目 次 エグゼクティブサマリー 重 要 な 所 見 はじめに 本 レポートの 範 囲 ラドウェアのセキュリティ 調 査 ERTの 調 査 ハックティビズムと アノニマスの 台 頭 アノニマスのプロジェクト アノニマスの 力 アノニマス 攻 撃 開 始 ケーススタディ: トルコ 政

Size: px
Start display at page:

Download "目 次 01 02 03 エグゼクティブサマリー 重 要 な 所 見 はじめに 本 レポートの 範 囲 ラドウェアのセキュリティ 調 査 ERTの 調 査 ハックティビズムと アノニマスの 台 頭 アノニマスのプロジェクト アノニマスの 力 アノニマス 攻 撃 開 始 ケーススタディ: トルコ 政 "

Transcription

1 20 11 Global Application & Network Security Report & Network Security Report 2011 Global Application 2011 年 グローバルアプリケーション &ネットワークセキュリティレポート Smart Network. Smart Business.

2 目 次 エグゼクティブサマリー 重 要 な 所 見 はじめに 本 レポートの 範 囲 ラドウェアのセキュリティ 調 査 ERTの 調 査 ハックティビズムと アノニマスの 台 頭 アノニマスのプロジェクト アノニマスの 力 アノニマス 攻 撃 開 始 ケーススタディ: トルコ 政 府 への 攻 撃 アノニマス 攻 撃 ベクトルを 修 正 LOICに 続 く 攻 撃 手 法 ケーススタディ さまざまな 攻 撃 の 規 模 DoS 攻 撃 とAPTの 類 似 性 最 初 にダウンするのは インターネットサーバー とは 限 らない 概 要 ファイアウォールが 保 護 されて いない 場 合 に 起 きること ケーススタディ

3 DoS 攻 撃 の 脅 威 にさらされる 組 織 は 増 加 している 攻 撃 ツールのトレンド LOIC Mobile LOIC R.U.D.Y.(R-U-Dead Yet) THC-SSL-DoS 攻 撃 緩 和 技 術 概 要 攻 撃 緩 和 テクノロジー 速 度 制 限 と 帯 域 幅 管 理 振 る 舞 い 検 知 型 の 保 護 課 題 ステートフルインスペクション 地 理 情 報 検 知 型 の 保 護 ACLとRTBH シグネチャ(Flowspecを 含 む) 最 も 一 般 的 な DoS 緩 和 テクノロジー テクノロジーの 効 率 性 カウンターアタック まとめ ネットワークおよび セキュリティコミュニティへの 提 案 Smart Network. Smart Business.

4 01 エグゼクティブサマリー 2011 年 は DoS / DDoS 攻 撃 が 世 間 の 片 隅 から 踊 り 出 てメインストリームのセキュリティ 脅 威 となった 年 でした これに 最 も 大 きく 影 響 を 与 えた 要 因 は アノニマス 現 象 です この 緩 やかに 組 織 化 されたグループは 仮 想 空 間 で 社 会 的 抗 議 を 大 々 的 に 展 開 し 大 規 模 な 組 織 や 有 名 な 組 織 を 攻 撃 しています アメリカ 外 交 公 電 ウィキリークス 流 出 事 件 をめぐる 大 騒 動 が 起 きていた2010 年 12 月 に アメリカ 政 府 支 持 者 に 対 して 行 われた 彼 らの 大 規 模 な 作 戦 オペレーション ペイバッ ク ( 報 復 作 戦 )は 2011 年 のセキュリティシーンの 形 成 につながる 転 換 点 となりました その 後 世 界 中 で 同 様 の 攻 撃 が 見 られるようになりました アノニマスの 影 響 でDoS / DDoS 攻 撃 が 普 及 し セキュリティコミュニティだけでなく 一 般 大 衆 の 間 でもこれらの 攻 撃 が 知 られるようになりました 結 果 として DoS / DDoS 攻 撃 のターゲットも 変 わりました それまで 自 らのことを 主 要 なターゲットと 考 えてこなかった 金 融 部 門 も 攻 撃 を 受 け 脅 威 に 対 して 大 至 急 向 き 合 わざるを 得 なくなりました 政 府 のサイトは 従 来 からターゲットとされ てきましたが 2011 年 には 攻 撃 の 頻 度 が 大 幅 に 増 大 し ニュージーランドのような 自 分 たちは 危 険 にさらされないだろ うと 思 っていた 中 立 的 な 政 府 も 攻 撃 を 受 けました 2011 年 末 には 規 模 の 大 小 を 問 わず いかなる 組 織 もDoS / DDoS 攻 撃 を 受 ける 恐 れがないとは 言 えない という 結 論 が 導 き 出 されました

5 DoS 攻 撃 は 2011 年 にははるかに 組 織 的 でプロフェッショナルなものになりました 攻 撃 者 は 単 一 の 攻 撃 作 戦 で5 種 類 もの 攻 撃 ベクトルを 使 用 するようになり 攻 撃 はさらに 複 雑 化 しました ハッカーは ネットワークとアプリケーションを 同 時 に 攻 撃 する 手 法 を 今 まで 以 上 に 高 度 に 洗 練 させました また こ れらの 攻 撃 の 管 理 者 は 作 戦 を 戦 略 的 に 計 画 できるようになりました アノニマスなどのグループは ターゲットを 投 票 で 決 定 し 最 適 な 攻 撃 ツールを 選 択 し 作 戦 についての 広 報 活 動 を 行 い ツールをダ ウンロードして 攻 撃 に 参 加 できるユーザーを 募 集 しています 彼 らはまた 攻 撃 前 に 時 間 を 取 り ターゲットサイトに 対 するツールの 効 果 を 試 しています 攻 撃 中 は ボランティアの 参 加 者 のみに 頼 るのではなく 仲 間 の 有 能 なコンピューターハッカーを 活 用 し 他 の 効 果 的 なツールを 使 って 攻 撃 を 補 完 しています つまり DoS / DDoS 攻 撃 の 性 質 は 標 的 型 サイバー 攻 撃 (APT)よりもさらに 進 化 しており そのために 深 刻 さを 増 しています セキュリティコミュニティでは 攻 撃 の 緩 和 策 が 重 要 なテーマとなっています 多 くの 組 織 は 保 護 対 策 を 何 ら 実 施 していないか 不 十 分 な 保 護 対 策 しか 実 施 しておらず これらの 攻 撃 に 対 する 備 えができて いません 明 るい 面 を 見 れば 昨 年 の 大 々 的 なDoS / DDoS 攻 撃 によって 組 織 の 意 識 が 高 まり 組 織 は 今 まで 以 上 に 優 れた 高 機 能 な 攻 撃 緩 和 ソリューションを 採 用 するようになりました またセキュリティのエ キスパートは 攻 撃 緩 和 策 をさらに 拡 大 し 防 御 から 攻 撃 に 移 れるような 新 しいカウンターアタック( 反 撃 )テクノロジーを 開 発 しなければならないことを 認 識 しました

6 02 はじめに 本 レポートの 範 囲 ラドウェアの 本 セキュリティレポートは DoS / DDoS 攻 撃 およびその 緩 和 策 をテーマに ラドウェアによって 毎 年 作 成 さ れているレポートです 本 書 は セキュリティコミュニティ 全 体 を 読 者 として 想 定 しており 2011 年 のDoS / DDoS 攻 撃 およ びネットワークセキュリティに 関 するレポートの 決 定 版 として 作 成 されています 本 書 は 2つの 情 報 源 をベースとしてい ます 1つめの 情 報 源 は ラドウェアのセキュリティ 調 査 で この 調 査 では さまざまな 組 織 から 可 能 な 限 りベンダー 中 立 の 客 観 的 な 回 答 を 集 めます 2つめの 調 査 では ラドウェアのエマージェンシー レスポンス チーム(ERT)が 対 応 した40 のケースを 選 び 分 析 しました 上 記 の1つめの 調 査 対 象 からは 得 られない より 深 い 科 学 的 な 情 報 を 提 供 するため ラド ウェア 社 内 のDoS / DDoSのセキュリティエキスパートが 分 析 を 行 いました 本 レポートは 2011 年 におけるDoS / DDoS 攻 撃 の 状 況 を 分 析 し 有 益 でためになる 情 報 を 提 供 することを 目 標 としていま す 本 書 は 実 際 に 行 われた 攻 撃 の 種 類 その 被 害 者 およびこれらの 攻 撃 を 緩 和 するテクノロジーの 概 要 について 解 説 し ています 特 定 のソリューションのプロモーションではなく DoS / DDoSの 現 状 を 記 録 することのみを 意 図 しています ラドウェアのセキュリティ 調 査 ラドウェアのセキュリティ 調 査 は 2011 年 にDoS 攻 撃 と 対 峙 したネットワークオペレーターが 直 面 する 課 題 についての 事 実 や 具 体 的 な 情 報 を 集 めることを 目 的 としています この 調 査 は 4つのセクションに 分 かれた23の 質 問 で 構 成 され 以 下 のテーマを 取 り 上 げました 全 般 一 般 的 な 情 報 に 関 する 質 問 DoS / DDoSの 体 験 攻 撃 の 性 質 に 関 する 質 問 DoS / DDoSの 影 響 と 緩 和 策 攻 撃 の 影 響 と 緩 和 技 術 に 関 する 質 問 実 際 の 攻 撃 実 際 に 経 験 した 深 刻 度 の 高 い3つの 攻 撃 について その 他 の 詳 しい 情 報 を 得 るための 質 問

