タグ

securityに関するsstのブックマーク (32)

  • Does Your Marketing Team Understand Consumers?

  • 文字コードに起因する脆弱性とその対策

    PHPカンファレンス2010テックデイでの講演資料 PDFダウンロードは http://www.hash-c.co.jp/archive/phpconf2010.htmlRead less

    文字コードに起因する脆弱性とその対策
  • WEBプログラマー必見!WEB脆弱性基礎知識最速マスター - 燈明日記


    WEBWEB WEBWEBWEB WEB WEB WEB WEBWEB WEB     (Directory Traversal) CSRF
    WEBプログラマー必見!WEB脆弱性基礎知識最速マスター - 燈明日記
  • イベントドリブンは勘弁してほしい - レジデント初期研修用資料

    連休中日。外来は毎日大賑わいだけれど、検疫官の人たちが過労で倒れそうな 勢いで頑張っているからなのか、今のところはまだ、新フルエンザ発生、という話は伝わってこない。 人も増やすみたいだけれど、空港は、今の時点ですでに限界超えているのに、 このままのやりかたを引き継ぐと、ゴールデンウィークあけの入国ラッシュは大変なことになると思う。 実際のところ、自体はまだ始まったばっかりで、連休あけて、むしろ感染可能性を抱えた人が 入国するのはそれからなんだけれど、ぎりぎりの体制が、いったいいつまで続くのか、 検疫官の人たちはたしかに頑張っているのだろうけれど、上の人たちは、いつまで「頑張る」状態を 続けるつもりなのか、よく分からない。 縦深は大切 実は政府に何か策があって、どこかで「こういうこともあろうかと」みたいな演出狙ってるならいいんだけれど、 むしろ何となく、「日だけは大丈夫」的な、上の人たちが

    sst
    sst 2009/05/06
    実質なんの決断も下すことなく、状況が崩壊すると「やれるだけのことはやった。しかたがなかった」と総括して潰れた現場を英雄に祭り上げて、自分たちは同じ場所に留まった。こういうの繰り返しちゃいけないと思う。
  • tsukaisute.net

    sst
    sst 2008/06/25
    20分だけ使えるWebメールを発行
  • aguse.jp: ウェブ調査

    あやしいサイトや知らないサイトを訪れる前に、URLを入力するだけでサイト背景情報を調査したり、迷惑メールの送付経路を表示したりすることが出来ます。

    sst
    sst 2008/05/22
    サーバ情報,場所,スクリーンショットが確認できる/ゲートウェイではフォームやリンクの危険度を表示
  • Webデザイナが知っておくべきPHPセキュリティ - builder by ZDNet Japan

    MSセキュリティ担当者が紹介 マルチクラウド環境の保護を追求する Microsoft Defender for Cloud 当のデータ活用できていますか? データドリブンがあたりまえと言われる今あらためて考えたいデータ活用のありかた Kubernetes活用の最適解とは? 今、注目のコンテナを活用した柔軟なIT基盤 運用、管理の課題を解決しメリットを最大化 DNSを守り、DNSで守る 高度・巧妙化し危険度を増すサイバーリスク いま考えるべきモダンセキュリティのあり方 50年の経験を持つアイネットが提供 ユーザー企業の使いやすさを第一に考えた ワンストップで使えるマネージドクラウド AWSとAzureを更に使いこなそう イマドキのマルチクラウドセキュリティを MS担当者が徹底解説 大事なのは”仕事の段取り” 幅広い業務を任されているからこそできる ひとり情シス流の業務改善術 いま求められる

    Webデザイナが知っておくべきPHPセキュリティ - builder by ZDNet Japan
  • 連載:なぜPHPアプリにセキュリティホールが多いのか?|gihyo.jp

    第42回PostgreSQL 9.0に見るSQLインジェクション対策 大垣靖男 2011-05-19

    連載:なぜPHPアプリにセキュリティホールが多いのか?|gihyo.jp
  • aguse.jp

    © aguse.jp / isquare co.,ltd ,agusenet co.,ltd.

    sst
    sst 2007/11/30
    ドメイン情報取得ツール
  • 2ちゃんねるにアドレスを書いてもスパムが来ない - ネットシーカーズ - ビジネスABC

    (池田 豪彦) もし、何の気なしに自分のメールアドレスをネット上に公開してしまったら。ひょっとすると、数日後にはそのことを後悔するハメになるかもしれない。悪意を持った人や業者にメールアドレスを拾われ、ひっきりなしにスパムメールが届き始める可能性があるからだ。 不特定多数の人、良い人も悪い人も利用しているネットだけに、メールアドレスひとつにしても、公開する/しないの判断は慎重に行うべきだろう。 でも時と場合によっては、どうしてもメールアドレスを公開する必要が生じることだってある。ホームページしかり、ブログしかり、掲示板しかり。 そんな時、スパムメールの襲来に怯えることなく、安心してネット上に公開できる「ある意味」画期的なメールアドレスのサービスがあるのをご存じだろうか。 それがパスロジが提供する「エコメール」だ。 そもそもスパムメールが届くのは、メールアドレスが「誰からのメールで

    sst
    sst 2007/06/28
    自分が送信したことのあるメールアドレスと、「ホワイトリスト(アドレス帳)」に登録したアドレス、「パスロジ!ASP」で生成したの専用の送信用アドレスからのメール以外は受信できない
  • セキュリティ・情報流出まとめ - 萌え理論ブログ

