去る11/21に開催された第三回北海道情報セキュリティ勉強会に参加してきました。 会場は札幌市資料館という大通公園の西の端にある建物でおこなわれました。 ここに貸し会議室があるなんて初めて知りましたよ。 忘れないうちに感想などを…1 今回はサイバー大学より 園田道夫先生 と 横山輝明先生 をお迎えしてのセキュリティ勉強会でした。 不正なアクセスとは何か (園田 道夫先生) 不正アクセスはダメよ。 不正アクセス禁止法はネットワーク経由で悪いことした場合の話。 ネットワーク経由じゃない場合は電子計算機損壊等業務妨害罪の範疇 SSHでパスワードちゃんとかかっていればWebアプリケーションに脆弱があっても保護されてるという解釈 サイバーノーガード戦法 ただ、パスワードが脆弱じゃダメだよねとかそういう空気になってきている。 IPAの脆弱性報告とか。 脆弱性を見つけるときは寸止めで2 寸止めはガイド