<4D F736F F F696E74202D E A B D682CC91E3955C93498D558C822E707074>

Size: px
Start display at page:

Download "<4D6963726F736F667420506F776572506F696E74202D209574985E814683418376838A8350815B83568387839382D682CC91E3955C93498D558C822E707074>"

Transcription

1 付 録 アプリケーションへの 代 表 的 攻 撃 (SQL)インジェクション データベースを 利 用 するアプリケーションに 対 して 外 部 からの 入 力 で 不 正 に データベースを 操 作 参 照 する 手 法 入 力 がSQL 以 外 のシステムのコマンド 等 として 処 理 される 場 合 に それらを 利 用 する コマンドインジェクションなども 類 似 の 攻 撃 パラメータ 改 ざん セッションハイジャック ブラウザ アプリケーション 間 で 受 け 渡 される 各 種 のパラメータを 改 ざんする ことで 想 定 外 の 動 作 を 誘 発 させたり セッションIDなどの 情 報 を 横 取 りして 再 利 用 することで 認 証 を 回 避 してアプリケーションを 操 作 するなどの 手 法 クロスサイトスクリプティング(XSS) アプリケーションが 生 成 するWebページに 外 部 からの 操 作 で 不 正 なスクリプ トを 埋 め 込 み それを 参 照 した 人 が 気 づかずに 不 正 なサイトに 誘 導 されたり 不 正 プログラムをダウンロードさせられたりするような 手 法 クロスサイト リクエスト フォージェリー(XSRFまたはCSRF) 不 正 なスクリプトによって 利 用 者 の 権 限 で 異 なるサイトに 対 して 操 作 を 行 う ような 攻 撃 手 法 XSSの 応 用 として 行 われることが 多 い ここで 最 近 注 目 されている Webアプリケーションへの 攻 撃 手 法 をいくつか 見 てみよう これらはすべて アプリケーションがこうした 攻 撃 に 対 して 脆 弱 である(つまりは 不 正 な 入 力 などを 許 してしまう)ことが 前 提 となっている 逆 の 言 い 方 をすれば このような 攻 撃 を 許 さないためには 攻 撃 に 利 用 される 不 正 な 入 力 やデータ 改 ざんをきちんとチェック し 許 さないことが 必 要 だ 1

2 アプリケーション 攻 撃 例 SQL インジェクション D/B 問 い 合 わせSQL 文 の 生 成 商 品 番 号 注 文 数 SQL 文 : select * from 商 品 マスター where 商 品 番 号 = 入 力 値 入 力 値 が ; Delete from 商 品 マスター where 1=1 だったら 何 が 起 きるのか これはごく 単 純 なSQLインジェクションの 例 だ この 例 では アプリケーションは 入 力 された 商 品 番 号 から 商 品 マスターを 検 索 するが その 際 に 入 力 値 を 利 用 して 検 索 のためのSQL 文 を 構 成 する この 処 理 をなんらチェック も 行 わずに 単 純 な 文 字 列 結 合 で 行 ってしまうと 入 力 を 操 作 することで 構 成 される SQL 文 を 任 意 の 処 理 を 実 行 するように 改 ざんできてしまう 上 の 例 では 商 品 マスターの 内 容 は 消 去 されてしまう このような 破 壊 行 為 や 本 来 表 示 されてはいけない 個 人 情 報 などのデータを 表 示 させるような 攻 撃 にSQLインジェク ション 脆 弱 性 を 利 用 することができる また 使 用 するデータベースによっては オペ レーティングシステムのコマンドをSQL 文 から 実 行 可 能 な 場 合 もあり このようなケースで は システムへの 侵 入 やWeb 改 ざんなどの 不 正 操 作 に 利 用 できる 可 能 性 もあるので 注 意 が 必 要 だ 2

3 パラメータ 改 ざん アプリケーション 攻 撃 例 値 を 書 き 換 えたら 何 がおきるか よく 対 話 型 のサイトをアクセスした 際 に このようなパラメータがブラウザ 上 に 表 示 され ることがある これらは たとえば 選 択 されたメニューの 番 号 であったり 処 理 順 序 であっ たりと アプリケーションの 処 理 を 制 御 するための 値 だ このような 形 のパラメータはユー ザが 簡 単 に 書 き 換 えられる つまり アプリケーションを 作 る 側 は それを 前 提 に 書 き 換 えられても 致 命 的 な 動 作 を 誘 発 しないようきちんとチェック 等 の 処 理 を 行 っておかな ければならない たとえば ある 値 を9に 書 き 換 えたら 本 来 表 示 されてはならないはずの 管 理 者 画 面 が 表 示 されてしまった というような 極 めて 単 純 な 例 もある 3

4 パラメータ 改 ざん アプリケーション 攻 撃 例 このような 隠 しパラメータ が 改 ざんされたら? もう 少 し 複 雑 な 例 がこれだ アドレスバーには 現 れないが 表 示 されているページの 中 に パラメータが 隠 されていることもある Hiddenフィールドと 呼 ばれるものや 選 択 肢 の ためのパラメータなどである このような 隠 しパラメータ はフォーム 送 信 時 にアプリケー ションに 送 り 返 され そのフォームの 識 別 や 次 の 処 理 のための 入 力 として 使 われる ブラ ウザ 上 でこれらを 書 き 換 えることは 困 難 だが このような 値 を 表 示 し 書 き 換 えて 送 信 で きるようなツールも 簡 単 に 入 手 できる 従 って 開 発 者 はこのような 値 すら 書 き 換 えられる 前 提 で 仕 様 を 考 えなければならな い 4

5 Cookieを 使 ったセッション 管 理 1セッション ログイン 作 業 1 作 業 2 作 業 3 ログアウト 認 証 Cookie 生 成 Cookie 確 認 Cookie 確 認 Cookie 確 認 Cookie 削 除 or 無 効 化 Cookie: SessionーID=A9xYNml3z Webアプリケーション Cookie: SessionーID=xxxxxxx URL 引 数 や 隠 しパラメータ 以 外 に 多 用 されるのが Cookie(クッキー)と 呼 ばれるものだ これは Webサーバとブラウザ 間 で 交 換 されるデータのヘッダと 呼 ばれる 部 分 に 格 納 さ れるテキストデータだ 特 にこのCookieは Webアプリケーションにログインしたユーザ に 認 証 情 報 を 一 連 の 処 理 (セッション)の 間 保 持 したり 隠 しパラメータの 受 け 渡 しなど に 使 われることが 多 い この 例 では ユーザが 認 証 を 受 けてログインし 一 連 の 作 業 を 行 ってログアウトするまで のCookieの 使 われかたを 模 式 的 に 表 している このデータもブラウザ 上 では 見 ることが 困 難 だが ツールを 使 用 したり 通 信 をモニタリ ングすることで 取 得 することが 可 能 だ 5

6 Cookie 横 取 り 改 ざん 再 利 用 Cookieに 含 まれる 内 容 例 セッションID 各 種 のパラメータ これらを 改 ざんされたり 横 取 りして 再 利 用 されたら?? たとえばこれは あるSNSサイトの 認 証 情 報 を 格 納 したCookieの 例 だ ( 安 全 上 の 理 由 からサイト 名 内 容 はマスクしている) 最 も 危 険 なのは このセッションIDを 盗 まれて 再 利 用 されることで 認 証 をバイパスして ログイン 状 態 を 作 り 出 すことが 可 能 になる 点 だ 開 発 者 はこうした 点 を 考 慮 し 経 路 上 で 盗 まれないようにSSLの 使 用 を 強 制 したり セッションIDに 時 刻 情 報 や 利 用 者 のIPアド レスなどの 情 報 を 含 めて 暗 号 化 することで 異 なるIPアドレスからの 利 用 を 防 止 したり 一 定 時 間 で 無 効 になるような 仕 組 みを 作 り 込 んでおく 必 要 がある 6

7 アプリケーション 攻 撃 例 クロスサイトスクリプティング 脆 弱 性 の 悪 用 例 Bad.jsを 読 み 込 んで 実 行 悪 意 のサイト Web ブラウザ 処 理 結 果 ( 掲 示 ) xxxxxxxxxxx yyyyyyyyyyyy <HTML>...<script src= ></script>. </HTML> 善 意 のWebアプリ たとえば 掲 示 板 ソフト (XSS 脆 弱 性 あり) 入 力 <script type=javascript src=http://badsite.co.jp/bad.js> </script> を 入 力 に 混 入 クロスサイトスクリプティングは 最 も 難 解 な 脆 弱 性 の 一 つと 言 われているが その 理 由 は 様 々な 形 で 悪 用 が 可 能 であるからだ しかし 使 われ 方 の 難 解 さとは 裏 腹 に その 仕 組 みはきわめて 単 純 である これは 最 も 単 純 な 例 の 一 つだ たとえば 掲 示 板 ソフトの 記 事 入 力 部 分 に この 脆 弱 性 が 存 在 したとしよう 攻 撃 者 は 入 力 の 中 に <Script>タグを 混 入 し あるサイトから 不 正 な 行 為 を 実 行 するスクリプトを 読 み 込 むような 仕 掛 けを 作 ることができる このような 仕 掛 けを 埋 め 込 まれても 掲 示 さ れた 記 事 の 外 見 上 はまったくわからない しかし この 記 事 が 表 示 された 時 点 で 閲 覧 者 のブラウザは 不 正 なスクリプトを 実 行 しているのだ 7

8 アプリケーション 攻 撃 例 クロスサイト リクエスト フォージェリー SNSサイトのCookie 不 正 スクリプト ユーザの ブラウザ 認 証 要 求 不 正 なリクエスト アクセス SNSサイト 不 正 書 き 込 み 掲 示 板 不 正 サイト 不 正 スクリプト クロスサイトスクリプティングを 応 用 した 攻 撃 のひとつに XSRF(Cross Site Request Forgery)がある これは クロスサイトスクリプティングで 読 み 込 まされた 不 正 なスクリプト が ブラウザに 保 存 されている 特 定 サイトへの 認 証 用 Cookieを 利 用 して そのサイトに 対 して 不 正 なリクエストを 行 うような 連 鎖 攻 撃 だ たとえば SNSの 掲 示 板 にXSS 脆 弱 性 があるような 場 合 攻 撃 者 は 掲 示 板 に 不 正 な script タグを 仕 込 むことで アクセスしたユーザに 不 正 スクリプトをダウンロードさせ そ のスクリプトによって アクセスしたユーザの 権 限 でSNSサイトに 対 して 操 作 を 行 うことが 可 能 だ これは そのユーザが 自 分 のアカウントでSNSにログイン 済 みであることから SNSサイトに 対 するスクリプトからのリクエストが 正 当 なユーザ 認 証 を 経 て 実 行 されて しまうためである 2005 年 米 国 の MySpace.com で 実 際 に 行 われた 攻 撃 は こうした 不 正 なスクリプトタ グを ユーザのプロフィール 情 報 に 組 み 込 み それをアクセスしたユーザのプロフィー ルにも 不 正 タグを 伝 染 させるという 一 種 のワーム 的 な 動 きをするものだった (SNS ワーム 事 件 として 話 題 になった) XSRF 攻 撃 はこのような 操 作 を 可 能 とする 8

