進機構(IPA)は2023年2月9日、「DX白書2023」を公開した(https://www.ipa.go.jp/publish/wp-dx/dx-2023.html)。日米企業のデジタルトランスフォーメーション(DX)動向を比較し、戦略... 続きを読む
https://www.ipa.go.jp/files/000098765.pdf
Web開発者はもっと「安全なウェブサイトの作り方」を読むべき - Flatt Security Blog
画像出典: https://www.ipa.go.jp/files/000017316.pdf こんにちは。株式会社Flatt Security セキュリティエンジニアの奥山です。 本稿では、独立行政法人 情報処理推進機構(以下、IPA)が公開している資料「安全なウェブサイトの作り方」を紹介します。 「安全なウェブサイトの作り方」は、無料で公開されているにも関わ... 続きを読む
人類がZIPのパスワードを直後のメールで送る理由
IPAが公開している電子メール利用時の危険対策のしおりの影響 https://www.ipa.go.jp/security/antivirus/documents/07_mail.pdf ‘電子メールを安全に送受信するために、メールの本文や添付ファイルを暗号化することができます。‘ 普通の会社は安く手軽なセキュリティを好む、暗号化は簡単だ問題は暗号の解除だ そこでこ... 続きを読む
IPA の アジャイル開発版「情報システム・モデル取引・契約書」|木下史彦|note
IPA から アジャイル開発版「情報システム・モデル取引・契約書」が公開された。 【プレス発表】 DX推進に向け、アジャイル開発版の「情報システム・モデル取引・契約書」を公開 https://www.ipa.go.jp/about/press/20200331.html 【成果物公開ページ】 https://www.ipa.go.jp/ikc/reports/20200331_1.html 私はこの1年... 続きを読む
プレス発表 DX推進に向け、アジャイル開発版の「情報システム・モデル取引・契約書」を公開:IPA 独立行政法人 情報処理推進機構
IPA(独立行政法人情報処理推進機構、理事長:富田 達夫)は本日、アジャイル開発を外部委託で行うケースを想定したアジャイル開発版「情報システム・モデル取引・契約書」を公開しました。 URL: https://www.ipa.go.jp/ikc/reports/20200331_1.html 経済産業省が推進するデジタルトランスフォーメーション(DX)の時代... 続きを読む
セキュリティ・キャンプ全国大会2019に講師として参加してきた - Got Some \W+ech?
今年は僭越ながら講師として招かれ、セキュリティ・キャンプ全国大会2019に参加してきました。 www.ipa.go.jp トラックBは、鈴木 研吾さんによる「ユーザー企業における情報システムとセキュリティ」です。ビジネスを継続成長させる中で、経営的なお話、ゼロトラスト、サイバーセキュリティフレームワークなどを交え、ど... 続きを読む
「情報セキュリティ対策ベンチマーク バージョン4.7」と「診断の基礎データの統計情報」を公開:IPA 独立行政法人 情報処理推進機構
IPAは、2005年8月からIPAのWebサイトで公開している「情報セキュリティ対策ベンチマーク」の診断の基礎データを最新のデータに入れ替え、バージョン4.7として新たにサービスを開始しました。 URL:https://www.ipa.go.jp/security/benchmark/ 情報セキュリティ対策ベンチマークは、組織の情報セキュリティ対策の取組状況... 続きを読む
IPAの非機能要求グレードを使ってみた。 - 水まんじゅう
2018年4月25日に更新されて、話題になっていたので。 実は、この非機能要求グレードという資料については私は最近まで全く知りませんでした。 https://www.ipa.go.jp/sec/softwareengineering/reports/20100416.html 非機能要求とは そもそも頭に"非"が付いている時点で、もやっとしたものであり、"機能"の"要求"ではな... 続きを読む
プレス発表 「セキュリティ・キャンプ全国大会2018」4月24日(火)より募集開始:IPA 独立行政法人 情報処理推進機構
IPA(独立行政法人情報処理推進機構、理事長:富田 達夫)は、我が国の情報セキュリティを牽引する若手人材(22歳以下の学生・生徒)の育成を目的とした「セキュリティ・キャンプ全国大会2018」の参加者募集を、明日、2018年4月24日(火)から開始します。 URL: https://www.ipa.go.jp/jinzai/camp/2018/zenkoku2018_index.html 今年で15... 続きを読む
/var/log/hktechno: セキュリティ・キャンプ 2015 応募用紙 選択問題5 のまとめ
2015/06/28 セキュリティ・キャンプ 2015 応募用紙 選択問題5 のまとめ みなさん、セキュリティ・キャンプ 2015応募しましたか? え?年齢制限に達してて応募できない?なんて人も、今年の応募用紙は結構興味があるのではないでしょうか。 http://www.ipa.go.jp/jinzai/camp/2015/zenkoku2015_sheet.html ところで、僕も今年はセキュリ... 続きを読む
プレス発表 「安全なウェブサイトの作り方 改訂第7版」を公開:IPA 独立行政法人 情報処理推進機構
IPA(独立行政法人情報処理推進機構、理事長:藤江一正)は、ウェブサイトの開発者や運営者向けの「安全なウェブサイトの作り方」にパスワードリスト攻撃への悪用防止対策等を新たに追加した改訂第7版を2015年3月12日(木)からIPAのウェブサイトで公開しました。 URL:https://www.ipa.go.jp/security/vuln/websecurity.html IPAでは、必要な技術的配... 続きを読む
天才の条件 - UEI shi3zの日記
僕はもう諦めたと言うか、受け入れることにしてるんだけど、一度ついてしまった天才プログラマーという称号をどうしたものかと持て余すことがたまにはある。何言ってんだこのオッサン、と思った人はこちらを参照のこと→http://www.ipa.go.jp/about/creator/ が、せめて天才のふりをして振る舞ってみようとは思っている。それは簡単なようでいてなかなか難しいが。 具体的にどのように難... 続きを読む
KNLabの部屋: サイバー攻撃の「火消し」は公共サービスじゃありませんっ!
