タグ

JPCERTに関するniseissaのブックマーク (2)

  • 2016年版OWASP Cheat Sheet Seriesインデックス日本語版公開!

    12月13日に渋谷ヒカリエのLINE株式会社にて開催されたOWASP Night 22ndにおいてOWASP Japan Promotion Teamからお知らせいたしましたとおり、2016年版OWASP Cheat Sheet Seriesインデックス日語版を公開いたしました! OWASP Cheat Sheet Seriesインデックスは、過去ブログ記事(OWASP Cheat Sheet Seriesを日語訳して馴染みやすくしてみた。)にも掲載のとおり、 日語化されていないOWASPドキュメントは馴染みづらい印象を受けるとともにその利用を躊躇している 日語化されていないOWASPドキュメントの中にも有用なドキュメントは数多く存在し、その中でもOWASP Cheat Sheet Seriesはセキュリティを専任とする方をはじめ、開発者、設計者、マネジャー、利用者など、どの立場の

    2016年版OWASP Cheat Sheet Seriesインデックス日本語版公開!
  • 高度サイバー攻撃への対処におけるログの活用と分析方法

    高度サイバー攻撃への対処におけるログの活用と分析方法 組織を標的とした「高度サイバー攻撃」は、国内においても多くの組織で表面化しており、新たなセキュリティ脅威となっています。高度サイバー攻撃は、従来型の攻撃に対する防御・検出だけでは完全に防ぐことができず、攻撃を受けて侵入されることも想定した上で、いかに早く異常に気づき対処できるかが成否の分かれ目となります。 JPCERTコーディネーションセンターでは、高度サイバー攻撃に関する様々な調査研究を行ってきました。その成果の一つとして、複数のサーバや機器等に記録される特徴的なログを適切に採取し分析することにより、侵入や攻撃の影響範囲を捉えられる可能性があることがわかりました。 インシデント対応におけるログ採取の重要性は多くの組織で認識されています。一方で、実際に必要なログを見定めて採取し、分析調査をしている組織は多くありません。さらに、インシデン

    高度サイバー攻撃への対処におけるログの活用と分析方法
  • 1