Webアプリケーション脆弱性診断 ~WebSiteScan Pro~

Webアプリケーション脆弱性診断 ~WebSiteScan Pro~ エヌシーアイ Webアプリケーション 脆 弱 性 診 断 について ~WebSiteScan~ エヌシーアイ 株 式 会 社 の Webアプリケーション 脆 弱 性 診 断 とは? エヌシーアイ 株 式 会 社 のWebアプリケーション 診 断 とは WEBサイト 新 設 もしくはリニューア ル 時 のセキュリティ 診 断 として 広 くご 利 用 頂 いております SaaS 型 サービスの 為 お

More information

ビジネス化がさらに加速するサイバー攻撃

ビジネス化がさらに加速するサイバー攻撃 ビジネス 化 がさらに 加 速 するサイバー 攻 撃 株 式 会 社 ラック サイバーリスク 総 合 研 究 所 コンピュータセキュリティ 研 究 所 CSL Report August 2008 ビジネス 化 がさらに 加 速 するサイバー 攻 撃 進 化 し 続 けるアンダーグラウンドビジネス 1. はじめに... 3 2. 概 要... 3 3. コードインジェクション... 4 3-1 中

More information

学校ホームページ管理ツール導入委託提案要求仕様書

学校ホームページ管理ツール導入委託提案要求仕様書 ... 1... 1... 1... 1 CMS... 1... 1... 2 PC... 2 CMS... 3... 3... 3... 4... 5... 6... 6... 6... 7... 7... 8... 8... 8... 9... 9... 9... 11... 11... 12... 13... 13... 14... 14... 14... 15... 15... 15...

More information

音が飛ぶ、途切れる、こんなビデオ会議はやらないほうがマシ

音が飛ぶ、途切れる、こんなビデオ会議はやらないほうがマシ 昨 今 見 られる 高 度 化 する SQL インジェクション クロスサイト スクリプティング 攻 撃 の 特 徴 従 来 の SQL インジェクション 攻 撃 クロスサイト スクリプティング 攻 撃 では メソッドや POST メ ソッドのパラメータ(クエリー) 部 分 に 攻 撃 用 文 字 列 (SQL インジェクションであれば ' or '1'='1 など) を 埋 め 込 むのが 一 般

More information

真のフィッシング対策について

真のフィッシング対策について フィッシング 対 策 協 議 会 平 成 19 年 度 第 2 回 技 術 制 度 検 討 ワーキンググループ 2007 年 9 月 20 日 後 日 配 布 版 正 しいフィッシング 対 策 について 独 立 行 政 法 人 産 業 技 術 総 合 研 究 所 情 報 セキュリティ 研 究 センター 高 木 浩 光 http://staff.aist.go.jp/takagi.hiromitsu/

More information

<4D6963726F736F667420506F776572506F696E74202D2081798381838B837D834B8E9197BF817A57656283548343836782CC835A834C8385838A8365834291CE8DF482C982C282A282C42E707074205B8CDD8AB78382815B83685D>

<4D6963726F736F667420506F776572506F696E74202D2081798381838B837D834B8E9197BF817A57656283548343836782CC835A834C8385838A8365834291CE8DF482C982C282A282C42E707074205B8CDD8AB78382815B83685D> Webサイトのセキュリティ 対 策 について Copyright 2012 Internet & Communication Innovator, Ltd. All Rights Reserved. 情 報 セキュリティ 対 策 について 情 報 セキュリティ 対 策 は 必 要 ですか?? という 問 いに 対 して 企 業 経 営 者 情 報 システム 担 当 者 は もちろん IT ITを 利

More information

ソフトウェア、プロトコル、ウェブサイトをめぐる動向

ソフトウェア、プロトコル、ウェブサイトをめぐる動向 Internet Week 2009 - H1 インターネットセキュリティ2009 - 脅 威 のトレンド2009 ~ソフトウェア プロトコル ウェブサイトをめぐる ウ 動 向 ~ 一 般 社 団 法 人 JPCERTコーディネーションセンター 2009 年 11 月 24 日 真 鍋 敬 士 最 近 気 になっていること 90 90 ある 公 開 アドレスに 届 いたメールのうち 実 行 ファイルが

More information

アジェンダ このセッションでは シックス アパート 社 が 提 供 するクラウド 型 サービ スである MovableType EZ と MovableType EZ を 補 完 し その 利 用 を 支 援 する 弊 社 サービス MTEZコンシェルジュ について 説 明 し ます 1. Mova

アジェンダ このセッションでは シックス アパート 社 が 提 供 するクラウド 型 サービ スである MovableType EZ と MovableType EZ を 補 完 し その 利 用 を 支 援 する 弊 社 サービス MTEZコンシェルジュ について 説 明 し ます 1. Mova MTのクラウド 利 用 を 加 速 する "MTEZコンシェルジュ"の 紹 介 2013.03.19 株 式 会 社 ネットフォレスト 川 原 啓 アジェンダ このセッションでは シックス アパート 社 が 提 供 するクラウド 型 サービ スである MovableType EZ と MovableType EZ を 補 完 し その 利 用 を 支 援 する 弊 社 サービス MTEZコンシェルジュ

More information

ウェブ健康診断仕様_Internet公開用

ウェブ健康診断仕様_Internet公開用 ウェブ 健 康 診 断 仕 様 について ( 平 成 20 年 度 版 一 般 公 開 用 ) ( 財 ) 地 方 自 治 情 報 センター 自 治 体 セキュリティ 支 援 室 目 次 1 はじめに... 3 1.1 本 資 料 公 開 の 経 緯... 3 1.2 ウェブ 健 康 診 断 とは... 4 2 ウェブ 健 康 診 断 診 断 内 容... 5 2.1 診 断 対 象 脆 弱 性 (

More information

スマートコネクト マネージドサーバ WAFオプション仕様書

スマートコネクト マネージドサーバ WAFオプション仕様書 スマートコネクト マネージドサーバ WAF オプション 仕 様 書 ( 第 1.0 版 2015 年 6 月 22 日 版 ) < 目 次 > スマートコネクト マネージドサーバ WAF オプション 1. WAF オプション 概 要... 2 1.1. オプション 概 要... 2 1.2. オプション 特 徴... 2 2. WAF オプション 仕 様... 3 2.1. オプション 提 供 プラン...

More information

別 紙 釧 路 公 立 大 学 ホームページリニューアル 業 務 CMS 要 件 一 覧 NO ( 大 分 類 ) NO ( 中 分 類 ) NO ( 小 分 類 ) 3 静 的 HTML 作 成 4 HTMLソース 直 接 編 集 5 CSSソース 直 接 編 集 6 画 像 掲 載 7 アクセシ

別 紙 釧 路 公 立 大 学 ホームページリニューアル 業 務 CMS 要 件 一 覧 NO ( 大 分 類 ) NO ( 中 分 類 ) NO ( 小 分 類 ) 3 静 的 HTML 作 成 4 HTMLソース 直 接 編 集 5 CSSソース 直 接 編 集 6 画 像 掲 載 7 アクセシ 別 紙 釧 路 公 立 大 学 ホームページリニューアル 業 務 CMS 要 件 一 覧 NO ( 大 分 類 ) NO ( 中 分 類 ) NO ( 小 分 類 ) 説 明 利 用 者 組 織 管 理 パスワード 管 理 登 録 修 正 削 除 パスワード 期 限 管 理 組 織 名 組 織 ID 組 織 パスワードを 登 録 修 正 削 除 する 管 理 者 自 身 がパスワードの 設 定 変

More information

Webシステム/Webアプリケーション セキュリティ要件書1.0

Webシステム/Webアプリケーション セキュリティ要件書1.0 本 ドキュメントの 新 しいバージョンが 公 開 されています 詳 しくは OWASP Japan の Web サイトをご 覧 下 さい Web システム/Web アプリケーションセキュリティ 要 件 書 OWASP Edition November 1, 2013 Copyright 2002- The Open Web Application Security Project (OWASP).

More information

正しいフィッシング対策について

正しいフィッシング対策について フィッシング 対 策 協 議 会 平 成 19 年 度 第 2 回 技 術 制 度 検 討 ワーキンググループ 2007 年 9 月 20 日 後 日 配 布 版 対 策 の 方 向 性 正 しいフィッシング 対 策 について 独 立 行 政 法 人 産 業 技 術 総 合 研 究 所 情 報 セキュリティ 研 究 センター 高 木 浩 光 http://staff.aist.go.jp/takagi.hiromitsu/

More information

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小) 開 発 者 向 けセキュリティ トレーニング ご 案 内 資 料 ver.20111214 2011 年 NTTデータ 先 端 技 術 株 式 会 社 プラットフォーム 事 業 部 Copyright 2012 NTT DATA INTELLILINK CORPORATION 1 INDEX 0. 本 トレーニングの 概 要 1. ステップ1 - サイバーセキュリティ 概 論 2. ステップ2 -

More information

目 次 1 はじめに... 3 1.1 本 資 料 公 開 の 経 緯... 3 1.2 平 成 20 年 度 仕 様 との 主 な 差 分... 3 1.3 ウェブ 健 康 診 断 とは... 4 2 ウェブ 健 康 診 断 診 断 内 容... 5 2.1 診 断 対 象 脆 弱 性 ( 診 断

目 次 1 はじめに... 3 1.1 本 資 料 公 開 の 経 緯... 3 1.2 平 成 20 年 度 仕 様 との 主 な 差 分... 3 1.3 ウェブ 健 康 診 断 とは... 4 2 ウェブ 健 康 診 断 診 断 内 容... 5 2.1 診 断 対 象 脆 弱 性 ( 診 断 ウェブ 健 康 診 断 仕 様 について ( 平 成 22 年 度 版 一 般 公 開 用 ) ( 財 ) 地 方 自 治 情 報 センター 自 治 体 セキュリティ 支 援 室 目 次 1 はじめに... 3 1.1 本 資 料 公 開 の 経 緯... 3 1.2 平 成 20 年 度 仕 様 との 主 な 差 分... 3 1.3 ウェブ 健 康 診 断 とは... 4 2 ウェブ 健 康 診

