.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

用語

基礎

リスク (risk)

PMP:リスク・マネジメント

脆弱性 (vulnerability)

SCでの脆弱性は、

脅威 (threat)

管理策(control)

インシデント (incident)

具現化した脅威、若しくは、その確率。

情報資産

脆弱性の

種類と具体例

#種類具体例
#設備面・構造上の欠陥
・メンテナンス不備
・入退館設備の不備
#技術面・ネットワーク構成上の欠陥
・ソフトウェアのバグ
・アクセス制御システムの不備
・設定ミス、安易なパスワード
・ウィルス対策の不備
#管理面・方針、既定の不備
・機器、外部記憶媒体の不備
・教育、マニュアルの不備
・インシデント対応計画の不備
・監視体制、監査の不備

識別 / 評価

リスク (risk)的に捉え...。

情報資産脅威との関係

情報資産の脆弱性に起因するリスク (risk)脅威)の
顕在化 / 具現化がインシデント (incident) / 損失

詳細(技術的)

ネットワーク

脆弱性

「機密性、完全性」、「可用性」に分かれる。

対策

マップが難しいが、

TCP, UDP

脆弱性

対策

電子メール

SMTP脆弱性

オリジナルのSMTPが脆弱

POP3脆弱性

対策

主に、スパムメール対策

参考

DNS

脅威にも書いたけど。

脆弱性

対策

HTTP、Webアプリ

HTTP、Sessionの脆弱性、対策

サーバ設定・実装の脆弱性、対策

各種、技術的な脅威への対応。

アプリ仕様・実装上の脆弱性、対策

各種、アプリケーション脆弱性への対応


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS