ドキュメント・読み物

mixi大規模障害について 解明編 http://alpha.mixi.co.jp/blog/?p=2211 IT利用の不正対策マニュアル:不正行為をさせない「倫理観」と「人材育成」 http://www.itmedia.co.jp/enterprise/articles/1008/24/news009.html Webが危険な国はロシアとトルコ, 日本…

Ruby 1.9.2リリースとWEBrick脆弱性問題の顛末 http://d.hatena.ne.jp/nishiohirokazu/20100819/1282200581 マンガで分かる JavaScriptプログラミング講座 http://crocro.com/write/manga_javascript/wiki.cgi 前にメモった気もするけど,もう一度. ウェブ…

OpenSolaris is Dead. http://sstallion.blogspot.com/2010/08/opensolaris-is-dead.html 6 reasons to worry about threats to cybersecurity http://gcn.com/articles/2010/08/16/top-cybersecurity-threats.aspx Pentagon Wants to Secure Dot-Com Domain…

【解説】SSDの企業導入にかかわる4つの検討事項 http://www.computerworld.jp/topics/storage/188129.html How to Steal Corporate Secrets in 20 Minutes http://www.csoonline.com/article/601615/how-to-steal-corporate-secrets-in-20-minutes-ask

【10代のネット利用を追う】 子どものDSユーザー、マジコン率が7割!? 野良APでネット接続、WEP破りまで http://internet.watch.impress.co.jp/docs/column/teens/20100730_383520.html Securing the Cloud http://hakin9.org/magazine/1296-securing-the-clo…

クリックジャッキング対策 http://itpro.nikkeibp.co.jp/article/COLUMN/20100721/350458/ 「ソフトウエア等の脆弱性関連情報に関する届出状況 2010年第2四半期 (4月〜6月)」 が公開されています https://www.jpcert.or.jp/report/press.html Google JavaScr…

7月のマイクロソフトセキュリティ更新を確認する http://internet.watch.impress.co.jp/docs/special/20100715_380846.html 脆弱性情報に対する報酬は--セキュリティ研究者はどう振る舞うべきか http://japan.cnet.com/sp/zeroday/story/0,3800105600,204167…

文化庁、著作権制度の初心者向け解説資料「著作権テキスト」を公開 http://internet.watch.impress.co.jp/docs/news/20100709_379655.html 153ページもある。 HITB Magazine - Issue 003 http://magazine.hackinthebox.org/

2009年 情報セキュリティインシデントに関する調査報告書 http://www.jnsa.org/result/incident/2009.html パケットキャプチャ術で秘密もちょっぴりこぼれた? http://www.atmarkit.co.jp/fsecurity/rensai/dknight04/dknight01.html

今夜こそわかる安全なSQLの呼び出し方 〜 高木浩光氏に聞いてみた http://www.atmarkit.co.jp/fsecurity/column/ueno/60.html 「Webアプリの脆弱性対策は簡単です」 http://itpro.nikkeibp.co.jp/article/Watcher/20100622/349499/ CCE(Common Configuration…

Hakin9: Is DDOS Still a Threat? http://hakin9.org/magazine/1112-is-ddos-still-a-threat ソフトウェア資産管理(SAM)に関する文書 http://www.isms.jipdec.jp/sam/std/index.html クラウドコンピューティングにおけるセキュリティ - プライベートクラウド…

日本気象協会がtwitter地図スタート=正直驚いた【湯川】:TechWave http://techwave.jp/archives/51461961.html これはすごい。湘南台みたいな僻地でかつTwitterユーザが多い土地なら便利かも!! アップルのHTML5デモページ http://www.apple.com/html5/ Sa…

制御システムセキュリティの信頼性とセキュリティへの取組み強化への提言 〜「制御システムセキュリティの推進施策に関する調査報告書」の公開〜 http://www.ipa.go.jp/security/fy21/reports/ics_sec/index.html Twitter用APIを悪用したJavaScriptの多重難…

5分間の発表で人とのつながりを得る――学生に贈る「LTのススメ」 http://lab.jibun.atmarkit.co.jp/entries/907 今年度こそ勉強会とか参加したいなぁ

History of NSA Computers http://www.governmentattic.org/3docs/NSA-HGPEDC_1964.pdf 歴史を感じるのがかっちょいい!リンクはPDFなので注意。 1964年までのNSAで使われていた汎用機の話。