More information

1. 事 業 名 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 2. 目 的 近 年 インターネットを 経 由 した 不 正 アクセスが 続 発 しており 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 ( 以 下

1. 事 業 名 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 2. 目 的 近 年 インターネットを 経 由 した 不 正 アクセスが 続 発 しており 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 ( 以 下 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 調 達 仕 様 書 平 成 25 年 1 月 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 1. 事 業 名 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 2. 目 的 近 年 インターネットを 経 由 した

More information

スライド 1

スライド 1 リストファインダー ご 紹 介 資 料 Copyright Innovation Inc. All rights reserved. 1 リストファインダーとは WEBサイトに 来 訪 している 企 業 個 人 を 可 視 化 して ニーズの 高 い 見 込 み 顧 客 リストを 作 成 するマーケティングツール 法 人 営 業 BtoBマーケティングで450 社 の 導 入 実 績 Copyright

More information

ポップアップブロックの設定

ポップアップブロックの設定 電 子 申 請 サービス 事 前 準 備 Web ブラウザの 設 定 第 1.3 版 平 成 26 年 12 月 福 岡 県 ふくおか 電 子 自 治 体 共 同 運 営 協 議 会 - 目 次 - 第 1 章 はじめに... 1 第 2 章 ポップアップブロックの 設 定... 1 2-1. Internet Explorer をご 使 用 の 場 合... 1 2-2. Mozilla Firefox

More information

Imperva_page01_B52

Imperva_page01_B52 一 般 ユーザ ブロック リスト 型 アカウントハッキング ブルートフォースアタック Apache struts 脆 弱 性 OpenSSL 脆 弱 性 サイトスクレイピング アプリケーションDDos 攻 撃 インジェクション OSコマンドインジェクション バッファ オーバーフロー ディレクトリトラバーサル セッションハイジャック ヘッダインジェクション クロスサイトスクリプティング(XSS) クロスサイトリクエストフォージェリー(CFRF)

More information

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center

自 己 紹 介 企 業 組 織 のネットワークにセキュリティー 機 器 を 配 置 発 生 するアラートをSOCへ 集 約 アラートをSOCが 分 析 し 必 要 に 応 じてお 客 様 へご 連 絡 対 応 を 助 言 お 客 様 ネットワーク Security Operation Center IBM Security Systems 止 まらない!ウェブ 改 ざんの 実 態 と 対 策 Tokyo SOCから 見 た ウェブ 改 ざんの 実 態 日 本 アイ ビー エム 株 式 会 社 Tokyo Security Operation Center 窪 田 豪 史 2013/8/22 1 2012 IBM Corporation 自 己 紹 介 企 業 組 織 のネットワークにセキュリティー

More information

Microsoft PowerPoint - 0203_y.takata.pptx

Microsoft PowerPoint - 0203_y.takata.pptx 早 稲 田 大 学 基 幹 理 工 学 部 情 報 理 工 学 科 後 藤 滋 樹 研 究 室 学 士 4 年 1W070319-6 髙 田 雄 太 y.takata@goto.info.waseda.ac.jp 研 究 の 背 景 (Web 感 染 型 マルウェア) Drive-by-Download 攻 撃 Webブラウザの 脆 弱 性 を 利 用 して 制 御 を 奪 い,マルウェアを 強 制

More information

本 日 の 講 演 内 容 ウェブ 改 ざんの 事 例 改 ざんの 原 因 (サーバ 側 ftpクライアント 側 ) 防 ぐための 管 理 (サーバ 側 ftpクライアント 側 ) 気 づくための 管 理 改 ざん 被 害 発 生 時 の 対 処 1

本 日 の 講 演 内 容 ウェブ 改 ざんの 事 例 改 ざんの 原 因 (サーバ 側 ftpクライアント 側 ) 防 ぐための 管 理 (サーバ 側 ftpクライアント 側 ) 気 づくための 管 理 改 ざん 被 害 発 生 時 の 対 処 1 ISOG-J 主 催 セミナー 事 例 から 学 ぶ!ウェブ 改 ざんの 実 態 と 対 策 ウェブ 改 ざんによる 被 害 とその 対 策 2013 年 12 月 12 日 独 立 行 政 法 人 情 報 処 理 推 進 機 構 技 術 本 部 セキュリティセンター 岡 野 裕 樹 本 日 の 講 演 内 容 ウェブ 改 ざんの 事 例 改 ざんの 原 因 (サーバ 側 ftpクライアント 側 )

More information

sophos-not-all-malware-detection-is-created-equal-wpjp.indd

sophos-not-all-malware-detection-is-created-equal-wpjp.indd マルウェア 検 出 製 品 に 今 必 要 な 機 能 - 難 読 化 された JavaScript コード 対 策 インターネットは ユーザーをマルウェアに 感 染 させる 最 大 の 経 路 です ソフォスでは 毎 日 2 3 秒 ごとに 新 しく 感 染 した Web ページを 検 出 しています このホワイトペーパーでは 安 全 を 確 保 するた めの 対 策 について 説 明 します Fraser

More information



 スタートアップガイド Ver. 3.0 管 理 者 編 株 式 会 社 アバンセシステム クラウド コンピューティング 事 業 部 JECC E-mail jecc_support@avancesys.co.jp URL http://www.avancesys.co.jp/ ANPIC スタートアップガイド 管 理 者 編 2 ごあいさつ このたびは 安 否 情 報 システム ANPIC をご 導

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Web 担 当 者 が 知 っておく べきPHPとセキュリティ Electronic Service Initiative, Ltd. 1 自 己 紹 介 大 垣 靖 男 (Yasuo Ohgaki) Twitter/Facebook/LinkedIn/Google: yohgaki エレクトロニック サービス イニシアチブ 岡 山 大 学 大 学 院 非 常 勤 講 師 PHP 技 術 者 認 定

More information

学 習 目 標 SQLインジェクションについて 理 解 する SQLインジェクションの 実 験 をする SQLインジェクション 対 策 について 理 解 する インターネットに 公 開 する 際 の 対 策 について 理 解 する

学 習 目 標 SQLインジェクションについて 理 解 する SQLインジェクションの 実 験 をする SQLインジェクション 対 策 について 理 解 する インターネットに 公 開 する 際 の 対 策 について 理 解 する サイバー 大 学 IT 総 合 学 部 専 門 基 礎 科 目 科 目 名 データベース 入 門 SQLインジェクション 対 策 ( 学 習 資 料 ) 上 出 哲 広 学 習 目 標 SQLインジェクションについて 理 解 する SQLインジェクションの 実 験 をする SQLインジェクション 対 策 について 理 解 する インターネットに 公 開 する 際 の 対 策 について 理 解 する

More information

ダウンロード用資料

ダウンロード用資料 2011 年 版 Web アプリケーション 脆 弱 性 傾 向 6 月 2011 年 8 月 京 セラコミュニケーションシステム 株 式 会 社 ネットワークサービス 事 業 本 部 セキュリティ 事 業 部 1. はじめに... 1 2. 2010 年 のセキュリティトピックス... 2 3. Web 診 断 結 果 の 分 析... 4 3.1. Web 診 断 結 果 サマリ... 5 3.2.

More information

項 目 設 定 設 置 可 能 項 目 数 100 項 目 投 票 フォームの 設 置 可 能 投 票 項 目 数 1 項 目 (10 選 択 肢 ) 必 須 項 目 設 定 条 件 項 目 設 定 添 付 ファイル 合 計 容 量 入 力 項 目 を 必 須 項 目 に 設 定 できます フォーム

項 目 設 定 設 置 可 能 項 目 数 100 項 目 投 票 フォームの 設 置 可 能 投 票 項 目 数 1 項 目 (10 選 択 肢 ) 必 須 項 目 設 定 条 件 項 目 設 定 添 付 ファイル 合 計 容 量 入 力 項 目 を 必 須 項 目 に 設 定 できます フォーム 更 新 日 :2015 年 4 月 14 日 料 金 初 期 費 用 月 額 料 金 無 料 サーバーの 初 期 セットアップ 時 以 外 または 複 数 フォームメーラーを インストールする 場 合 には 別 途 費 用 が 必 要 となります 無 料 スペック 100 個 作 成 可 能 フォーム 数 一 般 投 票 注 文 フォームに 対 応 設 置 可 能 項 目 数 100 項 目 添 付

More information

Active! mail のプログラムとマニュアルは 著 作 権 法 で 保 護 された 著 作 物 で その 全 部 または 一 部 を 許 可 なく 複 製 したり 複 製 物 を 配 布 したり あるいは 他 のコンピュータ 用 に 変 換 したり 他 の 言 語 に 翻 訳 すると 著 作

Active! mail のプログラムとマニュアルは 著 作 権 法 で 保 護 された 著 作 物 で その 全 部 または 一 部 を 許 可 なく 複 製 したり 複 製 物 を 配 布 したり あるいは 他 のコンピュータ 用 に 変 換 したり 他 の 言 語 に 翻 訳 すると 著 作 Active! mail 6.52 ユーザーズマニュアル(スマートフォン 版 ) Active! mail のプログラムとマニュアルは 著 作 権 法 で 保 護 された 著 作 物 で その 全 部 または 一 部 を 許 可 なく 複 製 したり 複 製 物 を 配 布 したり あるいは 他 のコンピュータ 用 に 変 換 したり 他 の 言 語 に 翻 訳 すると 著 作 権 の 侵 害 とな

More information

Active! mail のプログラムとマニュアルは 著 作 権 法 で 保 護 された 著 作 物 で その 全 部 または 一 部 を 許 可 なく 複 製 したり 複 製 物 を 配 布 したり あるいは 他 のコンピュータ 用 に 変 換 したり 他 の 言 語 に 翻 訳 すると 著 作

Active! mail のプログラムとマニュアルは 著 作 権 法 で 保 護 された 著 作 物 で その 全 部 または 一 部 を 許 可 なく 複 製 したり 複 製 物 を 配 布 したり あるいは 他 のコンピュータ 用 に 変 換 したり 他 の 言 語 に 翻 訳 すると 著 作 Active! mail 6.54 ユーザーズマニュアル(スマートフォン 版 ) Active! mail のプログラムとマニュアルは 著 作 権 法 で 保 護 された 著 作 物 で その 全 部 または 一 部 を 許 可 なく 複 製 したり 複 製 物 を 配 布 したり あるいは 他 のコンピュータ 用 に 変 換 したり 他 の 言 語 に 翻 訳 すると 著 作 権 の 侵 害 とな

