タグ

ブックマーク / www.jpcert.or.jp (3)

  • HTML5 を利用したWeb アプリケーションのセキュリティ問題に関する調査報告書

    HTML5 は、WHATWG および W3C が HTML4 に代わる次世代の HTML として策定を進めている仕様であり、HTML5 およびその周辺技術の利用により、Web サイト閲覧者 (以下、ユーザ) のブラウザ内でのデータ格納、クライアントとサーバ間での双方向通信、位置情報の取得など、従来の HTML4 よりも柔軟かつ利便性の高い Web サイトの構築が可能となっています。利便性が向上する一方で、それらの新技術が攻撃者に悪用された際にユーザが受ける影響に関して、十分に検証や周知がされているとは言えず、セキュリティ対策がされないまま普及が進むことが危惧されています。 JPCERT/CCでは、HTML5 を利用した安全な Web アプリケーション開発のための技術書やガイドラインのベースとなる体系的な資料の提供を目的として、懸念されるセキュリティ問題を抽出した上で検討を加え、それらの問題

    HTML5 を利用したWeb アプリケーションのセキュリティ問題に関する調査報告書
  • 法人におけるSNS利用に伴うリスクと対策

    SNS(ソーシャル・ネットワーク・サービス)は、インターネット利用者が情報を発信するメディアのひとつであり、人と人とのつながりを促進・サポートする機能を有するコミュニティ型の会員制サービスとして、世界中で利用者を増やしています。利用者の増加に伴い、法人においても、新しいコミュニケーション・ツールとして、SNSを利用して、顧客やSNS利用者からのストレートな声を体系的に集め、商品やサービスの改善の参考にしようとする動きも見られます。その一方で、利用上の不注意が発端で、ネガティブな法人イメージを与えることになった失敗事例もあれば、法人としてはSNSを利用していなくても、従業員が個人として行ったSNS上での発言が発端で、法人が非難の的になる事例もあります。 レポートでは、日国内および諸外国におけるSNSに起因する脅威とセキュリティ対策の現状について、公表されている情報(文献・Web)を収集す

    法人におけるSNS利用に伴うリスクと対策
  • 組織概要

    一般社団法人JPCERTコーディネーションセンター (略称:JPCERT/CC) (英文:Japan Computer Emergency Response Team Coordination Center)

    組織概要
  • 1