タグ

securityとlectureに関するReLaxのブックマーク (3)

  • 第41回「新人研修用のマニュアルために、1年間を振り返る」

    「実は、今度ウチの課に配属される新人の教育係に任命されちゃったんです……」「せっかくだから、この1年間を振り返ってみようじゃないか。研修マニュアルにも役に立つぞ」 大手総合商社のメデア商事の1年目・小林ケンタは、今日もPCを前に頭を抱えていた。そこに先輩・高柳ワタルがやってきた。 高柳 今日は何を悩んでるんだ? 小林 実は、さっき課長から、来年度にウチの課に配属される新人の教育係に任命されちゃったんです……。 高柳 そうか、ついに小林にも後輩ができるわけだ。 小林 そんな気楽な……。 高柳 それで何を悩んでるんだ? 2年目ともなれば新人を教育しなくちゃならないのは仕方ないだろう。 小林 それはそうなんですけど、課長からは新人教育用のマニュアルを作れって言われていて。 高柳 ああ、なるほど。確かにここ数年は毎年新人が配属されるってわけじゃなかったから、特にマニュアルなんて必要なかったんだなあ

    第41回「新人研修用のマニュアルために、1年間を振り返る」
  • いまなら聞ける! セキュリティ用語で覚える新社会人の「鉄則」 - @IT

    宮田 健 @IT編集部 2008/4/1 4月、それはフレッシュな新社会人が活動を始める季節です。不安と期待でいっぱいの新社会人がまず覚えなくてはならないこと、それはセキュリティに関する用語の正しい使い方なのではないでしょうか。そこで今回はセキュリティに関するキーワードを基に、新社会人なら知っておきたい鉄則を紹介します。 安全・強固なパスワードを使おう 社会人になって会社で自分の机が与えられると、すぐにPCやメールシステムに自分のIDとパスワードが配られるのではないかと思います。初期パスワードは分かりにくいからすぐに覚えられる自分の誕生日やイニシャル、好きなものの英単語を新しいパスワードにして……ちょっと待ってください。そのパスワードは当に安全でしょうか? パスワードはどのようにして保存されているのでしょうか。通常、パスワードはハッシュ関数を用いて、一意の暗号文字列を作成します。例えばM

    ReLax
    ReLax 2008/05/31
    最大のセキュリティホールは自分自身
  • @IT:クロスサイトスクリプティング対策の基本

    最近Webアプリケーションに存在するセキュリティホールが注目を浴びている。その中でも「クロスサイトスクリプティング」と呼ばれる脆弱性が有名であるが、クロスサイトスクリプティング脆弱性について正確に理解している人が依然として少ないと感じる。 稿では、クロスサイトスクリプティングとはどのような脆弱性であるのか、この脆弱性を持ったサイトが攻撃されるとどのような被害が起き得るのか、なぜそのようなセキュリティホールが作り込まれてしまうのか、どのように対策をすればよいのかを解説していく。 ※以下文中では、クロスサイトスクリプティング脆弱性のことを「XSS」と表記する。「Cross Site Scripting」の略であるから「CSS」と表記している記事もあるが、「Cascading Style Sheets」の略も「CSS」となり紛らわしいため、「XSS」と表記する場合が多くなってきている。稿で

    @IT:クロスサイトスクリプティング対策の基本
  • 1