More information

2. 脆弱性により引き起こされた被害 ~ 被害事例のケーススタディ~

2. 脆弱性により引き起こされた被害 ~ 被害事例のケーススタディ~ 2. 脆 弱 性 により 引 き 起 こされた 被 害 ~ 被 害 事 例 のケーススタディ ~ 独 立 行 政 法 人 情 報 処 理 推 進 機 構 (IPA) セキュリティセンター 情 報 セキュリィ 技 術 ラボラトリー 2010 年 8 月 6 日 公 開 目 次 1. 被 害 事 例 に 基 づくケーススタディ 2. ケーススタディ(A) ショッピングサイトAへのSQLインジェクション

More information

Meet-Me Number/Pattern の 設定

Meet-Me Number/Pattern  の 設定 45 CHAPTER Meet-Me Number/Pattern の 設 定 Meet-Me 会 議 では 電 話 番 号 の 割 り 当 てが 必 要 です Cisco CallManager Administration は ユーザがこの 機 能 を 利 用 できるように 一 連 の Meet-Me 会 議 電 話 番 号 をユーザに 通 知 しておく 必 要 があります ここでは 次 の 内

More information

2007年度版

2007年度版 4.ネットワーク 犯 罪 に 巻 き 込 まれないために 二 十 年 前 には 大 学 や 研 究 機 関 でしか 利 用 できなかったインターネットに 今 では 携 帯 電 話 やパソコン を 通 じて 誰 もがアクセスできるようになりました インターネットのおかげで 私 たちの 生 活 は 便 利 にな りましたが その 反 面 知 らない 間 に 犯 罪 の 被 害 者 や 加 害 者 になる

More information

新入社員等研修向け情報セキュリティクイズ

新入社員等研修向け情報セキュリティクイズ 新 入 社 員 等 研 修 向 け 情 報 セキュリティクイズ 一 般 社 団 法 人 JPCERTコーディネーションセンター 情 報 セキュリティクイズについて 情 報 セキュリティクイズは 業 務 でPCを 使 用 する 場 合 覚 えておく と 参 考 になるようなTipsをクイズ 形 式 で 紹 介 します クイズに 登 場 するキャラクターは セキュリイヌ といいます サーバ 管 理 から

More information

ホームページ開設の手順

ホームページ開設の手順 ホームページ 開 設 の 手 順 ホームページを 新 規 に 開 設 する 場 合 の 基 本 的 な 流 れは 以 下 の 通 りです ホームページ 容 量 貸 しの 申 込 み/FTP ソフトの 設 定 ホームページ 容 量 貸 しのお 申 込 み BBIQ 会 員 サイトで ホームページ 容 量 貸 し 申 込 みを 行 います (ログイン ID とログインパスワードが 必 要 です ) 1.

More information

2012 FileMaker, Inc. All rights reserved. FileMaker ファイルメーカー 及 びファイルフォルダロゴは 米 国 及 び その 他 の 国 において 登 録 された FileMaker, Inc. の 商 標 です その 他 の 商 標 はすべて それぞ

2012 FileMaker, Inc. All rights reserved. FileMaker ファイルメーカー 及 びファイルフォルダロゴは 米 国 及 び その 他 の 国 において 登 録 された FileMaker, Inc. の 商 標 です その 他 の 商 標 はすべて それぞ FileMaker Pro 10 以 前 の バージョンから FileMaker Pro 11 に バージョンアップするときの 注 意 点 FileMaker Customer Support 2012 FileMaker, Inc. All rights reserved. FileMaker ファイルメーカー 及 びファイルフォルダロゴは 米 国 及 び その 他 の 国 において 登 録 された

More information

SciFinder エラーへの対処法

SciFinder エラーへの対処法 SciFinder エラーへの 対 処 法 2016 年 3 月 18 日 改 訂 SciFinder でエラーが 起 きた 場 合 は,まずはご 利 用 環 境 が 推 奨 環 境 下 にあるかどうかをご 確 認 ください. http://www.jaici.or.jp/scifinder/require.html 目 次 ケース 1:SciFinder にアクセスできない... 2 ケース 2:ID

More information

— intra-martで運用する場合のセキュリティの考え方    

— intra-martで運用する場合のセキュリティの考え方     1 Top 目次 2 はじめに 本書の目的 本書では弊社製品で構築したシステムに関するセキュリティ対策について説明します 一般的にセキュリティ ( 脆弱性 ) 対策は次に分類されます 各製品部分に潜むセキュリティ対策 各製品を以下のように分類します ミドルウェア製品ミドルウェア製品のセキュリティ ( 脆弱性 ) 対策リリースノート システム要件 内に記載のミドルウェア例 )JDK8の脆弱性 WindowsServer2012R2の脆弱性

More information

目 次 1. ログインについて... 3 1-1 パスワードを 忘 れました どうしたらいいでしょう?... 3 1-2 パスワードを 変 更 したいのですが... 4 1-3 アカウントを 変 更 したいのですが... 4 1-4 個 人 情 報 は 入 力 しなくてはいけませんか?... 5 2

目 次 1. ログインについて... 3 1-1 パスワードを 忘 れました どうしたらいいでしょう?... 3 1-2 パスワードを 変 更 したいのですが... 4 1-3 アカウントを 変 更 したいのですが... 4 1-4 個 人 情 報 は 入 力 しなくてはいけませんか?... 5 2 イーデスク3 利 用 マニュアル1 ログイン する http://edesk.jp/ イーデスク3 利 用 環 境 パソコンで 利 用 する 場 合 OS Microsoft Windows 2000, XP, Vista Mac OS 10.1.x, 10.2.x 以 降 ブラウザ Microsoft Windows の 場 合 Microsoft Internet Explorer 5.5 SP2

More information

スライド 1

スライド 1 セキュリティ 安 心 ブラウザ Android 版 WEBフィルタリングソフト 簡 単 マニュアル 本 マニュアルはAndroid4.2.2をベースに 構 成 しております 端 末 やOSのバージョンによって 名 称 が 違 う 場 合 があります ファイナル スマホ セキュリティのインストール ファイナル スマホ セキュリティの 初 期 設 定 ファイナル スマホ セキュリティの 使 い 方 (ブラウザ)

More information

目 次 1 本 業 務 の 概 要... 1 1.1 業 務 の 名 前... 1 1.2 業 務 の 背 景 と 目 的... 1 1.3 本 書 の 位 置 づけ... 1 1.4 業 務 への 取 組 状 況... 1 1.5 委 託 予 定 額... 2 1.6 委 託 業 務 の 範 囲.

目 次 1 本 業 務 の 概 要... 1 1.1 業 務 の 名 前... 1 1.2 業 務 の 背 景 と 目 的... 1 1.3 本 書 の 位 置 づけ... 1 1.4 業 務 への 取 組 状 況... 1 1.5 委 託 予 定 額... 2 1.6 委 託 業 務 の 範 囲. いわて 若 者 交 流 ポータルサイト 構 築 運 営 業 務 仕 様 書 平 成 26 年 8 月 岩 手 県 環 境 生 活 部 若 者 女 性 協 働 推 進 室 目 次 1 本 業 務 の 概 要... 1 1.1 業 務 の 名 前... 1 1.2 業 務 の 背 景 と 目 的... 1 1.3 本 書 の 位 置 づけ... 1 1.4 業 務 への 取 組 状 況... 1 1.5

More information

5 研 究 情 報 報 告 書 機 関 誌 学 会 等 での 発 表 情 報 のデータ 集 積 し 検 索 することが 出 来 る 機 能 県 JAEA NIE S 6 関 連 リンク 連 携 研 究 機 関 等 のサイトへ のリンク 7 ページビュ ー 解 析 検 索 キーワードごとのペー ジビュ

5 研 究 情 報 報 告 書 機 関 誌 学 会 等 での 発 表 情 報 のデータ 集 積 し 検 索 することが 出 来 る 機 能 県 JAEA NIE S 6 関 連 リンク 連 携 研 究 機 関 等 のサイトへ のリンク 7 ページビュ ー 解 析 検 索 キーワードごとのペー ジビュ 福 島 県 環 境 創 造 センターホームページ 作 成 等 業 務 委 託 仕 様 書 1 業 務 名 福 島 県 環 境 創 造 センターホームページ 作 成 等 業 務 2 目 的 福 島 県 環 境 創 造 センター( 以 下 環 境 創 造 センター という )は 県 土 の 環 境 を 回 復 創 造 に 取 り 組 むための 調 査 研 究 及 び 情 報 発 信 教 育 等 を 行

More information

高知大学 学生用

高知大学 学生用 高 知 大 学 学 生 用 moodle2 moodle(ムードル)は Web を 通 じて 利 用 する 授 業 サポートのシステムです 学 生 ユーザは 参 加 している 科 目 (コース)の 授 業 コンテンツを 使 って 受 講 ( 活 動 ) することができます ご 利 用 の 推 奨 ブラウザ Internet Explorer 8 以 上 Firefox 4 以 上 Google Chrome

More information

1. 本 事 案 の 概 要 1. 遠 隔 ウィルスによるトラブル 発 生 概 要 2012 年 ( 平 成 24 年 )の 初 夏 から 秋 にかけて 日 本 において 犯 人 がネットの 掲 示 板 を 介 して 他 者 のパソコンを 遠 隔 操 作 し これを 踏 み 台 としてウェブサイ ト

1. 本 事 案 の 概 要 1. 遠 隔 ウィルスによるトラブル 発 生 概 要 2012 年 ( 平 成 24 年 )の 初 夏 から 秋 にかけて 日 本 において 犯 人 がネットの 掲 示 板 を 介 して 他 者 のパソコンを 遠 隔 操 作 し これを 踏 み 台 としてウェブサイ ト D-Case 適 用 事 例 2 2012 年 のPC 遠 隔 操 作 による 誤 認 逮 捕 DEOSプロジェクト 2013 年 7 月 19 日 DEOS 研 究 開 発 センター JST-CREST 1. 本 事 案 の 概 要 1. 遠 隔 ウィルスによるトラブル 発 生 概 要 2012 年 ( 平 成 24 年 )の 初 夏 から 秋 にかけて 日 本 において 犯 人 がネットの 掲

More information

改 訂 履 歴 訂 番 日 付 頁 変 更 内 容 1.0.0 2014/02/28 - 新 規 作 成 1.1.0 2014/11/07 表 紙 タイトルを 修 正 修 正 前 : 東 日 本 大 震 災 アーカイブデータベースシステム 修 正 後 : 災 害 アーカイブデータベースシステム 改