7 客 観 性 を 保 つため 調 査 票 は 主 にラドウェアのDoS 防 御 ソリューション(DefensePro)を 利 用 していない 組 織 に 送 られました ラドウェアは この 調 査 で135 件 の 回 答 を 得 ま した そのうち 大 部 分 は 現 時 点 でラドウェアの 顧 客 では ありません ラドウェアのセキュリティ 調 査 : あなたの 組 織 は 現 在 ラドウェアのDoS 防 御 製 品 (DefensePro)を 利 用 していますか? 以 下 の 各 グラフは 調 査 対 象 の 統 計 情 報 を 示 しています 図 1の 通 り 調 査 参 加 者 の80%は ラドウェアのDoS / DDoS 攻 撃 緩 和 ソリューションを 利 用 していない と 答 えています 図 2は 調 査 に 参 加 した 各 組 織 の 収 益 を 示 しています この 調 査 には 大 中 小 規 模 の 組 織 が 参 加 しました 図 3は 調 査 票 へ の 記 入 を 行 った 個 人 の 役 職 職 責 を 示 しています 記 入 者 の 多 くは セキュリティエンジニアやネットワークエンジニアで した この 調 査 に 参 加 した 経 営 者 や 役 員 は CISO CIO ITディ レクターなど 組 織 のセキュリティやネットワークを 担 当 する マネージャーでした はい 20.5% いいえ 79.5% 図 1: 客 観 性 を 保 つため 調 査 票 は 主 にラドウェアのDoS 防 御 製 品 を 利 用 していない 組 織 に 送 られました ラドウェアのセキュリティ 調 査 : あなたの 組 織 はどれほどの 年 間 収 益 を 上 げていますか? 40% 35% 10 億 米 ドル 以 上 30% 5 億 10 億 米 ドル 25% 1 億 5 億 米 ドル 20% 15% 5000 万 1 億 米 ドル 10% 1000 万 5000 万 米 ドル 5% 1000 万 米 ドル 以 下 0% 図 2:ラドウェアは 評 価 対 象 組 織 の 収 益 を 示 す 上 掲 のグラフの 通 り 規 模 の 大 小 を 問 わず さまざまな 組 織 を 調 査 しました

8 ラドウェアのセキュリティ 調 査 : 組 織 内 であなたは どんな 役 割 を 担 っていますか? ERTの 調 査 ERTが 本 レポートにどのよ うに 貢 献 しているか 理 解 するためには このチーム の 機 能 について 説 明 する 必 要 があります ラドウェ アの エ マ ージェンシー レスポンス チーム(ERT) は 緊 急 業 務 を 専 門 に 行 うスペシャリストのチーム で セキュリティや 製 品 のエキスパートが 予 防 的 な 現 場 での 対 応 をリアルタイムで 行 うことにより 現 存 する 脅 威 を 緩 和 できます ラドウェアのERTは DoS / DDoS 攻 撃 ネットワークエンジニア 25.9% セキュリティエンジニア 17% オペレーションエンジニア 3.7% 経 営 陣 28.1% 役 員 8.1% その 他 17% 図 3: 調 査 票 に 回 答 した 役 員 やマネージャーの 役 職 は CISO CIO ITディレクターなどでした にさらされている 顧 客 に 対 し リアルタイムの 支 援 を 提 供 します 具 体 的 には 顧 客 のネットワーク 設 備 に 直 接 アク セスし ファイルを 収 集 し 状 況 を 分 析 した 上 で 顧 客 と 協 議 します このサービスの 主 な 意 図 は 攻 撃 を 防 ぎ 顧 客 の 復 旧 を 支 援 することですが チーム 自 身 も 攻 撃 に 関 する 独 自 の 情 報 を 得 ることができます チームは 現 場 で 対 応 するた め 実 際 の 攻 撃 の 状 況 について リアルタイムの 情 報 を 入 手 できます 彼 らは 攻 撃 による 影 響 を 実 際 に 測 定 する ことができます つまりERTは Webサイトが 攻 撃 を 受 け た 時 に 何 が 起 きるかについて 深 い 知 見 を 持 っています ERTは 通 常 中 高 グレードの 攻 撃 作 戦 への 対 応 が 必 要 となる 場 合 のみに 召 集 されます 本 レポートで より 詳 細 な 分 析 を 提 供 するため ラドウェ アは 別 の 調 査 として ERTが 対 応 した40のケースを 選 ん で 分 析 しました このERTの 調 査 をもとに 行 われた 追 加 的 な 分 析 により 当 初 の 社 外 調 査 に 科 学 的 な 情 報 が 加 わ り 奥 行 きが 生 まれました

9 03 DoS Denial of Service(DoS)とは インターネット のサイトがサービスを 提 供 できなくなる 状 態 を 意 味 します DoS 攻 撃 の 目 的 は サイト の 機 能 を 一 時 的 または 恒 久 的 に 停 止 させる ことです 攻 撃 者 が 使 用 する 最 も 一 般 的 な 手 法 では 所 定 のインターネットサービスに 大 量 のリクエストを 送 りつけます ターゲッ トは これらの 偽 のリクエストにリソースを 割 り 当 てなければならなくなるので 最 終 的 にターゲットのリソースが 枯 渇 し 正 規 ユー ザーへのサービスが 拒 否 されます その 他 の 手 法 では ソフトウェアの 脆 弱 性 や 設 計 上 の 弱 点 を 狙 うものがあります ハックティビズムと アノニマスの 台 頭 インターネットの 誕 生 以 来 ハッカーたちは 基 本 的 に フラッド を 生 成 す ることで 正 規 ユーザーによるサイトへのアクセスを 妨 害 し DoS / DDoS 攻 撃 を 行 ってきました これらのハックティビストの 自 警 団 は さまざま なインターネットツールを 使 って 主 に 政 治 的 な 理 由 のために 攻 撃 を 組 織 し 実 行 してきました これらのグループは その 詳 しい 機 能 について 知 ら ないままツールをダウンロードした 多 くの 素 人 ユーザーから 力 をかき 集 めて 増 大 させることができます 2011 年 には 政 治 的 攻 撃 の 手 法 が 全 体 DDoS Distributed Denial of Service(DDoS) 攻 撃 は 複 数 のシステムによって 行 われるDoS 攻 撃 です 効 果 的 な 攻 撃 を 実 施 するために は すべての 参 加 者 が 協 力 し 連 携 する 必 要 があります このような 協 力 は 例 えば ボッ トネットによって 実 現 されます ターゲット を 困 らせるのに 十 分 な 悪 意 あるトラフィック を 生 むためには 2 台 以 上 のコンピューター が 必 要 になるため ほとんどのフラッド 攻 撃 はDDoSです 的 に 洗 練 の 度 合 いを 増 しました ハックティビズム ハックティビズムとは 政 治 的 社 会 的 抗 議 の 形 式 としてデジタルツール を 使 用 すること と 定 義 できます 現 在 話 題 を 呼 んでいる 用 語 です ハック ティビストたちは 多 種 多 様 なツールを 使 って 自 らのメッセージを 広 めて います 例 えば Webサイトの 改 変 DoS 攻 撃 情 報 窃 盗 その 他 の 仮 想 干 渉 などの 手 法 があります ハックティビストたちは このような 市 民 的 不 服 従 の 姿 勢 に 基 づき 自 らの 政 治 的 目 標 を 実 現 し メッセージを 広 めるた フラッド フラッド 攻 撃 は 大 量 のトラフィックを 送 信 するDoS / DDoS 攻 撃 を 意 味 します この 手 法 では ターゲットのネットワークを 膨 大 な 量 のデータでサーバーを 大 量 のリクエスト で 溢 れかえらせることで DoSを 引 き 起 こし それ 以 外 の 処 理 を 行 えないようにします め さまざまな 活 動 を 行 っています 彼 らは インターネットは 安 全 でない と 示 すことで 自 らのメッセージに 説 得 力 を 持 たせています 今 日 最 も 悪 名 高 いハックティビストのグループは アノニマス です

10 ラドウェアのセキュリティ 調 査 : あなたが 経 験 したDoS / DDoS 攻 撃 は どのような 動 機 のもとで 行 われましたか? 身 代 金 4% その 他 4% アノニマスは インターネットに 精 通 し 緩 やかに 結 束 した ハックティビストの 集 団 を 指 す 用 語 で 彼 らは 自 身 のスキル を 使 って 自 らが 市 民 的 不 服 従 と 考 える 行 為 を 行 っています このグループのメンバーは 世 界 中 に 散 らばっているものの メンバーの 匿 名 性 を 保 つよう 努 める 仮 想 コミュニティに 発 展 しました アノニマスは 世 界 中 のIRCチャンネルやさまざ まなチャットルームからメンバーをリクルートしています ア ユーザーの 怒 り 12% 競 争 7% 政 治 的 理 由 / ハックティビズム 22% 動 機 不 明 50% ノニマスは 当 初 そのデジタル 的 に 結 びついたコミュニティ を 主 に 彼 らが 言 うところの エンターテインメント 業 界 の 権 利 を 侵 害 する 行 為 のために 使 っていました しかし ハック ティビズムが 掲 げる 目 標 は 多 様 化 し インターネットや 言 論 の 自 由 を 制 限 する 者 に 対 して 抗 議 を 行 うまでになりました アノニマスは コミックシリーズおよび 映 画 作 品 の V フォー ヴェンデッタ に 登 場 するガイ フォークスの 仮 面 を 図 4: 最 も 多 いのは 動 機 不 明 ですが 政 治 的 理 由 /ハックティビズム は 3 位 以 下 に 大 きな 差 をつけています 使 うことで 自 らのブランドを 作 り 出 し この 仮 面 は 有 名 にな りました メンバーは 全 員 そっくりで 見 分 けがつきません アノニマスのプロジェクト 昨 年 DoS / DDoS 攻 撃 の 動 機 が 大 きく 変 わったのは 主 に アノニマスが 政 治 的 目 標 を 掲 げたためでした 2011 年 には 彼 らが 選 んだターゲットへのDoS / DDoS 攻 撃 の ERTの 調 査 : 攻 撃 の 背 景 となった 動 機 話 題 が メディアのトップページを 飾 りました 攻 撃 を 免 れる 組 織 はありません アノニマスは 政 府 機 関 だけでな く 金 融 機 関 や 営 利 企 業 のサイトも 攻 撃 しました 彼 らは 通 常 政 治 的 理 由 や 大 義 に 基 づき 行 動 しています アノニ アノニマス 23% マスは 一 般 のコンピューターユーザーからほとんどの 力 を 得 ています アノニマス 内 部 のメンバーや 管 理 者 は 不 明 59% 政 治 的 理 由 / ハックティビズム 10% 身 代 金 8% コンピューターを 持 っているユーザーなら 誰 でも 簡 単 に ダウンロードできるツールに 頼 っています 図 5:2011 年 には ERTが 扱 ったケースのうち アノニマスによる 攻 撃 は ほぼ0%から23%まで 上 昇 しました 図 6:アノニマス