The Building Security In Maturity Model (BSIMM) http://bsimm2.com/ 53ページあるドキュメント。体系だっている。 The Building Security In Maturity Model (BSIMM, pronounced “bee simm”) is designed to help you understand, measure, and plan a so…

HTML5 Security Cheatsheet http://d.hatena.ne.jp/hasegawayosuke/20100506/p1 Silverlightで作れるAR(拡張現実)アプリの基礎知識 http://www.atmarkit.co.jp/fwcr/design/ux/win7_04/01.html

URL書き換え拡張の使用による一般的なSEO問題の修正 http://www.atmarkit.co.jp/fdotnet/scottgublog/20100430urlrewrite/urlrewrite.html ソフトウェア等の脆弱性関連情報に関する届出状況 2010年第1四半期(1月〜3月 http://www.ipa.go.jp/security/vuln/r…

位置情報のオープンデータベースを作る時が来た http://jp.techcrunch.com/archives/20100417open-database-places/ 「フィッシング対策ガイドライン」など3種類の資料を公開 https://www.netsecurity.ne.jp/1_15256.html HITB eZine Issue 002 out now http…

無名でも知っておくべきアンチウイルスツール10選--LinuxやMac用のツールもご紹介 http://japan.zdnet.com/sp/feature/07tenthings/story/0,3800082984,20412160,00.htm

動機から組織まで、サイバー犯罪者の心理がわかるレポート公開 https://www.netsecurity.ne.jp/1_15167.html Twitterで「なりすまし」しているアカウントを削除する方法 http://gigazine.net/index.php?/news/comments/20100403_twitter_impersonation/ セキ…

情報セキュリティ技術動向調査(2009 年下期) http://www.ipa.go.jp/security/fy21/reports/tech1-tg/indexb.html Apple、iPad紹介ビデオを一挙11本公開 http://jp.techcrunch.com/archives/20100329ipad-video-walkthrough/ ファイアウォールに“抜け穴”を…

欧州における情報セキュリティ関連動向調査報告書 http://www.ipa.go.jp/security/fy21/reports/fraunhofer/index.html IEEE802.11nの本格普及に潜むクライアント問題 http://itpro.nikkeibp.co.jp/article/Watcher/20100323/346120/ うちも導入するのでチェ…

「安全なSQLの呼び出し方」を公開 http://www.ipa.go.jp/security/vuln/press/201003_websecurity_sql.html 100 体のマルウェアでセキュリティソフトを比較してみた http://slashdot.jp/security/article.pl?sid=10/03/18/0139211 これは面白い!動画がある…

Panda Security Japan ブログ: 最新のIEゼロデイ脆弱性攻撃デモンストレーション http://pandajapanblogs.blogspot.com/2010/03/ie.html Twitter APIの日本語訳 http://github.com/tsupo/Twitter-API-Specification--written-in-Japanese- ほほぅ 最強最速ア…

Windows XP → 7移行のアプリケーション・トラブル解決法 http://www.atmarkit.co.jp/fwin2k/win7/08appcompati/08appcompati_01.html

Twitterの新手フィッシング詐欺を動画で解説 - 英Sophos http://journal.mycom.co.jp/news/2010/02/26/008/index.html Exploit writing tutorial part 9 : Introduction to Win32 shellcoding http://www.corelan.be:8800/index.php/2010/02/25/exploit-writ…

SSL/TLS Hardening and Compatibility report 2010 http://blog.g-sec.lu/2010/02/new-paper-ssltls-hardening-and.html 動画あり. はじめMath! Javaでコンピュータ数学:第77回 計算量の数学 計算量と実際のコード その3 http://gihyo.jp/dev/serial/01/ja…

NIST SP800-45rev.2 電子メールのセキュリティに関するガイドラインの翻訳 海外情報セキュリティ関連文書の翻訳・調査研究(NIST文書など) http://www.ipa.go.jp/security/publications/nist/index.html

2月は「情報セキュリティ月間」です http://www.ipa.go.jp/security/event/2009/security-month.html イマドキのエンジニアの勉強事情:第2回 勉強会の種類 http://gihyo.jp/lifestyle/serial/01/engineer-study/0002 勉強会行きたいよ〜.あれが終わって落…