改 訂 履 歴 訂 番 日 付 頁 変 更 内 容 1.0.0 2014/02/28 - 新 規 作 成 1.1.0 2014/11/07 表 紙 タイトルを 修 正 修 正 前 : 東 日 本 大 震 災 アーカイブデータベースシステム 修 正 後 : 災 害 アーカイブデータベースシステム 改 災 害 アーカイブデータベースシステム 運 営 主 体 管 理 者 用 運 用 マニュアル 改 訂 履 歴 訂 番 日 付 頁 変 更 内 容 1.0.0 2014/02/28 - 新 規 作 成 1.1.0 2014/11/07 表 紙 タイトルを 修 正 修 正 前 : 東 日 本 大 震 災 アーカイブデータベースシステム 修 正 後 : 災 害 アーカイブデータベースシステム 改 訂 履 歴

More information

サイバー攻撃対策ソリューションのご紹介

サイバー攻撃対策ソリューションのご紹介 Prowise Business Forum サイバー 攻 撃 対 策 ソリューションのご 紹 介 株 式 会 社 日 立 ソリューションズ セキュリティソリューション 部 坂 本 篤 郎 C o n t e n t s 1 APT 対 策 についての 考 察 2 出 口 対 策 ソリューション 3 入 口 対 策 ソリューション 1 APT( 新 しいタイプの 攻 撃 )とは? Advanced

More information

ict8.key

ict8.key Cookie Web HTTP HTTP stateless HTTP A A B, C B C cookie (RFC2965/6265) HTTP Javascript URL Web Web Cookie HTTP Cookie Cookie Cookie 1 Cookie Cookie Cookie Cookie Cookie Cookie Cookie Cookie 1) Web Cookie

More information

エ シラバスの 公 開 サイトはレスポンシブ 対 応 ( 様 々な 種 類 の 機 器 や 画 面 サイズに 単 一 のファイルで 対 応 )しているこ オ 教 員, 職 員 の 利 用 グループを 作 成 し,グループ 毎 に 予 め 設 定 した 権 限 ( 利 用 メニューやマスタメンテナンス

エ シラバスの 公 開 サイトはレスポンシブ 対 応 ( 様 々な 種 類 の 機 器 や 画 面 サイズに 単 一 のファイルで 対 応 )しているこ オ 教 員, 職 員 の 利 用 グループを 作 成 し,グループ 毎 に 予 め 設 定 した 権 限 ( 利 用 メニューやマスタメンテナンス 仕 様 書 件 名 契 約 期 間 契 約 条 件 公 立 大 学 本 学 京 都 市 立 芸 術 大 学 ( 教 務 学 生 課 ) WEBシラバスシステムに 係 るソフトウェアのリース 契 約 締 結 日 から 平 成 32 年 9 月 30 日 1 目 的 京 都 市 立 芸 術 大 学 ( 以 下, 本 学 という )は, 従 来 実 施 していたシラバ ス 冊 子 の 作 成 を 取 り

More information

機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連 携 機 能 院 内 で 撮 影

機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連 携 機 能 院 内 で 撮 影 厚 生 労 働 省 シームレスな 健 康 情 報 活 用 基 盤 実 証 事 業 地 域 連 携 システム システム 仕 様 書 1 機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連

More information

目 次 1. Web メールのご 利 用 について... 2 2. Web メール 画 面 のフロー 図... 3 3. Web メールへのアクセス... 4 4. ログイン 画 面... 5 5. ログイン 後 (メール 一 覧 画 面 )... 6 6. 画 面 共 通 項 目... 7 7.

目 次 1. Web メールのご 利 用 について... 2 2. Web メール 画 面 のフロー 図... 3 3. Web メールへのアクセス... 4 4. ログイン 画 面... 5 5. ログイン 後 (メール 一 覧 画 面 )... 6 6. 画 面 共 通 項 目... 7 7. Web メール 操 作 説 明 書 京 都 与 謝 野 町 有 線 テレビ 0 目 次 1. Web メールのご 利 用 について... 2 2. Web メール 画 面 のフロー 図... 3 3. Web メールへのアクセス... 4 4. ログイン 画 面... 5 5. ログイン 後 (メール 一 覧 画 面 )... 6 6. 画 面 共 通 項 目... 7 7. メール 一 覧 画 面...

More information

技術報告会原稿フォーマット

技術報告会原稿フォーマット Web 情 報 共 有 サービス 利 用 マニュアル 1. ファイルの 保 存 ブラウザを 開 き https://webshare.kyokyo-u.ac.jp を 開 く.ログイン 画 面 が 表 示 されるので,ユーザ ID(メールの ID) とパスワードを 入 力 し,ログインボタンをクリックする( 図 2). ログインに 成 功 すると,TOP フォルダの 一 覧 が 表 示 される (

More information

(1) SNS 間 のサービス 連 携 例 SNS 間 における 典 型 的 なサービス 連 携 の 例 を 示 します Twitpic と Twitter の 連 携 Twitpic によってアップロードした 画 像 を Twitter のツイートを 通 じて 簡 単 に 共 有 することが でき

(1) SNS 間 のサービス 連 携 例 SNS 間 における 典 型 的 なサービス 連 携 の 例 を 示 します Twitpic と Twitter の 連 携 Twitpic によってアップロードした 画 像 を Twitter のツイートを 通 じて 簡 単 に 共 有 することが でき 第 12-26-261 号 2012 年 10 月 1 日 独 立 行 政 法 人 情 報 処 理 推 進 機 構 今 月 の 呼 びかけ SNS におけるサービス 連 携 に 注 意! ~ あなたの 名 前 で 勝 手 に 使 われてしまいます ~ はじめに (ご 案 内 ) 2012 年 9 月 まで 毎 月 公 表 しておりました コンピュータウイルス 不 正 アクセスの 届 出 状 況 につ

More information

form

form 2015 年 8 月 24 日 付 でリリースされる App Bridge Monitor のバージョンアップ 内 容 を 以 下 に 示 します 1.ユーザ 管 理 機 能 の 提 供 1.1 ユーザ 管 理 機 能 の 概 要 App Bridge の 利 用 ユーザ 登 録 機 能 を 提 供 します 登 録 されたユーザアカウントには 以 下 の 属 性 を 付 与 す ることができます ユーザ

More information

新 規 就 農 支 援 Webサイト 制 作 業 務 委 託 公 募 型 プロポーザル 仕 様 書 1 業 務 の 名 称 新 規 就 農 支 援 Webサイト 制 作 業 務 委 託 2 業 務 の 目 的 福 井 県 若 狭 町 における 就 農 の 魅 力 や 就 農 支 援 を 広 くPRし

新 規 就 農 支 援 Webサイト 制 作 業 務 委 託 公 募 型 プロポーザル 仕 様 書 1 業 務 の 名 称 新 規 就 農 支 援 Webサイト 制 作 業 務 委 託 2 業 務 の 目 的 福 井 県 若 狭 町 における 就 農 の 魅 力 や 就 農 支 援 を 広 くPRし 平 成 27 年 度 次 世 代 就 農 リーダー 育 成 事 業 新 規 就 農 支 援 Webサイト 制 作 業 務 委 託 公 募 型 プロポーザル 仕 様 書 平 成 27 年 11 月 福 井 県 若 狭 町 1 新 規 就 農 支 援 Webサイト 制 作 業 務 委 託 公 募 型 プロポーザル 仕 様 書 1 業 務 の 名 称 新 規 就 農 支 援 Webサイト 制 作 業 務

More information

F-Secure Anti-Virus for Mac 2014

F-Secure Anti-Virus for Mac 2014 F-Secure Anti-Virus for Mac 2014 目 次 2 目 次 第 1 章 : 製 品 を 使 用 するには...3 1.1 インストールした 後 に...4 1.1.1 ライセンスの 管 理...4 1.1.2 本 製 品 を 起 動 する...4 1.2 コンピュータの 保 護 状 況 を 確 認 するには...4 1.2.1 全 体 の 保 護 ステータスを 表 示 する...4

More information

3研究報告書46-1.indd

3研究報告書46-1.indd 愛 知 工 業 大 学 研 究 報 告 第 46 号 平 成 23 年 157 携 帯 端 末 用 個 人 向 け 書 籍 管 理 システム A personal book management system on mobile phone 久 保 田 辰 也, 沢 田 克 敏 Tatsuya Kubota, Katsutoshi Sawada Abstract A personal book management

More information

スライド 1

スライド 1 セキュリティ 安 心 ブラウザ Android 版 WEBフィルタリングソフト ONLY タブレット フィルタリングサービス 簡 単 マニュアル ONLYタフ レットフィルタリンク (ファイナル スマホ セキュリティ)のインストール ONLYタフ レットフィルタリンク (ファイナル スマホ セキュリティ)の 初 期 設 定 ONLYタフ レットフィルタリンク (ファイナル スマホ セキュリティ)の

More information

Chapter 1 Facebook comのサーバからのアクセスを する があります では PHP Java C#の だけを しますが PythonやPerlなど の でも することができます 1.1 Facebook 003

Chapter 1 Facebook comのサーバからのアクセスを する があります では PHP Java C#の だけを しますが PythonやPerlなど の でも することができます 1.1 Facebook 003 1.1 Section Facebook Facebookアプリを に し Facebookのプラットフォームを する もしくはFacebook で できる を するには の3つの があります 002 1つ は facebook.com から されるアプリとして する です にいうと facebook. com のページ のiframe に されます このアプリの に しては 5 アプリを Facebookキャンバス

More information

内 部 情 報 漏 えいとは? 2

内 部 情 報 漏 えいとは? 2 外 部 要 因 だけじゃない!! 止 まらない 内 部 犯 行 による 情 報 漏 えい ~ 効 果 的 な 抑 止 方 法 と 事 後 対 応 策 ~ ネットエージェント 株 式 会 社 2015 年 12 月 2 日 内 部 情 報 漏 えいとは? 2 情 報 漏 えいの 分 類 外 部 要 因 内 部 要 因 直 接 攻 撃 型 内 部 侵 入 型 故 意 によるもの ミスによるもの SQLインジェクション

More information

第2回_416.ppt

第2回_416.ppt 3 2 2010 4 IPA Web http://www.ipa.go.jp/security/awareness/vendor/programming Copyright 2010 IPA 1 2-1 2-1-1 (CSRF) 2-1-2 ID 2-1-3 ID 2-1-4 https: 2-1-5 ID 2-1-6 2-1-7 2-2 2-2-1 2-2-2 2-3 2 2-3-1 Web Copyright

