タグ

Securityとセキュリティに関するyuuyuu_0523のブックマーク (2)

  • エフセキュアブログ : FIRST2014で感じた”Information Sharing”の難しさ

    FIRST2014で感じた”Information Sharing”の難しさ 2014年06月30日23:31 ツイート hiroki_iwa1 オフィシャルコメント  by:岩井 博樹 CSIRT関連のコミュニティで知られるFIRSTカンファレンスへ参加してきました。 今年のキーワードの1つは「Information Sharing」でした。 昨今のサイバー攻撃の大規模化、および巧妙化が進んでいる状況を踏まえ、改めて注目を浴び始めているように思います。 興味深かったのは「Information Sharing」を情報共有というよりは、如何に鮮度の良い情報を出していくか、といったところに主眼が置かれていた点です。まずはインシデント情報をどんどん出していこう、といった意味合いでです。 これは何故かというと、ひとつのインシデントが一組織だけで解決しなくなってきた為です。 例えば、下図のように攻

    エフセキュアブログ : FIRST2014で感じた”Information Sharing”の難しさ
  • POP before SMTP - Wikipedia

    POP before SMTP(POP ビフォー SMTP、ポップビフォーエスエムティーピー)とは、SMTPに利用者認証を付加するための機構。利用者が電子メールをSMTPで送信する前 (before) に、POP (POP3) の認証を通過させておくことによって送信を許可することから、この名称があった。 この方法は SMTP の認証機構が普及する前[1]、RFC 2476[2] - Message Submission の 3.3章 "Authorized Submission" においてクライアント制限方法の一つとして記述されていたもので、その詳細を規定したRFC文書は存在しない。SMTP のみで認証を完結させたSMTP-AUTHの普及に伴い、現在は使われなくなってきている。 背景[編集] インターネットの利用者が電子メールを送信する場合、ISPなどがその網内に用意したメール送信(中継)

  • 1