Real IT Certification IT Certification Practice Tests. Instant Download Accurate & Verified Exam Questions & Answers by IT Experts, 99.6% Exam Pass Rate 15 years in the business, more than 1.2M happy customers.
「Windowsマシンへの不正アクセスを発見」---そのとき,どうする? Windowsにおける証拠保全の具体的手順 自分が管理するシステムにおいて不正アクセスを見つけた場合,まずなすべきことは証拠保全である。影響範囲や原因を特定するためには,その時点でのシステムの状態をきちんと記録/保存しておかなければならない。 証拠保全の手順などについては,インターネット上で関連する情報を見つけられるし,関連書籍も複数発刊されている。しかしながら,具体的な作業例はUNIX系のOSについて書かれているものがほとんどで,Windows OSについてはあまり情報がない。特に,日本語で書かれた情報はほとんど見かけない。 そこで本稿では,Windowsマシン上で不正アクセスが見つかった場合の対処法を紹介したい。特に,失われやすい情報(揮発性の高いデータ)の証拠保全に焦点を絞って順を追って解説する。揮発性の高いデ
自宅に置いてあるCiscoルーター。職場ではあまり感じなかったけど,自室に置くと結構大きい。置く場所がないので,今はプリンタの上。(写真:エイジ) from 担当編集者(4件) *1 本当の最初は,「やる気を奮い立たせること」だそうです。「実はこれが最難関」(本人談)。 *2 ネタは,3分間NetWorkingはレイヤー順,30分間NetWork-ingはCisco PressのCCNP解説書「CCNP Self-Studyシリーズ」を参考に決めているそうです。 *3 よく利用するのは,「マスタリングTCP/IP 応用編」(オーム社),「Windows2000 TCP/IPプロトコル&サービスガイド」(日経BPソフトプレス),「Cisco PressのSelf-Studyシリーズ」(ソフトバンクパブリッシング)などだそうです。 *4 サイトへのリンクは以下の通り。 シスコの技術サポート マ
「いやぁ,以前と全く変わってないですね。むしろ悪くなっているんじゃないですか」。独立系コンサルタントのA氏に「ITエンジニアやプロジェクト・マネジャ,営業担当者などITプロフェッショナルのモラル(責任感や倫理観)はいま,どのような状況にあると思うか」を尋ねたところ,A氏は記者にこう答えた。 A氏は,銀行の情報システム部門に10数年にわたり在籍した後に独立。現在は,企業の大小を問わず情報化のコンサルティングに全国を飛び回っている。 取材の場では,日経コンピュータが2001年4月に掲載した「IT業界のモラルハザード」と題した特集に,まず目を通してもらった。IT業界におけるモラルの崩壊ぶりをレポートしたものだ。その上で,A氏に現状についての感想を聞いたところ,出てきたのが冒頭のコメントである。 A氏は,こう続ける。「最近では,ユーザー企業のシステム子会社にモラル欠如の例を見ることが多いですね。親
図1●設計工程を意識してテストする<BR>Vモデルでは,設計工程とテスト工程が対応している。例えば,結合テストは基本設計に対応しているため,このテスト設計書は基本設計書を参考に作成する。また,テスト工程が進むほど,発見されたバグの修正にコストがかかる。そのため,設計工程でテスト項目を考えることで,仕様の曖昧さを排除しておきたい 大規模なシステム障害が後を絶たない。みずほ銀行のシステム移行トラブル,航空管制システムの停止,ジャパンネット銀行のシステム・ダウン——。社会的なインフラと呼ぶべきシステムも多く,私達の生活にも少なからず影響を及ぼしている。 システムの信頼性や品質は「テスト」でしか確認できない。上記のトラブルも,テストやテスト管理の不足により,バグが発見できなかったり,発見できても的確な対策が打てなかったことに起因している。では,果たしてどれだけの開発者が「自分達のシステムは“十分な
「データセンターが危機に瀕している」――動画配信サービスの普及や金融サービスのネット化加速により、データセンターやIXの処理能力が限界に来ていると、野村総合研究所が分析した。都心部のデータセンターはすでにパンク状態だが、ニーズは都心部に集中し続けているという。 同社によると、データセンターのコンテンツ蓄積量は年率8割以上増えており、うち2割以上を動画配信が占める。ネットトラフィックも年率2倍近い伸び。動画配信に加え、ネット経由で頻繁に株式売買を繰り返す個人投資家が急増していることが、トラフィック増の一因となっている。 このような動きが、ネットバブル後低迷していたデータセンター需要を一気に引き上げた。「データセンター市場が再成長期に入った」と、同社情報・通信コンサルティング二部長の桑津浩太郎氏は指摘。各センターの稼働率もジャンプアップし、「稼働率6割~7割で拡張を検討するレベルだが、首都圏の
ハッキング Wiki † ハッキングの関連のあれこれについてまとめてみようと思っているwikiです。悪いことには使わないでください(たぶん使えないと思いますが)。 内容は少しずつ充実させていきたいと思っていますが、wikiの使い方はあまりわかっていないので事故で消えるかもしれません。 硬いので文体を「ですます」にしようと思います。 誰も編集しないので編集できないように戻しました。編集したい人はyamamoto at bogus.jp宛にメールするか、blogにでも書き込むか、電話でもしてください。。 ↑
簡単にだまされない、これだけの鉄則:あなたを狙うソーシャルエンジニアリングの脅威(1/2 ページ) 前回はソーシャルエンジニアリングのテクニックについて解説した。これによって、第三者になりすまして情報を引き出すというこれまでの漠然としたソーシャルエンジニアリングのイメージを整理できたと思う。そこで今回は、企業がこのようなソーシャルエンジニアリングに引っかからないための対策例を取り上げる。企業によって、守るべき情報や詐欺師からのアクセス手段も異なるので、カスタマイズして役立ててもらいたい。 守るべき情報とアクセス権者を特定する 企業がソーシャルエンジニアリング対策を行うときの基礎となるのは、守るべき対象となる情報とそれへのアクセス権者を明確にしておくことだ。詐欺師がどんなにソーシャルエンジニアリグを駆使しようとも、最新の情報を入手するには最終的にアクセス権者から情報を引き出すことが必要となる
1.ビジネスリサーチの基本・心構え すべては「依頼」から始まる〜社内リサーチャーと社外リサーチャ… 【 リサーチャー とは 】企業で企画系の仕事をしていると、上司の依頼で調べものをして資料にまとめるという仕事が多いと思います。企画系の業務では課長クラスまではこうしたリサ… 2021.01.18 2021.05.13 340 view 5.ビジネスリサーチのビジネスモデル ビジネスリサーチがアウトソースされる理由 ビジネスリサーチを社外に依頼する理由①〜信頼できる人「すべては依頼から始まる」からでも書きましたが、依頼主が社外にリサーチを委託する最大の理由は、事業環境を定点で把握… 2021.01.18 2021.05.13 147 view 2.ビジネスリサーチの情報収集 日常的な情報収集・整理術(Feedly+Dropbox) 【 ビジネス 情報収集 と 情報整理 の基本 】いま目の前にあ
先日、経済産業省向けの仕事をしている知り合いと食事をしたのだが、彼によると経済産業省の今の悩みは、「IT産業の階層化の弊害によっておこる下流のプログラマーの収入の低下」だそうである。「プライムベンダー」と呼ばれる「上流コンサルタント」たちがインドや中国にも仕事を発注できることを理由に、激しく値切り始めたために、今やわずか一人月30万円というケースもあるという。 こんな話を聞くと本当に悲しくなる。まず第一に「プログラムを書く」という仕事は簡単な仕事ではない。数学的な頭を持っていないとかなり辛いし、基礎がしっかりと出来ていないとろくなソフトウェアは作れない。物価の安いインドや中国なら許せるが、米国よりも生活費の高い日本で一人月30万円とはあまりにも低すぎる。 「彼らは下流のエンジニアで、詳細仕様書に従った通りのプログラムを書くだけの簡単な仕事をしているから給料が安い」という説明を聞いたことがあ
■Windows XPには「管理共有」という仕組みがあり,すべてのドライブは必ずネットワークに公開されている——。プロにとっては常識だが,一般ユーザーの多くは管理共有の存在や仕組みを知らないだろう。これに限らずWindows XPには,知らないと非常に怖い思いをする一方で,その道のプロしか知らないような「常識」が数多く存在する。 ■悪意のあるハッカーからの攻撃や,一般ユーザーのちょっとした設定のミスからWindows XPを守るためにはどうすればいいだろうか。そんなときに役立つプロの常識9例を4回分の集中連載で紹介しよう。 その道のプロであれば知ってて当たり前の「常識」も,プロ以外の一般の人にとっては「思ってもみなかったこと」であることが多い。 例えば飲食業のプロは「モヤシ」を洗わない。モヤシは,高温多湿の薄暗い場所で育つために菌が繁殖しやすい。1g当たり100万~1000万個の細菌が存在
本稿は、リアルコムが発行するPR誌「VISION」に掲載された記事「情報マネジメントがもたらす個と組織の能力向上」に加筆・修正を加えたものを、許可を得て転載したものです。 前回は次世代の情報戦略として、「情報マネジメント」の概要を解説した。それでは、情報マネジメントとは具体的にどのようなものなのだろうか。ここではまず具体事例として三菱東京UFJ銀行※の事例を紹介していく中で、情報マネジメントの全体像を説明していきたい。 三菱東京UFJ銀行の決意 1990年代後半以降、日本の大手金融機関はバブル経済の「負の遺産」である不良債権の処理に追われ、守りの統廃合を続けてきた。その中にあって、三菱東京UFJ銀行はいち早く不良債権処理にめどをつけ、グループ再編による経営の効率化を進めるなど、唯一攻めの姿勢を貫くメガバンクといえる。 そうした同行がいま、強力に推し進めているのが、「旧来からの中央集権的な意
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く