タグ

2010年8月27日のブックマーク (3件)

  • プレス発表 ウェブサイト攻撃の検出ツール「iLogScanner」の性能向上版を公開:IPA 独立行政法人 情報処理推進機構

    IPA(独立行政法人情報処理推進機構、理事長:藤江 一正)は、ウェブサイト攻撃の検出ツール「iLogScanner」(アイ・ログ・スキャナ)に対して、解析性能の向上をはじめ、検出可能な攻撃パターンの増強や使いやすさの向上を行い、「iLogScanner V3.0」として公開しました。 URL: http://www.ipa.go.jp/security/vuln/iLogScanner/index.html 「iLogScanner」は、利用者のウェブブラウザ上でウェブサーバのログを解析することで、ウェブサイトを狙った攻撃の検出を容易に行うツールです。ウェブサイト管理者はツールを使用することで、自組織のウェブサイトがどれほどの攻撃を受けているかを把握することが可能になります。ログ解析などの攻撃状況の把握は、対策を立てる上での指針の一つになりますので、ウェブサイト管理者はツールを活用して

    shiftky
    shiftky 2010/08/27
  • Ajalog.7z: セプキャン2010行ってきました~

    2010/08/17 セプキャン2010行ってきました~ 行ってきました。 「ブログに書くまでがキャンプ」だそうなのでレポート書きます。 そもそもセプキャンってなんですかここにすべてが書いてあります。http://www.ipa.go.jp/jinzai/renkei/spcamp2010/ 何してきたの僕はWebセキュリティ組でした。Webサービスの脆弱性を調査する力を身につけることが目的、です。よね? 初日はパワポを使った座学が主でした。技術面での話ではなく、Webセキュリティとは何なのか、また安全なWebサイトを作るにはどうすればいいか、そして正しい脆弱性の報告の仕方や実際の事例についてなど学びました。 企業見学にも行きました。LAC(http://www.lac.co.jp/)というところです。映画に出てくるようなかっこいい企業です。 後半は実践。Webサービスが用意さ

    shiftky
    shiftky 2010/08/27
  • セキュリティ & プログラミングキャンプに行ってきたよ | tad2の日記 | スラド

    ちょいと縁がございまして、年はIPAが主催してゐるセキュリティ&プログラミングキャンプ 2010に行ってまゐりました。交通費や宿泊費・費なんかも含めて全額出してくれるといふ太っ腹なイヴェントでした。Viva タックスイーター!、ってやつですかね。この童貞が今後まったうに祿をめる機会なんてきっとありませんし。 このセキュリティ&プログラミングキャンプ、通称セプキャンには大別してセキュリティコースとプログラミングコースがあり、今年度はそれぞれ三組づつ、計六組のコースが存在してゐました。これは最初に応募書類を出す時点で決定せねばならず、重複応募も認められてゐません。なのでまづ応募にあたって選択を迫られました。とは言っても、この数個月はずっとRubyに没頭してゐましたので、プログラミングコースを選択することに大した躊躇もありませんでした。興味分野としてはセキュリティとしてもかなり大きいのです

    shiftky
    shiftky 2010/08/27