SSブログ

JPCERT/CC】Javaセキュアコーディングセミナー [情報セキュリティ]

Java言語での開発におけるセキュリティや脆弱性を取り巻く現状、セキュアコーディングの必要性を理解し、自ら学習するための方法や有効なリソースについて学ぶためのコース

京都 2012/02/15 13:30-
東京 2012/02/18 13:30-

両日とも同じ内容で講義形式、無料です。

最新情報はwebにて確認してください!
スケジュールが予告なく変更される場合があるそうです

http://www.jpcert.or.jp/event/securecoding-java-application.html
nice!(0)  コメント(0) 

NISC】情報セキュリティ政策会議第28回会合の開催について(報道発表資料) [情報セキュリティ]

http://www.nisc.go.jp/conference/seisaku/index.html#seisaku28

ポイントは3つ
1.情報セキュリティ対策に関する官民連携の在り方について
2.重要インフラ防護のための取組強化について
3.情報セキュリティ月間について

1.では
・調達要件に情報セキュリティを盛り込む
・企業内にCSIRTの設置
・情報セキュリティ人材の育成/啓発活動

2.では
・BCP(事業継続計画)の策定

3.では
・情報セキュリティ教育なのですが、なぜか学校や個人が主ですね(-_-;)

中小企業の皆さんには1.が特に影響がありますね

元請けがセキュリティ条項をつけられた場合、下請け/孫請けにそのまま落ちてくる可能性があります。
セキュリティ監査に耐えられない場合は仕事を受けられなくなる、あるいは切られることになりそうです

nice!(0)  コメント(0) 

朝日新聞】密かに続くネット流出 さらす側の本音 [情報セキュリティ]

情報流出の被害 は最近、あまり聞かれなくなった。だが実は、 流出自体は今も続いている。「さらす側」と 「さらされる側」の事情が、被害を潜在化させ ているのだ

だそうです ^_^; P2P関連です

http://digital.asahi.com/articles/TKY201201240633.html
nice!(0)  コメント(0) 

日経BP】スマホでワンクリ詐欺が見つかる/攻撃者は こうやって対策ソフトをかいくぐる [情報セキュリティ]

セキュリティトレンド

・スマートフォンでワンクリック詐欺を仕掛ける専用

・TwitterやBiglobeをかたるフィッシングサイト

・フィッシングサイトやWebサイト改ざんを含むインシデント報告件数は増加する傾向

など

http://pc.nikkeibp.co.jp/article/trend/20120124/1040573/?P=1
nice!(0)  コメント(0) 

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。