タグ

IPAに関するchoplinのブックマーク (2)

  • H18年度ウェブアプリケーション開発者向けセキュリティ実装講座 | 水無月ばけらのえび日記

    【講演1】 脆弱性の届出情報の深刻度評価についてCVSS のお話。「IPA が受付けた脆弱性をCVSSを用いて分析した結果を紹介します」ということで、具体的にこんな事例がこうなった、という話を期待していたのですが……。残念ながら統計データだけで、具体的な事例は出ませんでした。 もっとも、それは私の期待が大きすぎただけで、話としては普通に面白かったと思います。 【講演2】 安全なWebアプリケーションの作り方(番外編)極楽せきゅあ日記 (d.hatena.ne.jp)などで有名な園田さんの講演。中心はフレームワークのお話で、あとは書籍の脆弱性のお話など。 書籍の話ですが、個人が批判する分には問題ないと思うものの、何をもって誤りとするのかが難しいですね。「のけぞる!」なんてコンテンツがありますが、これは HTML の仕様に照らして間違いだと言っているので、間違いだと断じるだけの論拠があります

  • 必勝!未踏プロジェクト・スーパークリエイタ奪取マニュアル - FutureInsight.info

    未踏プロジェクトは2010年事業仕分けによる影響もはねのけ、めでたく公募がスタートしました。 IPA 独立行政法人 情報処理推進機構:未踏/セキュリティ・キャンプ 僕のまわりにも早速応募しようという動きがちらほら見受けられます。たまに未踏プロジェクトに関して相談を受けます。エンジニア的には並のスキルしか持っていないので、技術的なアドバイスはサブカルパジャマトークで述べているようなアイディア、コンセプトベースのものしかできませんが、そんな僕でもいくつか役に立つことは言えるかと思い、「必勝!未踏プロジェクト・スーパークリエイタ奪取マニュアル」と題して原稿を書いてみました。当はこの原稿はサブカルパジャマトーク同人誌として発表する予定だったのですが、諸事情によりストップしているうちに未踏の公募が始まってしまったので、旬が切れないまさにいまのうちに発表しておこうと思います。 僕は特に優秀なエンジニ

    必勝!未踏プロジェクト・スーパークリエイタ奪取マニュアル - FutureInsight.info
  • 1