More information

1. はじめに.3 2. 概 要.4 3. 独 自 のアプリケーションを 狙 った 攻 撃.5 3.1. ウェブサービスへの 攻 撃 傾 向 の 変 化.5 3.2. SQLインジェクションの 攻 撃 傾 向.6 3.3. パッケージウェブアプリケーションの 脆 弱 性 を 狙 った 攻 撃.8 4

1. はじめに.3 2. 概 要.4 3. 独 自 のアプリケーションを 狙 った 攻 撃.5 3.1. ウェブサービスへの 攻 撃 傾 向 の 変 化.5 3.2. SQLインジェクションの 攻 撃 傾 向.6 3.3. パッケージウェブアプリケーションの 脆 弱 性 を 狙 った 攻 撃.8 4 侵 入 傾 向 分 析 レポート vol.8 2006 年 サマリ 2007 年 3 月 13 日 JSOC AnalysisTeam 1. はじめに.3 2. 概 要.4 3. 独 自 のアプリケーションを 狙 った 攻 撃.5 3.1. ウェブサービスへの 攻 撃 傾 向 の 変 化.5 3.2. SQLインジェクションの 攻 撃 傾 向.6 3.3. パッケージウェブアプリケーションの 脆 弱

More information

PowerPoint Presentation

PowerPoint Presentation 登 録 を 受 け 付 けるWebフォームを 作 成 したい 1. 概 要 ホームページ 上 で 会 員 登 録 を 受 け 付 ける 登 録 フォームの 作 り 方 を 説 明 します 弊 社 のシステムを 利 用 すると 会 員 登 録 や 資 料 請 求 などの 登 録 フォームを 作 成 することが 可 能 です cgiプログラムを 組 む 必 要 はありません < フォーム 作 成 設 定

More information

安全なウェブサイトの作り方 改訂第3版

安全なウェブサイトの作り方 改訂第3版 安 全 な ウェブサイトの 作 り 方 改 訂 第 3 版 ウェブアプリケーションのセキュリティ 実 装 と ウェブサイトの 安 全 性 向 上 のための 取 り 組 み 2008 年 3 月 本 書 は 以 下 の URL からダウンロードできます 安 全 なウェブサイトの 作 り 方 http://www.ipa.go.jp/security/vuln/websecurity.html 目 次

More information

目 次 1. Internet Explorer の 設 定 3 2. NetISMS ナビゲータへのログイン 15 3. ActiveX コントロールのインストール 17 4. Internet Explorer 以 外 の 設 定 18 1

目 次 1. Internet Explorer の 設 定 3 2. NetISMS ナビゲータへのログイン 15 3. ActiveX コントロールのインストール 17 4. Internet Explorer 以 外 の 設 定 18 1 NetISMS システム 端 末 設 定 ガイド 注 意 事 項 各 社 各 部 門 等 でのセキュリティ 上 の 規 定 と 相 反 する 場 合 があります 必 ずご 自 身 の 使 用 する PC 端 末 のセキュリティ 管 理 者 等 にご 確 認 願 います 第 4.0 版 2016 年 7 月 1 日 目 次 1. Internet Explorer の 設 定 3 2. NetISMS

More information

2 2-1 HTMLの 構 造 等 公 開 URLが 静 的 なHTMLであること 判 読 不 可 能 な 文 字 を 含 むものや 文 字 数 が 多 すぎるURL(いわゆる 動 的 なHTML)は 原 則 として 不 可 とする 2-2 任 意 なURLが 使 用 でき コンテンツ 作 成 時

2 2-1 HTMLの 構 造 等 公 開 URLが 静 的 なHTMLであること 判 読 不 可 能 な 文 字 を 含 むものや 文 字 数 が 多 すぎるURL(いわゆる 動 的 なHTML)は 原 則 として 不 可 とする 2-2 任 意 なURLが 使 用 でき コンテンツ 作 成 時 1 1-1 サイト 全 般 デザイン 等 サイト 全 体 が 標 準 化 統 一 化 されたページデザインとすること ただし サイトで 異 なるデザインで 作 成 表 示 することができること 1-2 ヘッダー フッターは 原 則 すべてのページで 統 一 したデザインとすること 1-3 ロゴ イラスト バナーなどサイトに 応 じたデザインで 作 成 すること 1-4 スマートフォンやタブレット 端

More information

19 2. アクセシビリティ 20 3. アクセシビリティ 21 2. アクセシビリティ 22 2. アクセシビリティ 23 2. アクセシビリティ 24 2. アクセシビリティ 25 2. アクセシビリティ 26 2. アクセシビリティ 27 2. アクセシビリティ 28 2. アクセシビリティ

19 2. アクセシビリティ 20 3. アクセシビリティ 21 2. アクセシビリティ 22 2. アクセシビリティ 23 2. アクセシビリティ 24 2. アクセシビリティ 25 2. アクセシビリティ 26 2. アクセシビリティ 27 2. アクセシビリティ 28 2. アクセシビリティ 1 1. 導 入 実 績 機 2 1. 導 入 実 績 機 3 1. 機 機 熱 海 市 ホームジリニューアル 業 務 委 託 CMS 機 要 件 一 覧 既 に 市 町 で1 件 以 上 ホームジの 再 構 築 及 び 運 用 の 実 績 があるこ 導 入 するCMSは 熱 海 市 と 同 規 模 以 上 の 自 治 体 へ 導 入 された 実 績 が あり 現 在 も 稼 動 しているこ 閲 覧

More information

目 次 1. ログイン/ログアウト 1.1 ログインする p.2 1.2 ログアウトする p.3 2. 受 講 一 覧 画 面 p.4 3. 授 業 ページの 閲 覧 3.1 授 業 ページへの 遷 移 p.5 3.2 授 業 資 料 を IT s class.からダウンロードする p.6 3.3

目 次 1. ログイン/ログアウト 1.1 ログインする p.2 1.2 ログアウトする p.3 2. 受 講 一 覧 画 面 p.4 3. 授 業 ページの 閲 覧 3.1 授 業 ページへの 遷 移 p.5 3.2 授 業 資 料 を IT s class.からダウンロードする p.6 3.3 IT s class. 学 生 操 作 マニュアル 明 治 学 院 大 学 情 報 センター 目 次 1. ログイン/ログアウト 1.1 ログインする p.2 1.2 ログアウトする p.3 2. 受 講 一 覧 画 面 p.4 3. 授 業 ページの 閲 覧 3.1 授 業 ページへの 遷 移 p.5 3.2 授 業 資 料 を IT s class.からダウンロードする p.6 3.3 レポート

More information

Microsoft Word - 20130314チェック反映済み_Privacy Policy_日本語.docx

Microsoft Word - 20130314チェック反映済み_Privacy Policy_日本語.docx プライバシーポリシー( 和 訳 参 考 資 料 ) GoodData は 個 人 情 報 の 保 護 に 努 めています 本 プライバシーポリシーは 当 社 web サ イトにおいてどのようにお 客 様 の 個 人 情 報 を 取 り 扱 うかについて 説 明 します 本 プライバシー ポリシーは GoodData Corporation とその 子 会 社 が 運 営 するウェブサイトを 通 じて

More information

目 次 ICTの の 普 及 および 利 活 用 の 状 況 2 情 報 セキュリティに 関 する 問 題 発 生 の 状 況 10 政 府 おける 情 報 セキュリティの 状 況 22 企 業 における 情 報 セキュリティの 状 況 30 個 人 における 情 報 セキュリティの 状 況 33

目 次 ICTの の 普 及 および 利 活 用 の 状 況 2 情 報 セキュリティに 関 する 問 題 発 生 の 状 況 10 政 府 おける 情 報 セキュリティの 状 況 22 企 業 における 情 報 セキュリティの 状 況 30 個 人 における 情 報 セキュリティの 状 況 33 情 報 セキュリティに 関 する 各 種 データ 2008 年 1 月 16 日 ( 水 ) 内 閣 官 房 情 報 セキュリティセンター(NISC) http://www.nisc.go.jp/ 資 料 4-2 目 次 ICTの の 普 及 および 利 活 用 の 状 況 2 情 報 セキュリティに 関 する 問 題 発 生 の 状 況 10 政 府 おける 情 報 セキュリティの 状 況 22

More information

Blojsom におけるクロスサイトスクリプティングの脆弱性

Blojsom におけるクロスサイトスクリプティングの脆弱性 Japan Computer Emergency Response Team Coordination Center 電子署名者 Japan Computer Emergency Response Team Coordination Center DN c=jp, st=tokyo, l=chiyoda-ku, email=office@jpcert.or.jp, o=japan Computer

More information

10前期2級 WD-3.indd

10前期2級 WD-3.indd 第 8 問 A 社 は,IT 技 術 者 の 派 遣 を 中 心 に 活 動 している 人 材 派 遣 会 社 である.IT 業 界 で 働 きたい 技 術 者 に 登 録 してもらい, 人 材 を 求 める 企 業 に 一 定 期 間 派 遣 することが 業 務 である. 以 下,A 社 に 登 録 する 技 術 者 を 登 録 者,A 社 から 技 術 者 の 派 遣 を 受 ける 企 業 を

More information

03 CMS機能審査表.xls

03 CMS機能審査表.xls 厚 真 町 ホームページ 構 築 業 務 CMS 機 能 調 査 表 ( 別 紙 ) 対 応 欄 : 本 業 務 の 委 託 費 用 内 で 対 応 可 能 : 代 替 案 により 本 業 務 の 委 託 費 用 内 で 対 応 可 能 ( 代 替 案 欄 に 代 替 案 をご 記 入 ください ) : 対 応 不 可 項 目 番 号 要 件 対 応 代 替 案 1 1.システム 基 本 要 件 Windows

More information

Microsoft Word - k-k_1-6_2.doc

Microsoft Word - k-k_1-6_2.doc ほくしん インターネット&モバイルバンキング 推 奨 環 境 と 設 定 について 新 システムにおける ほくしん インターネット&モバイルバンキングの 推 奨 環 境 は 以 下 のとおりです 推 奨 環 境 には 開 発 元 のサポートが 終 了 し セキュリティ 更 新 プログラム 等 の 提 供 が 行 わ れていないOSやブラウザは 含 まれません また 推 奨 環 境 については 動 作