    最近よくWinnyの情報流出がニュースになりますが、実名でブログを書くと就職の際に検索される、「1234」のようなパスは試される、Windowsなどのパスワードを解析するソフトがある…など、身近なところに危険がいっぱい! 他にもスパム対策・ウィルス対策など、お役立ち情報をまとめました。 まとめ ウノウラボ Unoh Labs: 無料でここまでできる!OS毎のセキュリティ対策まとめ メールアドレス画像化ジェネレーター集 | *LOVE IS DESIGN* Winny個人情報流出まとめ AAで図解!ずばり一目で全く解らないコンピュータセキュリティ ツール Windows Live OneCare PC セーフティ: PC の健康状態や安全性を保つための無料オンライン ツール .htaccess ファイルを簡単作成「.htaccess Editor」 なんちゃって個人情報 サービス Googl

    セキュリティ・情報流出まとめ - 萌え理論ブログ
  • Passion For The Future: 圧縮ファイルのパスワードを解読するPikazip


    Pikazip   Pika Zip http://www.vector.co.jp/soft/win95/util/se078535.html 使 PikazipZip,Rar 便daiya1
  • Internet Week 2006 チュートリアルプレゼンテーション資料 - JPNIC

    Internet Week 2006 チュートリアル資料の著作権について 公開しておりますInternet Week 2006チュートリアルプレゼンテーション資料の著作権は各講演者に帰属します。

    sst
    sst 2007/01/27
    ネットワークとかセキュリティとか、もろもろのプレゼン資料
  • JNSA:知っておきたい情報セキュリティ


    1  100(136) 2  100(156) 3  100(933) 4 nak 100(1216) 5 N92(1311) 6 yuzu92(2438) 7 88(1035) 8 88(591) 9 NEWR84(1029) 10 nezuko76(757)  202212720221223122022122613 
    JNSA:知っておきたい情報セキュリティ
    sst
    sst 2007/01/24
    セキュリティ理解度セルフチェック
  • ユビキタスの街角: パスワードの心理学

    様々なサービスを使おうとするたびにパスワードを要求されるが、 強いパスワードを確実に記憶しておくことは難しいので、 16桁の数字を気合いで覚えてそれから派生させるとか、 ベースとなるパスワードにシステム名を足したものを使うとか、 さまざまな工夫が提案されているようである。 かなりの根性と頭脳が無いとこのような方法を使うことはできないわけで、 頭脳明晰でない人はシステムを使うなと言っているようなものである。 パスワードを用いた認証というものが諸悪の根源であるにもかかわらず、 それが問題だという議論をほとんど聞いたことが無いのは全く不思議である。 パスワードより覚えやすい認証方式は提案されているのだが、 パスワードの方が強力で安全だという理由でほとんど使われていないようである。 実際は誰も強力なパスワードを頭で覚えておくことはできないから、 必ずどこかにパスワードを書いておく必要があり、 全然

    sst
    sst 2006/12/23
    信長の野望覇王伝あたりのプロテクトが懐かしい
  • Captcha で利益を生むには?


    WEBSeth Godin Captcha 使  Commercializing Captcha (Seth'sBlog) Captcha  Wikipedia  Seth  使Captcha  Captcha  Captcha 3PPCCaptcha 
    sst
    sst 2006/12/07
    ネガティブなコストというか、必要悪といった部分をも利益の源としてしまおうという姿勢は、学ばなければいけませんね
  • 窓の杜 - 【NEWS】Webページ上に記載するメールアドレスを符号化「HTML CharacterCode Creator」


    WebHTML CharacterCode Creatorv2.001Windows 2000/XP WebHTMLWeb HTML CharacterCode CreatorWeb 
    sst
    sst 2006/12/05
    迷惑メール対策/メールアドレスをエンティティ表記やJavaScriptを使った表記などに変換
  • merida trujillo delerium amembo 転職 at rurula.com

    MeridaTrujilloDeleriumAmembo転職求人投資キャッシング金融ローンクレジットカード

    sst
    sst 2006/11/29
    ファイルのアクセスをプログラム別に指定することで、ウイルスやスパイウェアから機密ファイルを守ります
  • .htaccess ファイルを簡単作成「.htaccess Editor」

    リダイレクト Fromにサイトパスを入力、ToにURLを入力 301 Moved Permanently 恒久的に移動 From: To: From: To: From: To: 302 Moved Temporarily 一時的に移動 From: To: From: To: From: To:

  • セキュリティ要件検討支援ツール 

    sst
    sst 2006/11/22
    現状のセキュリティ要件(技術面・運用面)とセキュリティ要件検討支援ツールの出力を比較することで、最適なセキュリティ要件の見直しを行うことができます