11 アノニマスの 力 アノニマスの 巨 大 な 攻 撃 力 は 技 術 的 知 識 を 持 たない 圧 倒 的 な 数 のユーザーに 支 えられています 彼 らは たとえこれ らのツールの 仕 組 みや 機 能 について 詳 しく 知 らなくても ア ノニマスの 戦 いに 参 加 することができます 非 常 に 多 くの 本 セクションのハイライト 2011 年 には アノニマスのためにDoS / DDoS 攻 撃 がメインストリームとなり その 脅 威 のレベルが 劇 的 に 上 がりました ユーザーが 攻 撃 に 参 加 するので アノニマスは Webサイト に 大 量 のデータを 送 りつけ 正 規 ユーザーへのサービスを 停 止 させるために 必 要 な 力 を 集 めることができます 2010 年 12 月 の 一 斉 攻 撃 開 始 オペレーショ ン ペイバック の 一 環 として 行 われた オペ レーション アベンジ アサンジ により ウィ アノニマス 攻 撃 開 始 世 間 を 騒 がせたアノニマスの 活 動 の 代 表 例 は オペレー ション アベンジ アサンジ (アサンジの 復 讐 作 戦 )です この キリークスの 所 有 者 への 支 援 を 停 止 した 金 融 機 関 が 攻 撃 されました これが2011 年 に 行 われた 多 くの 攻 撃 の 引 き 金 となりました 作 戦 は アメリカ 外 交 公 電 ウィキリークス 流 出 事 件 の 後 オ ペレーション ペイバック の 一 環 として 行 われました 2010 年 12 月 アノニマスは ウィキリークスの 創 始 者 であるジュリ アン アサンジを 支 持 することを 決 め ウィキリークスへの 送 金 停 止 を 求 めた 政 治 的 圧 力 に 屈 した 銀 行 やクレジットカー アノニマスは 簡 単 にダウンロードできるアプ リケーション(LOIC)を 公 開 し コンピューター やノートパソコンを 持 っていれば 誰 でもDoS / DDoS 攻 撃 に 参 加 できるようにしました ド 会 社 に 対 し DoS / DDoSを 仕 掛 けるよう 呼 びかけました 次 に アノニマスは 著 作 権 を 擁 護 し 著 作 権 侵 害 対 策 を 実 施 する 主 な 組 織 法 律 事 務 所 そして 個 人 に 対 してさえも さま ざまな 攻 撃 を 行 うようになりました これらの 攻 撃 は メディ アノニマスの 内 部 のメンバーは 一 般 ユー ザーによる 攻 撃 と 並 行 して さらに 洗 練 され た 攻 撃 を 行 います アで 詳 しく 報 道 され アノニマスは 悪 名 をとどろかせました 彼 らは 高 い 実 力 を 持 つ 洗 練 されたハッカーのグループであ るという 評 価 も 得 ました しかしアノニマスは 今 も 緩 やかに 結 束 した 組 織 であり リーダーも 公 式 には 決 まっておらず ほ アノニマスの 攻 撃 は 組 織 の 脅 威 となり 混 乱 を 巻 き 起 こすので ターゲットとなり 得 る 組 織 から 深 刻 に 恐 れられています とんどの 攻 撃 は 即 興 的 に 行 われます 誰 でもアノニマスの 名 のもとで 活 動 でき ハッカーとして 高 いスキルを 持 っていた り コンピューターマニアであったりする 必 要 はありません しかし メンバーの 中 には 真 のエキスパートも 存 在 します 前 述 の 通 り アノニマスは 技 術 的 知 識 を 全 く 持 たない 人 でもダウンロードして 使 用 できる 低 軌 道 イオンキャノン (LOIC)ツールを 公 開 することで アノニマスの 大 義 に 協 力 するよう 世 界 中 の 人 々に 呼 びかけています 分 かりやす い 動 画 のチュートリアルも 用 意 されています ユーザーは ツールをダウンロードしたら Webサイトの 投 稿 内 容 に 従 ってパラメーターを 入 力 するだけです この 力 を 攻 撃 に 利 用 することで アノニマスは 非 常 に 高 く 評 価 されている Webサイトにも 被 害 を 与 えることができました

12 ケーススタディ:トルコ 政 府 への 攻 撃 トルコ 政 府 は Web 上 の 危 険 な 情 報 から 若 者 を 守 るため という 口 実 のもと インターネットの 閲 覧 時 にフィルターを 追 加 適 用 することを 検 討 していました しかし このフィルターを 使 った 政 策 は 広 範 な 検 閲 につながる 可 能 性 があると 批 判 されました これは 言 論 の 自 由 の 侵 害 であり 政 府 による 検 閲 であるとアノニマスは 解 釈 し 抗 議 することに 決 めました アノニマスの 管 理 者 は 抗 議 への 一 般 大 衆 の 参 加 を 求 めるメッセージをインターネットに 掲 載 しました 図 7:アノニマスの 支 持 者 向 けに 攻 撃 方 法 を 指 示 するポスター このメッセージには ターゲットとなるサイト( 攻 撃 の 日 時 ( 現 地 時 間 で6 月 9 日 木 曜 の 午 後 6 時 または GMT + 3) および 攻 撃 に 参 加 するために 必 要 なツールをダウンロードできるWebサイトが 明 記 されていました この 事 前 予 告 の 後 アノニマスは LOIC 攻 撃 ツール( 攻 撃 ツールのセクションで 後 述 )をダウンロードしたボランティアたちによ る 支 援 のもと 複 数 の 主 要 な 政 府 サイトへの 攻 撃 を 開 始 しました このように アノニマスは 複 数 の 政 府 サイトに 対 する 攻 撃 作 戦 を 同 時 に 実 施 することで 政 府 による 検 閲 に 抗 議 しました この 攻 撃 作 戦 では LOICツールをダウンロードした 技 術 的 知 識 を 持 たない 数 千 人 ものコンピューターユーザーを 連 携 させることにより コンピューターのボットネットを 作 成 してフラッドを 生 成 しました アノニマスが 送 ったメッセージボー ドポスターには 明 確 な 指 示 が 記 載 されていたため 一 般 ユーザーでも 攻 撃 に 簡 単 に 参 加 できました この 攻 撃 作 戦 で は 複 数 のベクトルを 使 用 し いくつかの 異 なる 種 類 のメッセージが 各 サイトに 送 られました この 攻 撃 では 以 下 のベク トルを 送 信 しました

13 HTTP Getフラッド 攻 撃 Webアプリケーションのリソースをターゲットとし 攻 撃 中 にターゲッ トのURLを 改 変 する ポート80へのTCP 接 続 フラッド Webアプリケーションのリソースをターゲットとする SYNフラッド 攻 撃 サーバーのTCP/IPスタックをターゲットとする UDPフラッド 攻 撃 ネットワーク 帯 域 幅 のリソースをターゲットとする その 他 断 片 化 パケットのフラッドやリセットフラッドなどの 明 白 な 攻 撃 も 行 われました 攻 撃 の 帯 域 幅 のトラフィックは1Gbps 以 上 同 時 セッションの 数 は3,000,000 以 上 になりました 攻 撃 の 一 部 は ツールをダウンロードした 素 人 ユーザーによって 生 成 されていましたが その 他 のベクトルは 明 らか に アノニマス 内 部 のハッカーによって 実 行 されていました アノニマス 個 人 の 告 発 を 回 避 するために 攻 撃 ベクトルを 修 正 LOICツールには1つの 小 さな 問 題 があります すなわち ユーザーの 身 元 が 保 護 されないという 点 で す 足 跡 が 残 るため ユーザーの 本 当 のIPアドレスを 簡 単 に 追 跡 でき 実 際 に 既 に 逮 捕 されている 人 もいます アメリカでは 連 邦 Webサイトへの 攻 撃 があった 後 連 邦 捜 査 局 (FBI)が 捜 査 を 開 始 し 11 人 を 逮 捕 しました 他 の 国 々でも 逮 捕 者 が 出 ています このツールではユーザーが 匿 名 にならず こ れを 放 置 しておくとユーザーの 特 定 逮 捕 につながるため アノニマスの 多 くの 関 係 者 は このツール を 破 棄 することを 望 んでいます 攻 撃 を 継 続 するため アノニマスは #RefRefなどの 侵 入 をベースとする 新 しいツールを 開 発 していま す #RefRefは ソフトウェアの 脆 弱 性 を 狙 うように 設 計 されている プラットフォームに 中 立 的 なツー ルです JavaScriptとSQL 内 の 脆 弱 性 を 利 用 することで ターゲットのWebサイトに 圧 倒 的 な 被 害 を 与 えます このツールは ターゲットサイト 自 身 の 処 理 能 力 を 使 って リソースを 枯 渇 させると 言 われて います リソースの 枯 渇 は 以 前 より 存 在 する 攻 撃 ベクトルですが DoS / DDoS 攻 撃 の 強 い 力 を 好 む 攻 撃 者 からは 基 本 的 に 無 視 されてきました しかし このツールは 理 論 上 非 常 に 効 果 的 です テスト では 1つのマシンを 使 った17 秒 間 の 攻 撃 により サイトを42 分 もダウンさせることができました #RefRefが 効 果 的 なのは 一 般 的 な 脆 弱 性 を 利 用 しているからです この 欠 陥 は 既 に 知 られています が パッチはまだあまり 適 用 されていません 開 発 者 たちは (このツールが 特 定 されて 対 策 が 取 られ る 前 に) 有 名 サイトを 攻 撃 できるのは1 回 きりかもしれないと 思 っていますが 彼 らにとってはそれで 十 分 なのです 逆 に 言 えば 脆 弱 性 を 持 ったターゲット 候 補 が 多 数 存 在 し ツールがブロックされる 前 なら 少 なくとも1 回 は 攻 撃 できる 可 能 性 があるからです #RefRefツールの 効 果 には 疑 問 が 残 ります が アノニマスが 現 在 進 んでいる 方 向 性 が 分 かります

