ブックマーク / www.ipa.go.jp (4)

  • ITスキル標準V22006ダウンロード:IPA 独立行政法人 情報処理推進機構

    ITスキル標準V2 2006」ダウンロード 「ITスキル標準V2 2006の公開について(プレスリリース)」のダウンロード 「ITスキル標準V2 2006改訂について(プレスリリース)」をこちらよりダウンロードすることができます。 「ITスキル標準V2 2006改訂について(プレスリリース)」は、ITスキル標準改訂の改善点について纏めたものです。 「ITスキル標準V2 2006」1部概要編、2部キャリア編概要部、3部スキル編概要部のダウンロード 1部概要編のダウンロード (MSWord形式、PDF形式) 2部キャリア編 概要部のダウンロード (MSWord形式、PDF形式) 3部スキル編 概要部のダウンロード (MSWord形式、PDF形式) 3部スキル編 スキルディクショナリのダウンロード (MSExcel形式、PDF形式) 「ITスキル標準V2 2006 2部キャリア編、3部スキル編

    abandoned
    abandoned 2009/03/06
    IPAが作成した「ITスキル標準V2 2006」。職種別にドキュメントを用意している。いつか読もうと思ってちっとも読んでいません!
  • 「安全なウェブサイト運営入門」におけるOSコマンド・インジェクションの脆弱性:IPA 独立行政法人 情報処理推進機構

    「安全なウェブサイト運営入門」にOSコマンド・インジェクションの脆弱性が存在することが判明しました。 この脆弱性を悪用された場合、悪意ある第三者の攻撃により「安全なウェブサイト運営入門」が動作しているコンピュータ上でOSコマンドが実行されてしまう危険性があります。 このことから「安全なウェブサイト運営入門」は使用しないでください。 脆弱性の説明 「安全なウェブサイト運営入門」が、細工されたセーブデータを読み込むことで任意の OSコマンドを実行される可能性があります。 脆弱性がもたらす脅威 悪意のある第三者によってコンピュータが任意に操作される可能性があります。 対策方法 「安全なウェブサイト運営入門」を使用しない。 「安全なウェブサイト運営入門」の開発およびサポートは終了いたしました。そのため、今後脆弱性の対策版を提供する予定はありません。「安全なウェブサイト運営入門」の使用を停止してく

    abandoned
    abandoned 2008/08/06
    「―7つの事件を体験し、ウェブサイトを守り抜け!―」ということで、対策体験キット「安全なウェブサイト運営入門」を配布している。
  • 「MD5 の安全性の限界に関する調査研究」に関する報告書 | アーカイブ | IPA 独立行政法人 情報処理推進機構

    ページの情報は2008年7月時点のものです。 1991 年に開発され、現在でも広く用いられているMD5 (Message Digest 5)と呼ばれるハッシュ関数が、解析技術の進歩により安全性の低下が指摘されていることから、MD5 を利用する上での限界を調査しました。特に、電子メールシステムでのセキュリティ策として用いられているAPOP (Authenticated Post Office Protocol) において、パスワード解読の可否・強度を実証・確認するとともに、当面の対応策検討とその有効性の確認を行いました。 概要 調査研究では、MD5 のハッシュ値から元の情報を特定する手法に関する再確認、並びに実環境での検証を行い、MD5 を利用する上での限界を明らかにしました。 調査研究の成果 APOP 方式を用いる電子メールシステムとAPOP の脆弱性を突く攻撃サーバーを構築し、実際と

    「MD5 の安全性の限界に関する調査研究」に関する報告書 | アーカイブ | IPA 独立行政法人 情報処理推進機構
    abandoned
    abandoned 2008/07/31
    md5を利用したAPOPパスワードは「市販のメールソフトを用いた調査の結果、想定した全てのパスワードについて、市販されているPCを用いて、比較的短時間で解読できることが確認できました」。ということでいよいよTLS。
  • ウェブサイトの攻撃兆候検出ツール iLogScanner | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    ウェブサイトの攻撃兆候検出ツール iLogScanner 概要 iLogScannerは、ウェブサーバのアクセスログから攻撃と思われる痕跡を検出するためのツールです。 ウェブサイトのログを解析することで攻撃の痕跡を確認でき、一部の痕跡については攻撃が成功した可能性を確認できます。また、SSHやFTPサーバのログに対しても、攻撃と思われる痕跡を検出することができます。

    ウェブサイトの攻撃兆候検出ツール iLogScanner | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
    abandoned
    abandoned 2008/05/27
    ウェブサイトの脆弱性検出ツール iLogScanner/ウェブサーバのアクセスログを解析して脆弱性検出を簡易に行うツール
  • 1