ログイン
編集不可のページディスカッション情報添付ファイル
"ytoku/情報セキュリティと倫理講習"の差分

MMA
1と8のリビジョン間の差分 (その間の編集: 7回)
2015-02-10 05:59:37時点のリビジョン1
サイズ: 736
編集者: ytoku
コメント:
2015-02-10 06:38:23時点のリビジョン8
サイズ: 1413
編集者: ytoku
コメント:
削除された箇所はこのように表示されます。 追加された箇所はこのように表示されます。
行 1: 行 1:
#acl Known:read,write,admin,revert,delete
行 3: 行 2:
 * ウェブ(利用者心得)  * 部員全員向けと脆弱性を見つけそうな人たち向けをそれぞれ行う予定.

内容草稿

利用者心得
 * バックアップ
 * ウェブ
行 8: 行 13:
  * Dark Hotel
行 10: 行 16:
  * 使い回し: パスワードリスト攻撃
行 11: 行 18:
  * 二要素認証
 * ソフトウェアの更新の重要性
  * 脆弱性
 * ソーシャルエンジニアリング
  * レジストラへの攻撃例
 * 物理的攻撃
  * 席を離れた時に操作される
   * スクリーンロック
  * 盗難
   * 置いて席を離れない
   * 特にスマートフォン
    * パスワードが結構入ってる
   * ストレージ暗号化
  * メイド攻撃
行 15: 行 36:
 * 脆弱性を見つけたら
  * 心得のない人は一人で深入りしない
  * 信頼できそうな人に相談する
  * 脆弱性を見つけたら
   * 心得のない人は深入りしない
    * リモート系の脆弱性は「ちょっと試てみよ→犯罪」,もあり得る
   *
信頼できる詳しい人に相談する
行 19: 行 41:
危ない橋を渡りに行く人の心得 脆弱性を見つけそうな人の心得

情報セキュリティと倫理講習

  • 部員全員向けと脆弱性を見つけそうな人たち向けをそれぞれ行う予定.

内容草稿

利用者心得

  • バックアップ
  • ウェブ
    • 鍵マークの意味
  • メール
    • 通常暗号化されていないことを意識させる
  • 公衆無線LANの危険性
    • Dark Hotel
  • パスワードの取り扱い
    • 弱いパスワード,強いパスワード
    • 使い回し: パスワードリスト攻撃
    • パスワードマネージャ
    • 二要素認証
  • ソフトウェアの更新の重要性
    • 脆弱性
  • ソーシャルエンジニアリング
    • レジストラへの攻撃例
  • 物理的攻撃
    • 席を離れた時に操作される
      • スクリーンロック
    • 盗難
      • 置いて席を離れない
      • 特にスマートフォン
        • パスワードが結構入ってる
      • ストレージ暗号化
    • メイド攻撃
  • 法と倫理
    • 刑法
    • 不正アクセス禁止法
    • 著作権法
    • 脆弱性を見つけたら
      • 心得のない人は深入りしない
        • リモート系の脆弱性は「ちょっと試してみよう→犯罪」,もあり得る
      • 信頼できる詳しい人に相談する

脆弱性を見つけそうな人の心得

  • 推奨される脆弱性の報告手順
  • office氏事件
  • 脆弱性情報源

ytoku/情報セキュリティと倫理講習 (最終更新日時 2015-02-10 18:45:42 更新者 ytoku)