14 本 セクションのハイライト アノニマスは LOICを 使 用 した 時 期 の 後 攻 撃 の 際 に ユーザーの 大 規 模 な 参 加 に 依 存 しなくなりました これは 既 にいくつ かの 国 で 実 施 され 始 めていた 法 的 措 置 か ら 支 持 者 を 守 るためでした LOICに 続 く 攻 撃 手 法 ケーススタディ アノニマスは 最 近 のある 攻 撃 において 抗 議 の 動 画 メッ セージをYouTubeで 公 開 しました また アノニマスの Twitterのフィードにはリンクが 投 稿 され ユーザーはそこか らLOICツールをダウンロードして 作 戦 に 参 加 するように 呼 びかけられました ほかに LOICツールを 使 ってアノニマス の 攻 撃 に 参 加 したユーザーは 特 定 されて 逮 捕 されたとい う 事 実 を 指 摘 した 自 分 を 救 え というユーザー 向 けの 警 アノニマスは LOICを 補 完 するため 内 部 で のハッキング 活 動 に 注 力 し 始 めました それ には 例 えば 巨 大 な 力 による 攻 撃 を 行 うので はなく ソフトウェアの 脆 弱 性 を 狙 う#RefRef などのツールの 開 発 が 含 まれます 告 メッセージも 発 信 されました にもかかわらず 攻 撃 は 続 き ERTの 分 析 によると アノニマスのこれらのDoS / DDoS 攻 撃 が 成 功 したのは LOICツールの 大 々 的 な 使 用 のみによ らないことが 判 明 しました アノニマスの 内 部 の 人 間 は よ り 洗 練 された 方 法 やツールを 利 用 できたため LOICを 使 っ て 巨 大 な 攻 撃 力 を 生 成 できるボランティアのみに 頼 る 必 要 アノニマスは 無 秩 序 でリーダーが 存 在 しない がなくなったのです にもかかわらず 目 標 達 成 の 手 段 は 進 化 し 続 けていることから 彼 らが 脅 威 であるのは 変 わりません 最 初 のLOIC 戦 略 がうまくいかな いことを 理 解 した 後 は 脆 弱 性 を 狙 い 侵 入 これは 以 前 よりもはるかに 洗 練 された 攻 撃 で 以 下 のよう な 複 数 の 脆 弱 性 を 狙 ったサイバー 攻 撃 ベクトルが 使 われま した をベースとする 新 しいツールを 開 発 するよう になりました 過 剰 なUDPフレームのフラッド(1Gbps 以 上 ) 複 数 のLOIC DoSツールによるTCP 攻 撃 複 数 のLOIC DoSツールによるUDP 攻 撃 複 数 のMobile DoS LOIC(HTTPフラッド) ポート80 ポート53 および 無 作 為 のポートへの 複 数 のUDPフラッド(300 Mbps 以 上 ) #RefRef DoSツールによる 攻 撃 (アノニマスが 独 自 に 開 発 初 登 場 ) TCP 断 片 のフラッド

15 04 さまざまな 攻 撃 の 規 模 DoS / DDoS 攻 撃 は 深 刻 な 脅 威 であり その 高 い 成 長 率 は 企 業 と 政 府 の 両 方 にとって 大 きな 問 題 です DoS / DDoS 攻 撃 は 今 後 も 組 織 を 狙 い 続 ける 公 算 が 大 きいため インターネットのセキュリティ 担 当 者 は 攻 撃 の 内 容 を 詳 しく 正 確 に 把 握 し 測 定 することが 重 要 です ほとんどのインターネットサイトは 脆 弱 性 を 内 包 しているため 一 般 的 な 組 織 が 自 らのサイトが 攻 撃 を 受 ける 可 能 性 およびその 攻 撃 の 規 模 を 予 測 するのは 困 難 です 本 セクションでは DoS / DDoS 攻 撃 の3 種 類 と これらの 攻 撃 の 測 定 評 価 方 法 について 解 説 します 主 なDoS / DDoS 攻 撃 は 通 常 50 GbpsのUDP 攻 撃 により サイトXが 攻 撃 された や 30M PPSのDNS 攻 撃 により サイ トYが 攻 撃 された などのように 測 定 用 語 を 使 って 報 告 されます 50Gbpsや30M PPSといった 数 字 は 平 均 的 な 読 者 に とって 分 かりやすく 複 雑 な 状 況 を 若 干 理 解 しやすくできるからです しかし こうした 規 模 の 測 定 方 法 では DoS / DDoS 攻 撃 の 実 際 の 内 容 を 説 明 できず 最 低 限 の 情 報 しか 提 供 できません DoS / DDoS 攻 撃 を 評 価 する 際 攻 撃 の 規 模 のみが 重 要 であるとする 考 え 方 は 神 話 に 過 ぎず それではサイトの 攻 撃 時 に 何 が 起 きているか 分 かりません 攻 撃 の 規 模 と 種 類 の 両 方 について 理 解 することが 重 要 です 攻 撃 の 規 模 が 大 きいほ ど 被 害 も 深 刻 になる と 考 えるのは 誤 りです 実 際 は 攻 撃 の 種 類 もとても 重 要 です 例 えば アプリケーションレベルの 小 規 模 なHTTPフラッドは ネットワークへの 大 規 模 なUDPフラッドよりも 深 刻 な 被 害 をもたらす 可 能 性 があります 1つめの 点 として 組 織 は 大 規 模 な 攻 撃 に 備 えなければならない という 考 えは 正 しいとは 限 りません 実 際 のところ 普 通 の 平 均 的 な 組 織 が 強 烈 な 攻 撃 を 受 ける 可 能 性 はほとんどありません ラドウェアのセキュリティ 調 査 の 参 加 者 に 彼 ら が 経 験 した 最 大 規 模 の 攻 撃 の 帯 域 幅 を 尋 ねました 図 8は 多 くの 攻 撃 の 規 模 が 大 きくないことを 示 しています 調 査 結 果 によると 攻 撃 の32%は10Mbps 以 下 で 76%は1Gbps 以 下 でした

16 32% ラドウェアのセキュリティレポート: 21% 23% 攻 撃 の 帯 域 幅 図 8:ほとんどの 攻 撃 は 大 規 模 ではありませんが 9% 9% 大 きな 被 害 をもたらす 可 能 性 もあります 6% 10 Mbps 以 下 10 Mbps 100 Mbps 100 Mbps 1 Gbps 1 Gbps 5 Gbps 5 Gbps 10 Gbps 10 Gbps 以 上 メディアの 報 道 は 大 規 模 な 攻 撃 をセンセーショナルに 伝 えます 恐 らく 各 組 織 はこのために 大 規 模 な 攻 撃 に 備 えるこ とが 必 要 と 感 じ その 防 御 策 を 取 るようになるのでしょう しかし 攻 撃 の 規 模 だけでなく 種 類 も 考 慮 することが 重 要 で す すべての 攻 撃 を 同 じ 基 準 で 測 定 するのは 正 確 ではありません 2つめの 点 として 1 秒 あたりのバイト 数 (BPS)や1 秒 あたりのパケット 数 (PPS)といった 単 位 で 攻 撃 を 測 定 するのも 正 し いとは 限 りません パケット 数 が 大 きければ 大 きいほど 攻 撃 も 深 刻 であるという 論 理 に 従 うと 10MbpsのUDPフラッドは 5MbpsのHTTPフラッドよりも 深 刻 であるということになりますが これは 必 ずしも 正 しくありません 40% 39% 30% 27% 20% 26% 23% 18% 24% ラドウェアのセキュリティレポート: 10% 8% ネットワーク 攻 撃 とアプリケーション 攻 撃 の 帯 域 幅 0% 8% 14% 10 Mbps 10% 以 下 10 Mbps 100 Mbps 100 Mbps 1 Gbps 3% 図 9: 一 般 に アプリケーション 攻 撃 の 帯 域 幅 は ネットワーク 攻 撃 の 帯 域 幅 よりも 小 さいですが 同 等 以 上 の 被 害 をもたらします 1 Gbps 5 Gbps 5 Gbps 10 Gbps 0% アプリケーション 攻 撃 ネットワーク 攻 撃 10 Gbps 以 上

17 図 9の 表 は ネットワークフラッドとアプリケーションフラッドの 違 いを 示 しています 報 告 されているネットワーク 攻 撃 の 種 類 にはUDP ICMPおよびSYNフラッド アプリケーション 攻 撃 の 種 類 にはHTTP HTTPSおよびSMTPが 含 まれます アプ リケーションフラッドの 規 模 はネットワークフラッドよりもはるかに 小 さいのは 明 白 ですが これは 攻 撃 の 深 刻 度 や 被 害 の 大 小 を 意 味 しません DoS / DDoS 攻 撃 を 評 価 する 際 は 測 定 の 基 準 を 攻 撃 の 種 類 と 合 わせる 必 要 があります UDPフラッドとHTTPフラッドを 比 較 するのは 無 意 味 です UDPフラッドの 適 切 な 測 定 基 準 は 帯 域 幅 とPPSですが HTTPフラッドの 測 定 基 準 は1 秒 あたり のトランザクション 件 数 同 時 接 続 数 および1 秒 あたりの 新 規 接 続 数 です 重 要 なのは 攻 撃 によってどんな 被 害 が 生 じ るかという 点 です UDPフラッドは より 大 規 模 で 危 険 なように 見 えますが HTTP 接 続 をベースとする 攻 撃 は UDP 攻 撃 よ りもはるかに 少 ないトラフィックで より 多 くの 損 害 をもたらすことができます ERTが 対 応 したさまざまなケースで それ ほど 強 烈 でない 攻 撃 でも 深 刻 な 被 害 が 出 る 場 合 があることが 確 認 されました 攻 撃 の 測 定 基 準 は 攻 撃 の 種 類 によって 以 下 のように 分 けられます 攻 撃 の 種 類 説 明 測 定 基 準 備 考 ブルートフォース 完 全 なネットワーク 接 続 を 確 Mbps( 帯 域 幅 )とPPS(1 秒 あ 攻 撃 者 は 接 続 を 維 持 するた ( 巨 大 な 力 )フラッド 立 しなくても 可 能 な 限 り 大 たりのパケット 数 )で 測 定 めにリソースを 割 り 当 てる 必 UDPフラッド ICMPフラッド 量 のデータやパケットでネッ 要 がない S Y N フラッド アウトオブ トワークを 攻 撃 ステートのTCPフラッド(RST フラッド FIN+ACKフラッド など) 接 続 ベースのフラッド アプリケーション 層 を 大 量 の 1 秒 あたりのHTTPトランザク 攻 撃 者 が 正 規 の 接 続 を 確 立 HTTPフラッド SMTPフラッド データで 溢 れさせる ション 件 数 同 時 接 続 数 お する 必 要 がある よび1 秒 あたりの 新 規 接 続 数 で 測 定 スローレート 特 定 の 脆 弱 性 や 設 計 上 の 欠 これらの 攻 撃 はそれぞれユ 攻 撃 の 測 定 基 準 は 攻 撃 方 法 R.U.D.Y 陥 を 狙 う ニークであるため 攻 撃 を ごとに 異 なるが 攻 撃 の 測 定 (Are You Dead Yet) 測 定 するのは 難 しい 例 えば 自 体 が 無 意 味 な 場 合 もある Slowloris Sockstress R.U.D.Y. 攻 撃 の 強 度 は 同 時 接 続 数 と 攻 撃 者 数 でしか 測 定 できない

18 しかし 各 組 織 はどんな 種 類 や 規 模 の 攻 撃 を 想 定 すれば よいのか またDoS / DDoS 攻 撃 に 備 えるためにどんな 対 策 を 実 施 できるのか という 疑 問 は 残 ります パラメー ターを 単 一 の 業 界 に 絞 り 込 んでも この 疑 問 に 答 えるの は 容 易 ではありません 例 えば eコマースのサイトは ど んな 攻 撃 を 想 定 すればよいでしょうか? 残 念 ながら 現 時 点 では 決 まった 答 えはありません DoS / DDoS 攻 撃 の 種 類 と 規 模 はあまりに 多 様 であるため どんな 形 でも 正 確 な 予 測 を 行 うのは 不 可 能 です ERTが 対 応 した 多 くのケースでは 顧 客 は 攻 撃 に 対 する 準 備 ができていませんでした 適 切 な 種 類 や 規 模 の 攻 撃 に 対 する 準 備 ができていなかったのではなく DoS / DDoS 緩 和 ソリューションを 導 入 していなかったので す ファイアウォールやアンチウイルスのセキュリティソ リューションは 実 装 していても DoS / DDoSを 緩 和 する 対 策 は 取 られていませんでした 結 論 として DoS / DDoS 攻 撃 をレビューし 分 析 する 際 は 適 切 なマトリックスで 攻 撃 を 測 定 することが 重 要 で す ERTがこれまでに 確 認 した 攻 撃 の 規 模 は 実 に 多 様 で あるため 迫 り 来 る 攻 撃 の 規 模 を 明 確 に 予 測 することは 不 可 能 です このような 状 況 にかかわらず 多 くの 組 織 は 全 く 準 備 を 行 っていません そのためDoS / DDoS 攻 撃 の 頻 度 や 深 刻 度 を 認 識 し 攻 撃 に 対 して 一 定 の 予 防 策 を 取 る 必 要 があります

19 05 DoS / DDoS 攻 撃 とAPTの 類 似 性 DoS / DDoS 攻 撃 は 以 前 から 行 われてきました もともとは 巨 大 な 攻 撃 力 によってトラフィックを 停 止 させるネットワーク フラッドとして 始 まり インターネットのパイプを 詰 まらせるUDPフラッドや ファイアウォールを 制 圧 するSYNフラッド などの 例 が 挙 げられます 後 にハッカーたちがHTTP SMTP その 他 のフラッド 攻 撃 を 用 いてアプリケーションレベルま で 上 る につれ より 洗 練 された 攻 撃 が 行 われるようになりました 今 日 でも 保 護 対 策 を 更 新 しておらず 新 しいトラ フィックレートに 対 応 できないサイトは 多 数 存 在 するため 大 規 模 なフラッドを 作 り 出 すのは 簡 単 です これらの 攻 撃 で は コンピューターのリソースの 弱 点 を 突 くことで メモリに 過 大 な 負 荷 をかけ コンピューターを 使 えないほど 遅 くしま す しかし ネットワーク 攻 撃 とアプリケーション 攻 撃 のいずれかがなくなることはありません ラドウェアのセキュリティ 調 査 : 種 類 および 帯 域 幅 ごとの 攻 撃 件 数 アプリケーション 54% SMTP 9% VoIP 2% ネットワーク 46% HTTPS 13% TCP SYNフラッド 25% ICMP 6% IPv6 2% HTTP 21% UDP 7% DNS 9% TCP その 他 6% 図 10:ネットワーク 攻 撃 とアプリケーション 攻 撃 は 共 存 しています

20 アプリケーション 攻 撃 は ネットワーク 攻 撃 よりも 少 しだけ 多 く 行 われていますが 図 に 示 されている 通 り アプリケーションレベルのフラッドは ネットワークレベルのフラッドと 共 存 しています 昨 年 ア プリケーションフラッドとネットワークフラッドの 数 にそれほど 変 化 はありませんでした しかし DoS / DDoS 攻 撃 の 性 質 は 変 化 しています 2011 年 に 見 られた 最 大 の 変 化 は 攻 撃 作 戦 の 多 様 化 です 攻 撃 者 は ネットワークフラッドとアプリケーションフラッドを 組 み 合 わせて 複 数 の 攻 撃 ベ クトルをブレンドし 場 合 によってはスローレート 攻 撃 も 織 り 交 ぜるようになりました 昨 年 は このよ うなマルチベクトル 攻 撃 が 激 増 しました ERTが アノニマスやその 他 の 攻 撃 者 による 攻 撃 作 戦 を 分 析 したところ 単 一 の 作 戦 に4 5つの 攻 撃 ベクトルが 含 まれるケースも 多 々 見 受 けられました 攻 撃 者 は 最 適 な 攻 撃 ベクトルを 見 つけるまでベクトルを 次 々と 試 したり 単 一 の 大 きなベクトルよりも 甚 大 な 被 害 を 与 えるために2つのベクトルを 組 み 合 わせたりします しかし たとえ1つでもベクトルが 機 能 すれば 商 業 Webサイトは 深 刻 なダメージを 受 けることがあります DoS / DDoS 攻 撃 作 戦 がAPTと 似 てきたのは さまざまな 攻 撃 ベクトルをブレンドするようになったた めだけではありません 例 えば アノニマスの 攻 撃 では 攻 撃 の 目 標 日 時 を 決 めてから Webサイトへ の 投 稿 チャットルーム Twitter Facebookなどを 通 じ 攻 撃 に 参 加 するよう 呼 びかけることに 多 大 な 労 力 を 費 やします そして 攻 撃 の1 2 日 前 に ツールの 効 果 を 事 前 に 確 認 するため 短 い 最 終 調 整 (10 分 間 のテストなど)を 行 います ERTは ある 金 融 機 関 に 対 する 攻 撃 で 攻 撃 者 が 被 害 者 にとって 最 も 重 要 で 被 害 が 大 きくなる 時 間 を 意 図 的 に 選 んだことに 気 づきました また 彼 らは 全 般 に 豊 富 な 資 金 源 を 持 っています APTの 主 な 特 徴 の1つは 今 日 のハッカーたちの 中 でも 最 高 レベルのプロフェッショナリズムを 備 えているという 点 です その 好 例 はスタックスネットと いうワームです 発 電 所 工 場 イランのウラン 濃 縮 施 設 などの 産 業 用 システムをターゲットにした 初 のマルウェアです

21 さらに 攻 撃 者 たちは 巨 大 な 攻 撃 力 やアプリケーション レベルのフラッドのほかにも 強 力 なツールを 持 ってい ます 彼 らはSlowloris Sockstress RUDYなどのツール を 使 って スローレート 攻 撃 も 仕 掛 けています(これらの ラドウェアのセキュリティレポート: スローレート 攻 撃 を 受 けたことは ありますか? ツールの 詳 細 については 攻 撃 ツールのトレンド セク ションで 解 説 ) これらのツールは 設 計 上 の 欠 陥 を 可 能 な 限 り 利 用 することで 少 量 のトラフィックでもサービス を 停 止 させ ダウンさせることができます しかし 図 11の 通 り これらのツールはまだそれほど 普 及 していません 結 論 として DoS / DDoS 攻 撃 はさらに 洗 練 の 度 合 いを 増 し 性 質 もAPTに 似 てきています これは 攻 撃 者 の 継 続 的 な 活 動 にも 表 れています 攻 撃 の 計 画 立 案 は 向 上 し 攻 撃 のタイミングは 注 意 深 く 選 ばれ 攻 撃 期 間 中 には 最 も 大 きな 被 害 をもたらす 攻 撃 ベクトルが 見 つかるまで 複 数 の 攻 撃 ベクトル(ネットワーク アプリケーション ス ローレート)が 用 いられます 俯 瞰 的 なセキュリティの 視 はい 9.7% いいえ 90.3% 図 11: 昨 年 スローレート 攻 撃 は 増 えましたが まだ 大 きな 脅 威 にはなっていません 点 から 見 ると DoS / DDoS 攻 撃 は 本 質 的 にAPTと 似 てき ただけでなく APTシーン 全 体 の 中 における 強 力 な 武 器 あるいは 構 成 要 素 となりつつあります その 好 例 は ソ ニー ピクチャーズに 対 する 攻 撃 です この 作 戦 では 最 初 の 段 階 で 大 規 模 なDoS / DDoS 攻 撃 が 仕 掛 けられまし たが これは 後 の 機 密 情 報 を 盗 むための 攻 撃 のカモフ ラージュだったと 考 えられています

