.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

SCでの脆弱性は、

用語

リスク (risk)

PMP:リスク・マネジメント

脅威 (threat)

情報資産や組織に損害を与える可能性がある、
脆弱性に起因する望ましくないインシデントの潜在的な原因

情報資産

管理策(control)

インシデント (incident)

具現化した脅威、若しくは、その確率。

脆弱性の

種類と具体例

#種類具体例
#設備面・構造上の欠陥
・メンテナンス不備
・入退館設備の不備
#技術面・ネットワーク構成上の欠陥
・ソフトウェアのバグ
・アクセス制御システムの不備
・設定ミス、安易なパスワード
・ウィルス対策の不備
#管理面・方針、既定の不備
・機器、外部記憶媒体の不備
・教育、マニュアルの不備
・インシデント対応計画の不備
・監視体制、監査の不備

識別 / 評価

リスク (risk)的に捉え...。

情報資産脅威との関係

情報資産の脆弱性に起因するリスク (risk)脅威)の
顕在化 / 具現化がインシデント (incident) / 損失

詳細(技術的)

ネットワーク

脆弱性

「機密性、完全性」、「可用性」に分かれる。

対策

マップが難しいが、

TCP, UDP

脆弱性

対策

電子メール

SMTP脆弱性

オリジナルのSMTPが脆弱

POP3脆弱性

対策

主に、スパムメール対策

DNS

脆弱性

対策

HTTP

脆弱性

対策

Webアプリ

HTTP Sessionの脆弱性、対策

設定・実装の脆弱性、対策

仕様・実装上の脆弱性、対策


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS