タグ

セキュリティとコンピューターに関するndto510870xxのブックマーク (2)

  • 世界最先端のIT国家、エストニアを知っていますか【第2回】世界初のブロックチェーン運用国家|お役立ち情報|ユニアデックス株式会社

    エストニアは2002年から電子IDカードの国民への発行を始めました。現在では他の国の追随を許さないほど高度に発達しており、エストニア人のIDカード保有率は98%を超えています。 IDカードを使うことにより、国民は安全に自らの個人情報にアクセスすることができます。さらには、その情報に誰がアクセスしたかの確認や特定ができます。国民の電子サービスへの入り口となっており、ほとんどすべての行政および民間のサービスを利用することができます※1。それぞれのIDカードには特有の個人番号が記されており、エストニア人は出生した時に番号を与えられます。 具体的な使用例として代表的なものの1つは電子署名(Digital Signature)です。2002年、IDカードの発行からわずか1年弱で始まったこのサービスは、官民の垣根を越えて国民の生活に深く根付いてきました。電子署名の法的効力は手書きと同等であり、コンピュ

    世界最先端のIT国家、エストニアを知っていますか【第2回】世界初のブロックチェーン運用国家|お役立ち情報|ユニアデックス株式会社
  • コンテナ・セキュリティ入門 脆弱性 - Qiita

    コンテナイメージのレジストリでは、脆弱性検査の実装が当たり前になっている。企業でKubernetesなどコンテナを使用するにあたって脆弱性対策がどれほど重要なものか理解するために、脆弱性検査や、関連する国際的な標準について整理した。 脆弱性(ぜいじゃくせい)とは 脆弱性とは、プログラムの動作の不備を悪用される情報セキュリティ上の弱点である。つまり、ソフトウェア上の問題が原因となって生じた欠陥であり、セキュリティホールとも呼ばれる。当然、ソフトウェア開発者は、脆弱性を産まないように細心の注意を払ってコード開発を進めるが、開発者が利用するオペレーティングシステムのライブラリやパッケージに含まれることもある。そのような事情から、開発者の責任範囲外に原因がある場合も多くある。 潜在的な脆弱性を突いた新たなクラッキングの手口が、時間の経過ともに発見される。そのことから、開発当初はコードに脆弱性は無い

    コンテナ・セキュリティ入門 脆弱性 - Qiita
  • 1