22 06 最 初 にダウンするのは インターネットサーバーとは 限 らない インターネットは セキュリティよりも 機 能 性 を 重 視 して 設 計 されているため DoS 攻 撃 に 対 して 脆 弱 なネットワークエンティティ も 含 まれています Webサーバーが 攻 撃 を 受 けても Webサーバーが 最 初 にダウンするエンティティになるとは 限 りません DoS 攻 撃 が 成 功 するのは 単 純 に インターネットサーバーに 容 量 の 限 界 があるからです 例 えば cnn.comがhttpフラッドの 攻 撃 を 受 けたら 恐 らくWebサーバーがダウンするでしょう しかし 他 のネットワークエンティティも 被 害 を 受 ける 可 能 性 がある ことは 既 に 広 く 知 られています インターネットのパイプが 詰 まり ルーター ファイアウォール IPS ロードバランサー SQLサー バーなどが 攻 撃 の 影 響 を 受 けることがあります ファイアウォールとIPSは ネットワークセキュリティを 提 供 するよう 設 計 されて いますが DoS 攻 撃 の 影 響 を 受 けます 実 際 一 連 のリンクの 中 で 最 も 弱 いのはファイアウォールであることも 多 いのです ラドウェアのセキュリティ 調 査 : どのサービスやネットワーク 要 素 が DoSのボトルネックになっていますか (ボトルネックになったことがありますか)? 30% 27% 24% 8% 4% 5% インターネットの パイプ ファイアウォール IPS/IDS ロードバランサー (ADC) 攻 撃 を 受 けている サーバー SQLサーバー 図 12: 必 ずしも 攻 撃 されているインターネットサーバーだけでなく インターネットのパイプとファイアウォールもDoSの 被 害 を 受 ける 可 能 性 があります

23 サイトの 攻 撃 者 たちも このことをよく 理 解 しているようです 彼 らが1パケットあたり1500バイトのUDPフラッドを 送 信 す る 場 合 その 意 図 は Webサーバーを 攻 撃 することではなく インターネットのパイプを 詰 まらせることです しかし ERT の 経 験 によると UDPフラッドやその 他 のネットワーク 攻 撃 は 長 続 きしません これらは 非 常 に 見 えやすく 比 較 的 防 ぎや すいからです 攻 撃 者 たちは SYNフラッドやその 他 の 接 続 ベースのフラッド(TCPやUDP)を 利 用 すると サーバーよりも ファイアウォールに 被 害 を 与 えやすくなることも 理 解 しているようです 攻 撃 を 防 ぐためにこれらのネットワーク 要 素 を 常 に 更 新 するよう 努 めても 解 決 策 にはなりません ネットワークデバイ スは たとえそれぞれ 異 なるセキュリティ 機 能 を 備 えたファイアウォールやIPSでも DoS / DDoS 攻 撃 に 対 応 するよう 設 計 されていません 最 高 の 解 決 策 は すべての 関 連 エンティティを 保 護 できるDoS / DDoSソリューションを 展 開 し 適 切 に 配 置 することです 組 織 が 内 部 で 展 開 を 行 う 場 合 は ISPが 非 常 に 高 速 な 攻 撃 の 最 中 でもパイプをクリーニングできるこ と あるいは 少 なくとも 攻 撃 中 にパイプの 容 量 を 素 早 く 増 やせることを 確 認 する 必 要 があります ファイアウォールが 保 護 されていない 場 合 に 起 きること ケーススタディ 最 近 ある 大 手 オンライン 旅 行 代 理 店 は 大 量 のHTTPページフラッドで 攻 撃 されました 同 社 のサイトに 過 剰 な 負 荷 を かけ サーバーが 通 常 のリクエストに 対 応 できないようにさせるため 4,000 人 以 上 の 攻 撃 者 が3 日 間 にわたってサイトに 猛 攻 を 加 えました 同 社 は 当 初 Webサーバー 上 で 悪 意 あるクライアントへのアクセスを 拒 否 する 保 護 対 策 を 講 じてい ました 悪 意 あるクライアントは ユーザーエージェントのパラメーターによって 認 識 していました これらのリクエストは Accept-Language HTTPヘッダーによって 簡 単 に 見 分 けられましたが この 防 御 機 構 をもってしても 部 分 的 なサービス 停 止 は 免 れませんでした 同 社 は 次 に DoS / DDoS 緩 和 ハードウェアをインストールし 同 じ 保 護 対 策 をコピーしてハー ドウェアにもペーストました このハードウェアは 専 用 のリソースを 持 っていたため Webサーバーは 攻 撃 に 対 処 する 必 要 がなくなり その 機 能 は 復 旧 しました しかし リソースの 過 負 荷 は ネットワークの 他 の 場 所 へ 移 動 しました 同 社 のセキュリティスタッフは ファイアウォールのセッションテーブルが 最 大 限 の 危 険 なレベルに 到 達 しようとしている ことに 気 づきました そこでDoS / DDoS 緩 和 ハードウェアをファイアウォールの 前 に 最 配 置 し ファイアウォールを 過 剰 な 負 荷 から 守 りました 防 御 機 構 をファイアウォールの 前 に 最 配 置 したところ IPの 攻 撃 が 止 まり ファイアウォールには 正 規 のトラフィックのみが 来 るようになりました HTTPページフラッドを 緩 和 する 保 護 ポリシーを 設 定 したら 攻 撃 が 緩 和 されてWebサーバーが 復 旧 し ファイアウォールのリソースは 通 常 の 状 態 に 戻 りました トラフィックの 概 要 ファイアウォールの 接 続 テー ブルが 危 険 なレベルに 到 達 200,000 接 続 テーブルが 低 減 ファイアウォールを 保 護 するためにDoS 緩 和 ソリューションを 再 配 置 接 続 テーブルが 通 常 の 状 態 に 戻 る 接 続 数 : :52 17:53 17:54 17:55 17:56 NAT Xlates:635 図 13:ファイアウォールのスナップショット DoS 緩 和 策 によってファイアウォールを 保 護 した 時 の ファイアウォールの 状 態 のスナップショット 攻 撃 緩 和 ハードウェアによるファイアウォールの 保 護 が 発 動 した 瞬 間 接 続 数 は 安 全 な 水 準 に 戻 りました

24 07 DoS / DDoS 攻 撃 の 脅 威 にさらされる 組 織 は 増 加 している アノニマスは DoS / DDoS 攻 撃 をより 広 範 な 洗 練 された 領 域 に 持 ち 込 みました ハックティビストのようなハッカーたちは 従 来 主 に 政 府 のサービスや 政 治 的 なサイトをターゲットとしてきました しかしアノニマスは 活 動 の 場 を 広 げ 金 融 機 関 エネ ルギー 部 門 そして 変 わった 例 を 挙 げれば 麻 薬 カルテルなどの 新 しいターゲットも 設 定 するようになりました 今 日 では どん なサイトでも 以 前 より 攻 撃 を 受 けやすくなっているため アノニマスのようなグループによるDoS / DDoSの 脅 威 に 備 えておく のが 得 策 です 2011 年 には アノニマス 型 のハッカーが 攻 撃 対 象 を 拡 大 し 金 融 機 関 エネルギー 部 門 そしてこれまでは 事 態 を 対 岸 の 火 事 として 傍 観 していた 多 くのサイトをも 狙 うようになりました アノニマスは 基 本 的 にリーダーを 持 たない 組 織 であるため 一 定 のコンピュータースキルさえあれば 誰 でも 理 由 の 有 無 を 問 わず 所 定 のターゲットに 対 して 攻 撃 を 開 始 できます このため 多 くの 組 織 は 全 く 準 備 ができていない 状 態 でDoS / DDoS 攻 撃 を 受 けます 彼 らはこのような 問 題 を 経 験 したことがなく DoS / DDoS 攻 撃 の 被 害 者 になることも 想 定 していないため 何 の 防 御 機 構 も 持 っていません これらの 組 織 は サービスおよびオンライン 状 態 を 維 持 するため ソリューションを 素 早 く 見 つけ 展 開 する 必 要 があります 図 14: 対 するアノニマスの 攻 撃 アノニマスは グラフィックバナーを 使 って 支 持 者 をリクルートしています

25 図 15:アノニマスの ニュージーランド 議 会 に 対 する 攻 撃 アノニマスはこのバナーを 使 って 攻 撃 に 参 加 するボランティアを 募 集 しました 2011 年 にアノニマスが 実 行 した 攻 撃 のうち 最 も 目 立 った のは 言 論 の 自 由 インターネットのオープン 性 の 確 保 誤 りとされている 状 況 を 正 す 行 為 などに 関 するものでし た 例 えば アノニマスは 原 子 力 エネルギーに 対 して 抗 議 するため フランスで 多 数 の 原 子 炉 を 運 転 しているフ ランス 電 力 公 社 を 攻 撃 しました またアノニマスはこれま で 政 治 的 理 由 から 多 くの 攻 撃 を 行 ってきましたが その 流 れの 中 で インターネットの 自 由 を 規 制 する 法 案 を 提 出 した 通 常 は 報 道 される 機 会 も 少 ないニュージーラン ド 議 会 をターゲットにしました 図 16: オペレーション アベンジ アサンジ での 対 するアノニマスの 攻 撃 アノニマスは このTwitterアカウントを 使 いながら リアルタイムで 攻 撃 対 象 (MasterCard)に 関 する 支 持 者 向 けの 指 示 を 出 し 攻 撃 ツールも 提 供 しました 図 17のグラフは 2011 年 にラドウェアのERTが 対 応 した DoS / DDoS 攻 撃 の 概 要 を 顧 客 の 種 類 別 に 示 していま ERTの 調 査 : 顧 客 の 種 類 別 の 攻 撃 発 生 率 す グラフの 通 り 金 融 オンラインゲーム および 官 公 庁 の 各 部 門 で 最 も 多 くの 攻 撃 が 発 生 しています 特 に 金 融 機 関 からは ERTの 支 援 を 要 請 するリクエストが 多 数 寄 携 帯 電 話 会 社 2% eゲーミング 25% せられましたが これは 攻 撃 の 件 数 が 多 かっただけでな く ほとんどの 金 融 機 関 はこうした 攻 撃 に 対 する 備 えが 全 くできていなかったことによるものでした 金 融 部 門 は 2010 年 以 前 にはDoS / DDoS 攻 撃 を 経 験 したことがな 金 融 サービス 28% 官 公 庁 25% かったため DoS / DDoS 緩 和 ソリューションへの 投 資 は 行 っていませんでした 対 照 的 に 2011 年 以 前 にも 攻 撃 を 受 けたことがあるオンラインゲームサイトは 全 般 に 比 eコマース 15% ISP 5% 較 的 準 備 ができていました オンラインゲーム 産 業 は 長 年 にわたるDoS / DDoS 攻 撃 のターゲットで あらかじめ ソリューションに 投 資 していたことから 金 融 部 門 よりも 被 害 を 抑 えることができました 図 17:ERTが 昨 年 対 応 したケースの 大 部 分 の 顧 客 は 金 融 部 門 官 公 庁 eゲーミングの 3つの 領 域 のいずれかに 属 していました 特 に 金 融 部 門 は 攻 撃 の 件 数 が 多 かっただけでなく DoS / DDoS 攻 撃 に 対 する 備 えができていた サイトが 少 なかったことから 最 も 深 刻 な 部 門 でした