More information

もくじ 1. 個 人 情 報 漏 えい 調 査 結 果 2. サイバー 攻 撃 事 情 3. 内 部 犯 罪 内 部 不 正 行 為 2/ 38

もくじ 1. 個 人 情 報 漏 えい 調 査 結 果 2. サイバー 攻 撃 事 情 3. 内 部 犯 罪 内 部 不 正 行 為 2/ 38 Network Security Forum 2015 A3 多 様 なリスク 時 代 の セキュリティ 対 策 の 考 え 方 セキュリティ 被 害 調 査 WG 大 谷 尚 通 ( 株 )NTTデータ 2015 年 1 月 20 日 もくじ 1. 個 人 情 報 漏 えい 調 査 結 果 2. サイバー 攻 撃 事 情 3. 内 部 犯 罪 内 部 不 正 行 為 2/ 38 1. 個 人 情

More information

Apache Tomcatにおけるクロスサイトリクエストフォージェリ(CSRF)保護メカニズム回避の脆弱性

Apache Tomcatにおけるクロスサイトリクエストフォージェリ(CSRF)保護メカニズム回避の脆弱性 Japan Computer Emergency Response Team Coordination Center 電子署名者 Japan Computer Emergency Response Team Coordination Center DN c=jp, st=tokyo, l=chiyoda-ku, email=office@jpcert.or.jp, o=japan Computer

More information

WEBバンキング

WEBバンキング WEBバンキング 推 奨 環 境 と 設 定 について 新 システムにおけるWEBバンキングの 推 奨 環 境 は 以 下 のとおりです 推 奨 環 境 には 開 発 元 のサポートが 終 了 し セキュリティ 更 新 プログラム 等 の 提 供 が 行 われて いないOSやブラウザは 含 まれません また 推 奨 環 境 については 動 作 確 認 をしておりますが パソコンの 機 種 や 設 定

More information

3.コンテンツの 作 成 機 能 3-1 IDごとに 編 集 権 限 を 設 け 権 限 に 応 じたメニューが 表 示 されること 3-2 管 理 者 はすべてのページにおいて 編 集 する 権 限 があること 3-3 複 数 のユーザーが 同 時 に 同 一 のページを 更 新 できないこと 基

3.コンテンツの 作 成 機 能 3-1 IDごとに 編 集 権 限 を 設 け 権 限 に 応 じたメニューが 表 示 されること 3-2 管 理 者 はすべてのページにおいて 編 集 する 権 限 があること 3-3 複 数 のユーザーが 同 時 に 同 一 のページを 更 新 できないこと 基 ( 別 紙 ) 志 摩 市 ホームページ 構 築 業 務 CMS 機 能 調 査 表 対 応 欄 : 本 業 務 の 委 託 費 用 内 で 対 応 可 能 : 代 替 案 により 本 業 務 の 委 託 費 用 内 で 対 応 可 能 ( 代 替 案 欄 に 代 替 案 をご 記 入 ください ) : 対 応 不 可 項 目 番 号 要 件 対 応 代 替 案 1-1 1.システム 基 本 要 件

More information

電子メールソフトのセキュリティ設定について 第1分冊

電子メールソフトのセキュリティ設定について 第1分冊 電 子 メールソフトのセキュリティ 設 定 について 第 1 分 冊 - はじめに - 本 文 書 がカバーする 電 子 メールソフト - 電 子 メールソフトの 設 定 に 関 する 説 明 一 般 社 団 法 人 JPCERTコーディネーションセンター 2011 年 2 月 1 日 本 資 料 は 一 般 社 団 法 人 JPCERT コーディネーションセンターのウエブサイトにて 公 開 している

More information

ネットワークへの情報流出対策技術の動向

ネットワークへの情報流出対策技術の動向 P2Pネットワークとセキュリティ -しくみと 使 い 方 - 大 坐 畠 智 電 気 通 信 大 学 2010 年 10 月 15 日 調 布 市 民 講 座 1 発 表 内 容 1. はじめに 2. インターネット 全 般 3. 情 報 流 出 とP2Pネットワーク 4. P2Pネットワークへの 情 報 流 出 対 策 技 術 5. まとめ 2 1.はじめに 近 年 情 報 流 出 事 件 が 多

More information

本 資 料 に 関 する 詳 細 な 内 容 は 以 下 のページのPDF 資 料 をご 確 認 ください 本 資 料 は 要 約 です 情 報 セキュリティ10 大 脅 威 2015 https://www.ipa.go.jp/security/vuln/10threats2015.html Co

本 資 料 に 関 する 詳 細 な 内 容 は 以 下 のページのPDF 資 料 をご 確 認 ください 本 資 料 は 要 約 です 情 報 セキュリティ10 大 脅 威 2015 https://www.ipa.go.jp/security/vuln/10threats2015.html Co 情 報 セキュリティ10 大 脅 威 2015 ~ 被 害 に 遭 わないために 実 施 すべき 対 策 は?~ Copyright 2015 独 立 行 政 法 人 情 報 処 理 推 進 機 構 独 立 行 政 法 人 情 報 処 理 推 進 機 構 (IPA) 技 術 本 部 セキュリティセンター 2015 年 3 月 本 資 料 に 関 する 詳 細 な 内 容 は 以 下 のページのPDF

More information

策 を 掲 載 し 検 索 閲 覧 することができるようにする 開 発 したサイトを 平 成 29 年 3 月 1 日 ( 水 )までに 公 開 する また 公 開 にあたっ て 2 月 初 旬 には 必 要 な 動 作 検 証 を 行 えるスケジュールとすること 機 能 設 計 構 築 の 内 容

策 を 掲 載 し 検 索 閲 覧 することができるようにする 開 発 したサイトを 平 成 29 年 3 月 1 日 ( 水 )までに 公 開 する また 公 開 にあたっ て 2 月 初 旬 には 必 要 な 動 作 検 証 を 行 えるスケジュールとすること 機 能 設 計 構 築 の 内 容 ( 仮 称 ) 草 津 市 子 育 て 応 援 サイトおよびアプリ 構 築 業 務 仕 様 書 1 業 務 名 ( 仮 称 ) 草 津 市 子 育 て 応 援 サイトおよびアプリ 構 築 業 務 2 履 行 期 間 システム 運 用 構 築 導 入 業 務 契 約 締 結 日 から 平 成 29 年 2 月 28 日 まで システム 利 用 にかかる 業 務 平 成 29 年 3 月 1 日 から

More information

スライド 1

スライド 1 Monthly Research WordPress の 脆 弱 性 を 狙 った Web 改 ざん 攻 撃 株 式 会 社 FFRI http://www.ffri.jp Ver 1.00.02 1 はじめに 近 年 の Web 改 ざんは マルウェア 感 染 を 目 的 としたものが 主 流 であったが ここ 数 年 では 主 義 主 張 の 顕 示 を 目 的 とする 改 ざんも 再 び 目

More information

(Microsoft PowerPoint - No.1 20151029\203}\203C\203i\203\223\203o\201[\202\311\221\316\211\236\202\265\202\275\203Z\203L\203\205\203\212\203e\203B.pptx)

(Microsoft PowerPoint - No.1 20151029\203}\203C\203i\203\223\203o\201[\202\311\221\316\211\236\202\265\202\275\203Z\203L\203\205\203\212\203e\203B.pptx) マイナンバーに 対 応 した 情 報 システム 設 計 と セキュリティ 対 策 立 命 館 大 学 情 報 理 工 学 部 上 原 哲 太 郎 情 報 システムと 法 情 報 システムが 法 的 義 務 を 満 たす 必 要 がある 例 が 増 えてきている 特 定 電 子 メール 法 や 特 定 商 取 引 法 における 表 示 義 務 割 賦 販 売 法 におけるクレジット 番 号 の 安 全

More information

目 次 1 はじめに...4 1.1 本 マニュアルで 記 載 する 内 容...4 1.2 システム 要 件...4 1.2.1 対 応 OS(オペレーティングシステム) 要 件...4 1.2.2 対 応 Web ブラウザ 要 件...7 1.2.3 ディスプレイ 解 像 度 要 件...9 1

目 次 1 はじめに...4 1.1 本 マニュアルで 記 載 する 内 容...4 1.2 システム 要 件...4 1.2.1 対 応 OS(オペレーティングシステム) 要 件...4 1.2.2 対 応 Web ブラウザ 要 件...7 1.2.3 ディスプレイ 解 像 度 要 件...9 1 商 工 中 金 外 為 Web 為 替 予 約 サービス ご 利 用 マニュアル 1ログイン 編 Ver.1.2 2015 年 3 月 - 1 - 目 次 1 はじめに...4 1.1 本 マニュアルで 記 載 する 内 容...4 1.2 システム 要 件...4 1.2.1 対 応 OS(オペレーティングシステム) 要 件...4 1.2.2 対 応 Web ブラウザ 要 件...7 1.2.3

More information

2Mac OS OS Safari プラグインソフト Mac OS 10.5 3.X 4.X 5.X Adobe Reader Mac OS 10.6 5.X Mac OS 10.7 5.X 6.X ( 入 出 金 明 細 照 会 結 果 を 印 刷 す る 場 合 ) Safari は 米 国 A

2Mac OS OS Safari プラグインソフト Mac OS 10.5 3.X 4.X 5.X Adobe Reader Mac OS 10.6 5.X Mac OS 10.7 5.X 6.X ( 入 出 金 明 細 照 会 結 果 を 印 刷 す る 場 合 ) Safari は 米 国 A ご 利 用 環 境 個 人 向 けインターネットバンキングの 推 奨 環 境 は 以 下 のとおりです 推 奨 環 境 には 開 発 元 のサポートが 終 了 し セキュリティ 更 新 プログラム 等 の 提 供 が 行 わ れていないOSやブラウザは 含 まれません また 推 奨 環 境 については 動 作 確 認 をしておりますが パソコンの 機 種 や 設 定 において 多 くの 差 異 が

More information

(Microsoft Word - \201\234\213\263\210\365\227p\203t\203@\201[\203X\203g\203X\203e\203b\203v\203K\203C\203h\201iWEB\227p\201j20130401)

(Microsoft Word - \201\234\213\263\210\365\227p\203t\203@\201[\203X\203g\203X\203e\203b\203v\203K\203C\203h\201iWEB\227p\201j20130401) 教 員 用 はじめに 2 1 ユーザIDとパスワードの 取 得 について 2 学 生 の 利 用 開 始 について 3 お 問 合 せについて IT s class. へログイン 3 1 IT s class.の 入 口 2 ログイン 画 面 3 メニュー 画 面 の[ 講 義 閲 覧 ]と[ 講 義 編 集 ] 4 担 当 一 覧 5 学 生 画 面 の 確 認 6 ログアウト 新 旧 カリキュラム

