2017-10-13から1日間の記事一覧

心の隙間に攻撃するソーシャルエンジニアリングとフィッシング

前回の勉強内容 勉強のきっかけになった問題 ソーシャル・エンジニアリングとは、心の隙間やうっかりミスにつけ込んで情報を盗むことです。 標的型攻撃メールといって、件名や本文にターゲットの業務に関係がありそうな内容を書いてメールするものもあるので…

大切なセキュリティ対策の方針について学びます。

前回の勉強内容 勉強のきっかけになった問題 セキュリティ対策の方針は1つではありません。 情報セキュリティポリシーとは、どんな脅威からどんなふうにシステムを守るか決めた方針です。 情報セキュリティとは、機密性・完全性・可用性を維持して改善し続…