26 被 害 を 受 けたサイトのトレンド 低 ラドウェアのERTは 官 公 庁 部 門 でも 同 様 の 傾 向 を 確 認 しました 一 部 の 官 公 庁 は 2011 年 の DoS / DDoS 攻 撃 に 対 し 他 の 官 公 庁 よりも 準 中 高 ISP 備 ができており 落 ち 着 いて 対 処 することがで きました 例 えば アメリカとイスラエルの 政 府 は 2011 年 以 前 にDoS / DDoS 攻 撃 を 受 けてい 金 融 官 公 庁 たため ニュージーランド 政 府 よりも 備 えがで きていました eコマース eゲーミング 携 帯 電 話 会 社 複 数 の 情 報 源 を 組 み 合 わせて 作 成 された 図 18 は 2011 年 に 攻 撃 の 状 況 がどのように 変 化 し たか Webサイトの 種 類 別 に 示 しています 矢 印 は 2011 年 に 攻 撃 の 件 数 が 増 えた 方 向 性 を 表 しています 官 公 庁 部 門 が 中 央 に 移 動 し ア 2011 年 2011 年 以 前 図 18:2011 年 には 官 公 庁 および 金 融 部 門 が 最 も 大 きな 被 害 を 受 けましたが eゲーミングの 脅 威 レベルは 以 前 と 変 わらず 中 高 でした ノニマスの 最 大 のターゲットになりました 金 融 部 門 でも 同 様 のトレンドが 見 られました eコ マースでも 攻 撃 件 数 が 若 干 増 えましたが オン ラインゲーム 携 帯 電 話 会 社 ISPの 各 部 門 では 大 きな 変 化 は 見 られませんでした 結 論 として 2011 年 には 多 くの 組 織 がDoS / DDoS 攻 撃 の 脅 威 にさらされました 以 前 からリ スクにさらされている 組 織 もありましたが その リスクも 高 まりました その 他 の 種 類 の 組 織 に ついては 大 幅 な 変 化 が 見 られました これが 2012 年 にどのように 変 化 するか 予 測 するのは 困 難 です アノニマスは 2011 年 にDoS / DDoS 攻 撃 を 非 常 にポピュラーなものにしましたが そのアノニマスも ありふれた 手 法 による 攻 撃 ではサイトをダウンさせることができなくなり 現 在 では 目 標 を 達 成 するための 新 しい 手 法 を 模 索 しているところです

27 08 攻 撃 ツールのトレンド さらに 多 くのDoS / DDoSツールが 利 用 可 能 に 本 セクションでは 2011 年 に 最 も 頻 繁 に 使 用 された4つのDoS / DDoS 攻 撃 ツールについて 解 説 します これらのツール はよく 知 られており よく 研 究 されています 本 セクションでは これらを 改 めて 細 かく 分 析 するのではなく 各 ツールの 主 な 特 徴 をまとめ これらの 違 いを 明 らかにし それぞれのコンセプトを 説 明 することを 目 的 とします 本 セクションでは 以 下 の4つのツールについて 説 明 します LOIC Mobile LOIC R.U.D.Y. THC-SSL-DoS LOIC 低 軌 道 イオンキャノン (LOIC)は オープンソースのネットワーク 負 荷 テストおよびDoS 攻 撃 アプリケーションです 当 初 はPraetox Technologiesが 開 発 していましたが 後 にパブリックドメインで 公 開 されました 図 19:LOICのGUI

28 LOICは フラッド 攻 撃 ツールです フラッド 攻 撃 ツールは ネットワークやアプリケーションのリソース を 消 費 する 大 量 のトラフィックを 生 成 することで 正 規 ユーザーへのサービスの 質 を 低 下 させたり サービスそのものを 提 供 できない 状 態 にします このツールは Microsoft WindowsやMac OS X 上 で 動 作 し 大 量 のTCP UDP およびHTTPパケットを 生 成 して 特 定 のホストのサービスを 妨 害 するた めに 非 正 規 のパケットであふれさせるDoS 攻 撃 をターゲットサイトのサーバーに 対 して 実 行 します 1 台 のコンピューターだけでは 大 抵 のウェブサーバーを 圧 倒 するのに 十 分 な 量 のTCP UDP または HTTPリクエストを 一 度 に 生 成 することはできません 大 きな 被 害 を 与 えるには 数 千 台 のコンピュー ターを 単 一 のサイトに 集 中 させる 必 要 があります 中 央 管 理 者 が 特 定 のターゲットを 攻 撃 するプロ セスを 制 御 することで さらに 効 果 的 な 攻 撃 が 可 能 になります LOICツールは 無 作 為 にコンピュー ターを 集 めてネットワーク 接 続 を 生 み 出 し ターゲットのWebサーバーに 膨 大 な 量 の 偽 のリクエスト を 送 りつけます インターネットリレーチャット(IRC)モードでは LOICツールを 使 ってIRCチャンネルに 接 続 し IRC TOPICメッセージ 経 由 でターゲットや 設 定 の 情 報 を 受 け 取 ることができます これは ハイブマインド ( 集 団 意 識 )モードとも 呼 ばれます LOICの ハイブマインド 機 能 を 使 用 すれば コンピューターを 持 っている 人 なら 誰 でも IRCサーバーにそのコピーを 置 き アノニマスのような 第 三 者 にこれらを 制 御 させて 単 一 のターゲットを 狙 うことができます このように コンピューターを 持 っている 人 なら 誰 でも アノニマスの 攻 撃 に 簡 単 に 参 加 できるようになります 特 にコンピューターの 専 門 知 識 やスキ ルを 身 につける 必 要 はありません LOICツールは Project Chanology Operation Payback OpSony などを 含 む アノニマスが 大 きな 組 織 に 対 して 行 った 複 数 の 有 名 な 攻 撃 作 戦 で 使 用 されています ウィキリークスに 反 対 の 立 場 を 取 る 企 業 や 組 織 のWebサイトへの 攻 撃 をアノニマスが 統 率 した2010 年 12 月 8 日 から10 日 までの 間 に LOICは3 万 回 以 上 ダウンロードされたと 報 告 されています LOICは 多 くの 攻 撃 者 によって 使 用 さ れ 多 くのサイトをダウンさせました このツールはIPをスプーフィングせずに 本 物 のIPを 使 用 するので 攻 撃 者 の 身 元 が 割 れる 可 能 性 が あります 攻 撃 のトラフィックも パソコン 上 でソフトウェアを 実 行 していた 数 百 人 のボランティアたち も 全 体 的 にそれほど 洗 練 されていたわけではありません ほとんどのボランティアたちは LOICが 発 信 元 のパソコンやIPアドレスを 匿 名 化 する 機 能 を 備 えていないことを 全 く 知 りませんでした 実 際 DoS / DDoS 脅 威 の 大 半 は アノニマスの 内 部 のメンバー つまりボランティアよりも 高 いスキルを 持 つハッカーたちによるものでした 攻 撃 がTorなどの 匿 名 化 ネットワークを 経 由 していない 場 合 受 信 者 は 追 跡 可 能 なIPアドレスの 記 録 を 取 ることができます この 情 報 を 使 って ISPが 保 管 しているログをもとに DoS / DDoSに 参 加 した 個 別 のユーザーを 特 定 することができます アメリカを 含 む 複 数 の 国 では IP 情 報 に 基 づき 攻 撃 者 への 法 的 措 置 が 取 られています 2011 年 1 月 27 日 には Operation Payback の 攻 撃 に 関 連 して イギリスで5 人 が 逮 捕 されました また2011 年 6 月 には Web 攻 撃 に 関 与 した3 人 のLOICユーザーがスペインで 逮 捕 されました 2011 年 6 月 14 日 に は 国 レベルでのインターネット 検 閲 の 導 入 に 抗 議 して 政 府 のWebサイトを 攻 撃 した 容 疑 で トルコ