More information

2

2 YouTube を 利 用 した 動 画 配 信 方 法 ( 保 存 版 ) 監 修 Office Stray Cat 2 YouTube アカウントを 作 る YouTube を 利 用 するためのアカウントを 取 得 します まず ブラウザーを 起 動 して YouTube (www.youtube.com)にアクセスしてください つぎに 画 面 右 上 表 示 されるログインをクリックしま す

More information

目 次 メールの 基 本 設 定 内 容 2 メールの 設 定 方 法 Windows XP 3 Windows Vista / Windows 7 8 メール 転 送 の 設 定 方 法 10 メール 転 送 を 解 除 する 方 法 14 FTP 用 パスワードの 変 更 方 法 15 FTP

目 次 メールの 基 本 設 定 内 容 2 メールの 設 定 方 法 Windows XP 3 Windows Vista / Windows 7 8 メール 転 送 の 設 定 方 法 10 メール 転 送 を 解 除 する 方 法 14 FTP 用 パスワードの 変 更 方 法 15 FTP 2 1:ネットワーク 設 定 手 順 書 が 完 了 後 におこなってください 120925 鏡 野 町 有 線 テレビ 各 種 設 定 手 順 書 この 手 順 書 では 以 下 の 内 容 の 手 順 を 解 説 しています メール 設 定 ホームページの 掲 載 お 客 様 がご 利 用 の OS により 設 定 方 法 が 異 なる 部 分 があります OS をご 確 認 の 上 作 業 を

More information

MWSCup2013事前課題1解答例

MWSCup2013事前課題1解答例 MWS Cup 2013 事 前 課 題 1 Drive-by Download 攻 撃 解 析 解 答 例 1. 出 題 の 意 図 MWS[1]で 研 究 用 データセット[2]として 提 供 している D3M (Drive-by Download Data by Marionette)[3]には ドライブバイダウンロード 攻 撃 を 行 う 悪 性 通 信 や その 際 に 感 染 する マルウェアおよびマルウェアが

More information

「はぴeみる電」をご利用するにあたって

「はぴeみる電」をご利用するにあたって 作 成 :2016/1/29 電 気 ご 使 用 量 お 知 らせサービス のご 利 用 にあたって 電 気 ご 使 用 量 お 知 らせサービス は お 客 さまのパソコン 環 境 によって 正 しく 動 作 しない 場 合 がございます そのような 場 合 は 以 下 の 設 定 をご 確 認 いただきますようお 願 いいたします 特 に 必 須 と 書 かれた 設 定 については 有 効 にしない

More information

法 人 番 号 の 概 要 ~ 法 人 番 号 の 指 定 通 知 公 表 ~ 1 法 人 番 号 (13 桁 )の 指 定 指 定 対 象 1 設 立 登 記 法 人 ( ) 2 国 の 機 関 3 地 方 公 共 団 体 4これら 以 外 の 法 人 又 は 人 格 のない 社 団 等 で 法

法 人 番 号 の 概 要 ~ 法 人 番 号 の 指 定 通 知 公 表 ~ 1 法 人 番 号 (13 桁 )の 指 定 指 定 対 象 1 設 立 登 記 法 人 ( ) 2 国 の 機 関 3 地 方 公 共 団 体 4これら 以 外 の 法 人 又 は 人 格 のない 社 団 等 で 法 法 人 番 号 の 概 要 ~ 法 人 番 号 の 指 定 通 知 公 表 ~ 1 法 人 番 号 (13 桁 )の 指 定 指 定 対 象 1 設 立 登 記 法 人 ( ) 2 国 の 機 関 3 地 方 公 共 団 体 4これら 以 外 の 法 人 又 は 人 格 のない 社 団 等 で 法 人 税 消 費 税 の 申 告 納 税 義 務 又 は 給 与 等 に 係 る 所 得 税 の 源 泉

More information

Microsoft PowerPoint - webmail_manual-estore_482.ppt

Microsoft PowerPoint - webmail_manual-estore_482.ppt 店 舗 メール 利 用 マニュアル 2013.04 04.08 08 ver.2.3 1 1. 目 次 表 紙... 1 1. 目 次... 2 2.ログイン(PC)... 3 3. 受 信... 4 4.メール 閲 覧,,,,,... 5 5.メール 削 除... 6 6.メール 作 成... 7 7.メール 作 成 ( 添 付 ファイル)... 12 8.メール 返 信... 13 9.フォルダ

More information

ご 注 意 下 さい 1. 本 ガイドに 記 載 している 内 容 の 一 部 又 は 全 部 を 無 断 で 転 記 することは 禁 止 します 2. 本 ガイドに 記 載 している 内 容 は サービス 内 容 の 変 更 に 伴 い 訂 正 する 場 合 があります また 記 載 している 内

ご 注 意 下 さい 1. 本 ガイドに 記 載 している 内 容 の 一 部 又 は 全 部 を 無 断 で 転 記 することは 禁 止 します 2. 本 ガイドに 記 載 している 内 容 は サービス 内 容 の 変 更 に 伴 い 訂 正 する 場 合 があります また 記 載 している 内 第 1.0 版 2013 年 12 月 東 京 大 学 情 報 基 盤 センター ご 注 意 下 さい 1. 本 ガイドに 記 載 している 内 容 の 一 部 又 は 全 部 を 無 断 で 転 記 することは 禁 止 します 2. 本 ガイドに 記 載 している 内 容 は サービス 内 容 の 変 更 に 伴 い 訂 正 する 場 合 があります また 記 載 している 内 容 についての 修

More information

< 別 添 資 料 Ⅱ>ネットワークセキュリティ 実 践 カリキュラム セキュアなネットワークを 構 築 するため のファイアウォール VPN および 無 線 LANセキュリティについて 習 得 します ネットワークセキュリティの 概 要 と 最 新 動 向 を 解 説 し その 対 処 方 法 に

< 別 添 資 料 Ⅱ>ネットワークセキュリティ 実 践 カリキュラム セキュアなネットワークを 構 築 するため のファイアウォール VPN および 無 線 LANセキュリティについて 習 得 します ネットワークセキュリティの 概 要 と 最 新 動 向 を 解 説 し その 対 処 方 法 に < 別 添 資 料 Ⅱ>ネットワークセキュリティ 基 礎 カリキュラム 情 報 セキュリティ 全 般 の 動 向 および 必 要 な 対 策 の 基 礎 知 識 について 習 得 し ます NISMコース 体 系 全 体 の 概 要 を 学 びます また 最 新 のセキュリティ 技 術 の 概 要 を 解 説 し 専 門 コースへの 足 がかりになる ようにします 1. ネットワークセキュリティとは

More information

スライド 1

スライド 1 WEBサイト 改 ざん 検 知 手 法 の 分 類 と サイト 構 成 との 相 性 について M2Mテクノロジーズ 株 式 会 社 M2M Technologies Inc. 1 自 己 紹 介 内 山 恒 示 (うちやま こうじ) 2002 年 ごろから セキュリティ 事 業 に 従 事 ネットワークフォレンジック 製 品 の 代 理 店 をきっかけにセキュリティ 業 界 デビュー ハードに 強

More information

PowerPoint Presentation

PowerPoint Presentation メニュー 管 理 本 部 向 け 操 作 マニュアル お 客 様 番 号 をこちらにご 記 入 ください 2016 年 1 月 4 日 発 行 最 新 のマニュアルはWebサイトでご 確 認 ください 当 システムはバージョンアップを 続 けており マニュアルも 改 訂 される 場 合 がございます 最 新 のマニュアルはWebサイトでご 確 認 ください 1 [ご 利 用 ガイド]をクリックします

More information

ESET JAPAN CYBER-SAVVINESS REPORT 2016

ESET JAPAN CYBER-SAVVINESS REPORT 2016 日 本 版 ネット 常 識 力 レポート 2016 サイバーセキュリティ: 日 本 ユーザーの 意 識 知 識 行 動 に 関 する 調 査 1. この 調 査 の 実 施 理 由 2. 調 査 方 法 3. 要 点 4. セキュリティ 対 策 に 対 するユーザーの 自 信 5. サイバーセキュリティに 関 する 知 識 6. 日 本 のユーザーの 問 題 点 7. サイバー 攻 撃 への 対 策

More information

システム設計書

システム設計書 二 松 學 舍 大 学 二 松 メール(Gmail) 利 用 マニュアル バージョン 2.00 発 効 日 改 訂 日 2016 年 04 月 06 日 二 松 学 舎 大 学 情 報 センター i 目 次 1. はじめに...1 2. 二 松 メール(Gmail)ログイン ログアウト 方 法...1 2.1. 二 松 メール(Gmail)ログイン 方 法... 1 2.2. 二 松 メール(Gmail)ログアウト

More information

Microsoft PowerPoint - [JA]STEP2_メール訓練_事前教育資料_150731a-gsx.pptx

Microsoft PowerPoint - [JA]STEP2_メール訓練_事前教育資料_150731a-gsx.pptx 不 審 なメールの 取 扱 法 について アジェンダ 1 2 3 4 5 6 7 8 9 標 的 型 メールとは? 標 的 型 攻 撃 (サイバー 攻 撃 )の 発 端 不 審 なメールの 添 付 ファイルやURLをクリックすると? ウイルス 対 策 ソフトを 導 しているから 丈 夫!? 誰 が 狙 われてメールを 送 りつけられるの? 実 際 にどんなメールが 送 られてくるの? 不 審 なメールの

More information

項 目 を 入 力 し [ 内 容 確 認 ]をクリック *がついているものは 必 須 項 目 になります 入 力 情 報 の 確 認 のページが 表 示 されるので 間 違 いがなければ[ 送 信 ]をクリック 以 上 で 登 録 フォーム 処 理 の 完 了 フォームから 送 られたデータを 確

項 目 を 入 力 し [ 内 容 確 認 ]をクリック *がついているものは 必 須 項 目 になります 入 力 情 報 の 確 認 のページが 表 示 されるので 間 違 いがなければ[ 送 信 ]をクリック 以 上 で 登 録 フォーム 処 理 の 完 了 フォームから 送 られたデータを 確 1. 登 録 フォーム 送 信 ろけっと 開 発 の Web サイト 内 てるてるコールクラウドのページ (http://rocket-dev.jp/teltelcloud.html)の 一 番 下 の[ 登 録 フォーム]をクリック 登 録 フォームページが 表 示 される 項 目 を 入 力 し [ 内 容 確 認 ]をクリック *がついているものは 必 須 項 目 になります 入 力 情 報

More information