タグ

yaraiとRetinaに関するtsupoのブックマーク (1)

  • 米eEyeのCTOが語る「事故前提のセキュリティ対策を」 - @IT

    2011/07/25 この数カ月というもの、ソニーのPlayStation Networkにおける大量の情報漏えい事件をはじめ、多数の企業や官公庁をターゲットとした不正アクセスが相次いだ。こうした攻撃について「より洗練はされているが、特に目新しいものではない。ただし、この数年の傾向として、サーバよりもクライアントアプリケーションを狙った攻撃が増えている」と、米eEye Digital SecurityのCTO、マーク・メイフレット(Marc Maiffret)氏は指摘する。 eEye Digital Securityは、ネットワーク内のサーバやクライアントPC、ネットワーク機器の脆弱性を検出する脆弱性診断ツール「Retina」の開発元だ。メイフレット氏は、Windowsの脆弱性を悪用するワーム「CodeRed」の発見者であり、eEye Digital Securityの共同創業者の1人でも

    tsupo
    tsupo 2011/07/27
    「必ずミスはある、パーフェクトはあり得ないと考え、事故を前提に、仮に脆弱性があってもそれ以上の悪用は困難になるような準備を整えるべき」
  • 1