タグ

securityに関するbakockのブックマーク (6)

  • Ajax in Action

    News April 08, 2024 08 Apr'24 Worlds toughest core Java interview question The trickiest Java interview question ever asked? In five words or less, explain the red 'x' the Eclipse IDE displays at the end of the provided Java code snippet. March 04, 2024 04 Mar'24 Best crash course to learn Jenkins from scratch Need to learn Jenkins CI fast? This Jenkins tutorial will quickly get you up to speed on

  • 「最悪の場合、Code Red並に」――ワーム拡散に警告

    Windowsの脆弱性を突くワームの拡散について、「最悪の場合、Code RedやNimda並に急速に、広範に広がる可能性もある」と専門家は警告するが、「特に広範な攻撃ではない」との意見も。(IDG) 先週公表されたWindowsの脆弱性を突くさまざまなワームが世界中の多くのシステムを攻撃しており、数時間のうちにクリティカルマスに達するかもしれないとウイルス対策ベンダーのトレンドマイクロは警告している。被害を受けた企業には、CNNも含まれると報じられている。 「今後12時間で、この攻撃が大規模なものになるか、それとも数時間のうちに消えてしまうかが分かる」と同社のウイルス対策研究ディレクター、ジョー・ハートマン氏。 最悪の場合、これらワームはCode RedやNimda並に急速に、広範に広がる可能性もあると同氏。これらワームはCode Redなどと同様に、1台のコンピュータに感染すると、ネッ

    「最悪の場合、Code Red並に」――ワーム拡散に警告
  • Cross-Domain Single Sign-On Authentication with JAAS

    Cross-Domain Single Sign-On Authentication with JAAS Leverage your existing JAAS enterprise security system to provide SSO across multiple subsystems. Implementing this J2EE security model will take your security architecture to the next level. ingle sign-on (SSO) is a very hot topic. Businesses in every industry are eager to integrate legacy systems into newer applications, and SSO can alleviate

  • システム管理者が“暴君”になるとき

    パスワードポリシーをやたら強化したがるシステム管理者が現れた。「情報漏えいが起きたら、責任を取れますか? 」――この言葉に従業員には、反論の余地はない(攻めのシステム運用管理)。 会社規模が大きくなるにつれて、さまざまなパスワードが扱われるようになる。セキュリティに過剰なまでの反応を見せるこのご時世で、パスワードポリシーをやたら強化したがるシステム管理者が現れてもおかしくはない。 模範的なパスワードポリシー 前任のシステム管理者は非常に生真面目な性格であった。曲がったことが大嫌いで、特にパスワードポリシーについては一切妥協を許さない性質の人であった。記号入り英数字6文字以上、2週間ごとのパスワード変更義務、同じパスワードは2度と使えないという、良くいえば模範的、悪くいえば非現実的なポリシーである。 当然、社内からは厳しすぎるという不満の声が上がり始めた。しかし、システム管理者としてのある種

    システム管理者が“暴君”になるとき
    bakock
    bakock 2005/07/25
    システム管理者だけでなく、管理部門全体にありがち
  • Webアプリケーションのセキュリティ限界に迫る

    Webアプリケーションの セキュリティ限界に迫る 国分裕 bun@devnull.jp この資料に関して 資料の内容を不正アクセスに使用しないで ください。 資料を使用した結果起こる問題に関して、 著者及びNT-Committee2は一切責任を負い かねます。 Copyright © 2004 Yutaka Kokubu, All Rights Reserved. 2 自己紹介 某社コンサルタント(セキュリティ) "週"記 (http://www.devnull.jp/tdiary/) Copyright © 2004 Yutaka Kokubu, All Rights Reserved. 3 セキュリティを確保するには それぞれのフェーズで対策をする 構築 検査 防御 検知 成熟してるとは言い難い Copyright © 2004 Yutaka Kokubu, Al

  • Ajax in Action

    News April 08, 2024 08 Apr'24 Worlds toughest core Java interview question The trickiest Java interview question ever asked? In five words or less, explain the red 'x' the Eclipse IDE displays at the end of the provided Java code snippet. March 04, 2024 04 Mar'24 Best crash course to learn Jenkins from scratch Need to learn Jenkins CI fast? This Jenkins tutorial will quickly get you up to speed on

    bakock
    bakock 2005/04/12
  • 1