2009-03-01から1ヶ月間の記事一覧

学校・大学に新しく入ってくる学生さんに見せると良さそうな情報倫理のビデオ教材

そろそろ4月で,大学でもガイダンスが始まったりする頃でしょうか. 学生さんたちにはITを沢山活用して欲しいけど,色々説明しないといけないこともある. まぁ,モラルとかルールとかちょっとした基礎知識に関してですね. 授業できちんとカバーしてくれれ…

プログラマになりたいあなたへの手紙

http://itpro.nikkeibp.co.jp/article/COLUMN/20090324/327071/

学協会著作権ポリシーデーターベース

http://www.tulips.tsukuba.ac.jp/scpj/ 自分の論文がWeb上で公開できるかチェックできるサイトだそうです.

「発注者のためのWebシステム/Webアプリケーションセキュリティ要件書」

Webアプリケーション開発に伴うセキュリティ要件をまとめた「発注者のためのWebシステム/Webアプリケーションセキュリティ要件書」をクリエイティブコモンズライセンスにより無償で公開 http://www.tricorder.jp/press20090330.html

膨大なログから必要な情報を素早く抽出──システム管理者の悩みを解消するITサーチエンジン「Splunk」

http://sourceforge.jp/magazine/09/03/13/0412225

第 11 回ばりかた勉強会

http://d.hatena.ne.jp/barikata-sec/20090323 テーマ:「解析してわかるマルウェアのテクニック」星澤裕ニさん

Unix auditing, Lynis 1.2.5

http://www.rootkit.nl/projects/lynis.html

1st ADBIS Workshop On Trust, Risk, Reputation and Recommendation on the Web

http://www.cs.put.poznan.pl/tr4web

IEEE Transactions on Services Computing Special Issue on Security and Dependability in SOA and Business Processes

http://www.computer.org/portal/cms_docs_transactions/transactions/tsc/cfp/tsc_cfp_sdsbp.pdf

OWASPにPodCastがあったよ http://www.owasp.org/index.php/Category:OWASP_PodCast あら,知らなかった.後で聞こう. Hakin9でチュートリアル動画二本アップされている http://hakin9.org/prt/view/hakin9live.html Metasploit on Windows by Lou Lombardy…

Microsoft releases source code scanning & fuzzing tool http://www.microsoft.com/security/msec/default.mspx Kaminsky: MS security assessment tool is a 'game changer' http://www.theregister.co.uk/2009/03/20/microsoft_crash_tool/ そして,この…

1st International Workshop on Business Processes Security (BPS '09) August 31- September 4, 2009 University of Linz, Austria http://www.securescm.org/index.php?option=com_content&view=article&id=31&Itemid=30 uCon Security Conference 2009 m…

情報セキュリティ技術動向調査(2008 年下期) http://www.ipa.go.jp/security/fy20/reports/tech1-tg/index2.html JPCERT/CC REPORT 2009-03-25 http://www.jpcert.or.jp/wr/2009/wr091201.html 『ソフトウェア工学で大切な10の考え方』の和訳 http://blo…

有識者111人が選定:08年のセキュリティ10大脅威、トップはDNS汚染 http://www.itmedia.co.jp/enterprise/articles/0903/24/news052.html そのクリック、乗っ取られてませんか? クリックジャックの脅威 http://it.nikkei.co.jp/security/news/index.aspx?n=…

PHPプログラムを解析して何処が重いか?がブラウザ上で簡単に分かる「XHProf」

http://phpspot.org/blog/archives/2009/03/phpxhprof.html

クラウド・サービス市場,2009年に21.3%成長し563億ドル規模へ

http://itpro.nikkeibp.co.jp/article/Research/20090327/327205/ Gartnerの資料あり.

インテル製プロセッサにキャッシュポイズニング悪用の危険性--研究者が指摘

インテル製プロセッサに、キャッシュポイズニングを利用したシステム管理モード(SMM)攻撃を許す脆弱性が潜んでいると指摘する論文が発表された。 http://japan.zdnet.com/news/sec/story/0,2000056194,20390388,00.htm

機密情報を高精度で自動検出し、情報漏洩を防止

機密情報自動検出ソフトウエアを開発 http://www.mitsubishielectric.co.jp/news/2009/0325.htm

Hakin9でチュートリアル動画二本アップされている

http://hakin9.org/prt/view/hakin9live.html Metasploit on Windows by Lou Lombardy In the Metasploit on Windows tutorial, Lou will show you how to use the new Metasploit GUI in a Windows XP enviroment. Man-in-the-Middle Attack by Stephen Arg…

OWASPにPodCastがあったよ

http://www.owasp.org/index.php/Category:OWASP_PodCast あら,知らなかった.後で聞こう.

Software Assurance Maturity Model (SAMM) version 1.0

http://www.opensamm.org pdfがある.

XSS Rays

http://www.thespanner.co.uk/2009/03/25/xss-rays/ XSSスキャナ.JavaScriptで書かれていてbookmarkletとして動くらしい.メモ.

JPCERT/CC REPORT 2009-03-25

http://www.jpcert.or.jp/wr/2009/wr091201.html

Workshop on Future Directions in Cyber-physical Systems Security

June 10-11, 2009, Rutgers University, Newark, NJ 07102 http://cimic.rutgers.edu/WS-CFP/CPS_Workshop-draft-v5.pdf

『ソフトウェア工学で大切な10の考え方』の和訳

http://blogs.itmedia.co.jp/hiranabe/2009/03/ed-yourdon-ca9f.html

学術論文:オープンアクセス、日本でも本格始動 情報共有に期待大

http://mainichi.jp/select/science/news/20090322ddm016040034000c.html

TeXユーザの集い 2009

http://oku.edu.mie-u.ac.jp/texconf09/

有識者111人が選定:08年のセキュリティ10大脅威、トップはDNS汚染

http://www.itmedia.co.jp/enterprise/articles/0903/24/news052.html

12th International Symposium on Recent Advances in Intrusion Detection 2009

September 23-25, 2009 Saint Malo, Brittany, France http://www.rennes.supelec.fr/RAID2009/

「10大脅威 攻撃手法の『多様化』が進む」を公開

http://www.ipa.go.jp/security/vuln/10threats2009.html