2014年6月5日木曜日 サイバー攻撃の「火消し」は公共サービスじゃありませんっ! 日本経済新聞の電子版に、 ニュースこう読む「サイバー攻撃に負けない「新しい頭」」 http://www.ipa.go.jp/about/press/20140520.html という高坂哲郎編集委員の署名記事が掲載されている。 要旨はこうだ。 サイバーの火消しを頼もうとしたら、「料金は○○ですが、大丈夫ですか?」と... 続きを読む
IPAの「安全なSQLの呼び出し方」が安全になっていた | yohgaki's blog
IPAは「安全なSQLの呼び出し方」(PDF)を以下のURLから公開しています。 http://www.ipa.go.jp/security/vuln/websecurity.html 「安全なSQLの呼び出し方」は危険である、とするエントリを書こうかと思い、久しぶりに内容を確認すると改定されていました。 古い「安全なSQLの呼び出し方」は基本中の基本である「正確なSQL文の組み立て」によるセキュ... 続きを読む
「EC-CUBE」における情報漏えいの脆弱性対策について(JVN#55630933):IPA 独立行政法人 情報処理推進機構
「情報セキュリティ早期警戒パートナーシップ」について 本脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき、IPAが製品開発者自身から届出を受け、JPCERT/CC(一般社団法人JPCERTコーディネーションセンター)が製品開発者と調整を行ない公表したものです。詳細は、下記のURLを参照ください。 http://www.ipa.go.jp/security/vuln/report/in... 続きを読む
プレス発表 脆弱性の問題を意図的に発生させるテスト方法等を解説した資料を公開:IPA 独立行政法人 情報処理推進機構
IPA(独立行政法人情報処理推進機構、理事長:藤江 一正)は、情報家電等の製品の脆弱性を検出するテスト(以後、ファジング)の方法を実例と共に解説した「ファジング実践資料(テストデータ編)」を2013年11月7日からIPAのウェブサイトで公開しました。 URL:http://www.ipa.go.jp/security/vuln/fuzzing.html サイバー攻撃の多くはソフトウェアの脆弱性を狙... 続きを読む
ハードウェアの情報を収集する - いますぐ実践! Linuxシステム管理 / Vol.239
いますぐ実践! Linux システム管理 / Vol.239 / 読者数:2361名 こんばんは、うすだです。 IPAのサイトはとてもためになるので、ときどきチェックしているのですが、 以下の資料が公開されていることに気がつきました。 「2013年版 10大脅威 身近に忍び寄る脅威」を公開 http://www.ipa.go.jp/security/vuln/10threats2013.html ... 続きを読む
情報処理推進機構:プレス発表:記事:スマートフォンで見る情報セキュリティマンガを連載
IPA(独立行政法人情報処理推進機構、理事長:藤江 一正)は、スマートフォンで見る情報セキュリティマンガ「レイとランのスマホ事情」(全6話)をIPAのウェブサイトで2013年2月12日(火)から6週連続で公開します。 URL: http://www.ipa.go.jp/security/keihatsu/smartphone.html スマートフォンが急速に普及し利用者が急増する中、盗難・紛失や不... 続きを読む
情報処理推進機構:プレス発表:記事:「安全なウェブサイトの作り方 改訂第5版」を公開
IPA(独立行政法人情報処理推進機構、理事長:藤江 一正)は、ウェブサイトの開発者・運営者が適切なセキュリティを考慮したウェブサイトを作成するための資料「安全なウェブサイトの作り方」に、携帯電話向けウェブサイトに関する注意点4項目などを追加した改訂第5版を、2011年4月6日(水)からIPAのウェブサイトで公開しました。 URL: http://www.ipa.go.jp/security/vul... 続きを読む
ワラノート:ネットの安全対策の漫画がヒドい
ネットの安全対策の漫画がヒドい2011-3-71 名前:以下、名無しにかわりましてVIPがお送りします:2011/03/06(日) 22:18:43.54 ID:nWJepeBg0 クオリティもさることながら、 やり方がヒドい http://www.ipa.go.jp/security/personal/kujo_manga/index.html 2 名前:以下、名無しにかわりましてVIPがお送り... 続きを読む
初心者Webアプリケーション開発者がチェックすべき情報源 - ハニーポッターの部屋
初心者Webアプリケーション開発者がチェックすべき情報源を集めてみた。他に追加した方が良い情報源があった場合はご指摘いただけると助かります。 安全なウェブサイトの作り方 http://www.ipa.go.jp/security/vuln/websecurity.html 安全なウェブサイトの作り方(全92ページ、2.09MB) セキュリティ実装 チェックリスト(Excel形式、33KB) 安全な... 続きを読む
ユメのチカラ: 若い人に人気のない産業は減衰する
未来をイメージできない産業に人は集まらない。IT産業は人がすべてである。魅力のない産業は減衰する。 IPAフォーラム2007 【討論会】 「学生から見たIT産業」と「IT産業から見た学生」 ~IT産業は学生からの人気を回復できるか~ http://www.ipa.go.jp/event/ipaforum2007/program/discussion.html#tou-1 参加者がすごい。業界の重鎮... 続きを読む