29 警 察 が32 人 を 逮 捕 したという 報 道 がありました これら の 個 人 は 抗 議 活 動 の 一 環 としてLOICツールを 使 ったア ノニマスのメンバーであるとされています このような 事 件 のために 2011 年 の 終 わりにかけて LOICの 人 気 は 下 火 になっていきました LOICのハイライト 2011 年 にアノニマスが 使 った 主 要 な 攻 撃 ツールです Mobile LOIC 素 人 でもDoS / DDoS 攻 撃 に 効 果 的 に 参 加 す ることが 可 能 になります 単 一 の 組 織 でも ハイブマインド モードを 利 用 すれば すべての 参 加 者 をIRCチャンネ ル 経 由 で 単 一 のターゲットに 集 中 させること ができます アノニ マス は ソーシャル ネットワーク Facebook Twitter RSSなどで ツールを 使 用 する 参 加 者 を 募 集 しています このツールは 参 加 者 を 匿 名 化 せず 参 加 者 の 本 物 のIPを 開 示 し 結 果 的 に 逮 捕 や 起 訴 につ ながる 可 能 性 もあることから 危 険 です 図 20:Mobile LOI Mobile LOICは LOICのオンライン Web 版 です Javaの スクリプトをベースとし HTMLページ 内 で 提 供 されてい るHTTP DoSツールで Webリクエストを 生 成 するループ を 実 行 する100 行 のシンプルなコードによって 構 成 され ています そのオプションは 非 常 に 少 なく HTTPフラッド しか 実 行 できません 適 当 なメッセージをテキストに 加 えることができます パソコンで 使 用 するLOICと 異 なり URLのランダム 化 やIRCボットネット( ハイブ )による 遠 隔 制 御 などの 複 雑 なオプションには 対 応 していません このツールは 様 々なブラウザ 上 で 実 行 でき 遠 隔 アクセ ス 可 能 な 柔 軟 性 を 備 えています 攻 撃 のオーガナイザー は 通 常 ページをホストしているWebサイトのURLを 投 稿 し このツールを 使 って 特 定 のターゲットを 攻 撃 するよ う 他 のユーザーに 呼 びかけます HTMLページがWebサ イト 上 でホストされている 場 合 は Webブラウザだけで も 攻 撃 が 可 能 なため 攻 撃 者 はスマートフォンを 使 って 攻 撃 を 行 うこともできます 関 連 リンク LOIC ウィキペディア 低 軌 道 イオンキャノンへの 対 策 ヨタム ベンエズラ

30 Mobile LOICのハイライト LOICのモバイル 版 は インストールが 不 要 で Webブラウザさえあれば 使 用 できるた め スマートフォンやタブレットでも 実 行 可 能 です UDPおよびTCPフラッドには 対 応 しておらず HTTPフラッドのみに 対 応 しています ホストブラウザを 使 用 することで 多 くの 面 で 正 規 リクエストと 似 たリクエストを 生 成 できます LOICと 同 様 ホストの 本 物 のIPを 使 用 します 基 本 的 なWebチャレンジはクリアできます が URL 内 に 不 変 の 部 分 があるため これを 使 って 攻 撃 を 検 出 することができます 関 連 リンク Mobile LOICは 以 下 の3つのパラメーターを 設 定 するだけ で 実 行 できるため 操 作 がとても 簡 単 です ターゲットのURL 攻 撃 するターゲットのURL を 指 定 します から 始 まります 1 秒 あたりのリクエスト 数 1 秒 あたりに 送 信 し たいリクエストの 数 を 指 定 します 付 加 するメッセージ HTTPリクエストのURL 内 で 送 信 するメッセージパラメーターの 内 容 を 指 定 します ツールの 検 出 このツールはLOICと 同 様 攻 撃 者 の 本 物 のIPを 使 用 し ユーザーの 識 別 情 報 を 開 示 してしまうため 安 全 でない と 考 えられています さらに 送 信 される 各 HTTPリクエス トには IDパラメーターが 含 まれています このパラメー ターの 値 は 時 間 によって 変 わりますが 最 初 の 数 バイト は 今 後 数 年 間 変 わりません この 値 を 使 って 攻 撃 のト ラフィックを 確 実 に 検 出 し 緩 和 することができます しかしこのツールは LOICを 含 む 他 のほとんどのツールより も リダイレクトやCookieなどのHTTPWebチャレンジを 巧 みにクリアすることができます(Webチャレンジについては 攻 撃 緩 和 技 術 のセクションで 詳 述 ) Mobile LOICは ア クセス 元 のブラウザのHTTP 実 装 を 利 用 するため 例 えば リクエストのHTTPヘッダーは ブラウザの 設 定 によって 決 ま ります 他 の 攻 撃 ツールは 自 らのHTTPレイヤーを 実 装 す るため 通 常 チャレンジをクリアできません このシンプル なアプローチでは 本 物 のブラウザから 攻 撃 が 行 われるた め Mobile LOICと 正 規 ユーザーを 区 別 するのは 困 難 です Mobile LOICへの 対 策 ヨタム ベンエズラ R.U.D.Y.(R-U-Dead-Yet) 近 年 ではスローレート 攻 撃 が 注 目 を 集 めています SlowlorisやSockstressなどのツールは 設 計 上 の 弱 点 を 突 き 驚 くほど 低 レートのフラッドでDoSを 引 き 起 こすこ とができます ApacheやApacheベースのWebサーバー しか 攻 撃 できないSlowlorisと 異 なり R.U.D.Y.はあらゆる Webサイトを 攻 撃 できます R.U.D.Y.の 名 前 は チルドレン オブ ボドムのアルバム Are You Dead Yet? に 由 来 しています スローHTTP POSTリク エスト (2010 年 11 月 に 公 開 )として 知 られる 新 しいWebサ イト 攻 撃 技 術 が 実 装 されています インタラクティブなコン ソールメニューで 動 作 し 任 意 のURL 内 のフォームを 自 動 的 に 検 出 します ユーザーは POST 攻 撃 でどのフォームや フォームフィールドを 使 用 するか 選 択 することができます

31 正 規 ユーザー 各 パケット 間 で 10 秒 の 遅 延 攻 撃 者 図 21:R.U.D.Y. 関 係 図 このツールは HTTP POSTリクエストを 送 信 しますが リ クエスト 全 体 を 単 一 のパケットで 送 るのではなく データ を 分 割 して1バイトごとに 送 ります サーバーのリソース を 消 耗 させるため 1バイトごとにパケットを 分 け 10 秒 間 隔 で 送 信 します Webサーバーは その 基 本 的 な 挙 動 として HTTPヘッダーが 送 信 を 完 了 するまで 待 つ 性 質 を 備 えています サーバーは コンテンツ 長 フィールドの ルールに 従 い メッセージ 本 文 全 体 の 送 信 が 完 了 する まで 待 つ 必 要 があります この 挙 動 により Webサーバー は 遅 い 接 続 や 間 欠 的 な 接 続 を 利 用 しているユーザーに 対 応 することができます このように サーバーが 接 続 を 開 いたままにしておくため 攻 撃 者 はこの 性 質 を 利 用 し Webサーバーの 接 続 数 の 上 限 に 達 するまで 多 数 の 接 続 を 同 時 に 開 くことで DoSを 発 生 させます フォームを 備 えているあらゆるWebサイト つまりHTTP POSTリクエス トを 受 け 付 けるWebサイトは この 種 の 攻 撃 に 対 して 脆 弱 です R.U.D.Y.のハイライト 2010 年 11 月 に 公 開 された 設 計 上 の 弱 点 を 突 くツールです 比 較 的 少 量 のトラフィックを 生 成 すること で D o Sを 引 き 起 こせるスローレ ート 攻 撃 ツールです HTTP POSTリクエスト 全 体 を 一 度 に 送 信 するので は なく 1 0 秒 間 隔 で 1 バ イトず つ 送 ることで 接 続 を 長 時 間 維 持 します サーバーのリソースの 上 限 に 達 するまで 多 数 の 接 続 が 同 時 に 繰 り 返 し 開 かれます このツールは より 少 ない 接 続 でサーバーのリソースの 上 限 に 到 達 し 大 きな 被 害 を 与 えることができるため 非 常 に 効 率 的 です その 意 味 で スローレート 攻 撃 はぴっ たりの 名 前 です ホストのハードウェアの 機 能 にかかわら ず サービスを 妨 害 できます しかしこれらの 攻 撃 は 各 1 バイトのデータを 含 むパケットを 間 欠 的 に 送 信 すること によって 行 われるため 異 常 なトラフィックとして 検 出 す ることもできます 関 連 リンク H...t...t...p...p...o...s...t - ウォン オン チー&トム ブレナン

32 THC-SSL-DoSのハイライト SSLレイヤーを 直 接 攻 撃 します 非 対 称 攻 撃 サーバーに 攻 撃 者 の15 倍 のリソースを 消 費 させます 攻 撃 者 は SSL 再 ネゴシエーション オプ THC-SSL-DoS このツールでは 1 台 のコンピューターを 使 ってSecure Sockets Layer(SSL) 実 装 の 有 名 な 弱 点 を 狙 い Webサーバーをオフライ ンにします インターネットに 接 続 された1 台 のコンピューター さえあれば このツールで 攻 撃 を 成 功 させることができます そ の 理 由 は この 攻 撃 が 非 対 称 であるからです つまり 単 一 のク ライアントリクエストで サーバーに 通 常 の15 倍 のリソースを 消 費 させることができます ションを 利 用 することにより 同 じ 接 続 で 大 量 の 再 計 算 を 繰 り 返 し 行 わせます また 単 純 に 新 しい 接 続 を 開 くだけでも 同 じ 効 果 が 得 られます スローPOST Mobile LOIC THC-SSL-DoS HTTP SSL SYNフラッド TCP/IP 関 連 リンク THC-SSL-DOS 公 式 サイト The Hacker s Choice ウィキペディア 非 対 称 攻 撃 攻 撃 者 が 比 較 的 少 量 のリソースで 不 釣 り 合 いなほど 大 量 のリソースを 被 害 者 に 消 費 させ ることができる 場 合 そのDoS / DDoS 攻 撃 は 非 対 称 攻 撃 であると 考 えられます 被 害 者 が 消 費 することを 強 いられるリソースの 例 とし ては メモリ CPUの 処 理 作 業 帯 域 幅 が 挙 げ られます これらの 攻 撃 は 増 幅 攻 撃 とも 呼 ばれます ICMPフラッド ネットワーク 図 22:THC-SSL-D0S このツールは 特 にSSLレイヤーをターゲットにします SSLは 一 般 に 機 密 データをサーバー 間 またはサーバーとエ ンドユーザーの 間 で 転 送 する 際 に データが 他 者 に 見 られてし まうことを 防 ぎます 具 体 的 には SSLハンドシェイク と 呼 ばれ るプロセスの 中 で 安 全 なチャンネルを 確 立 します CPUを 消 費 するSSLハンドシェイクは 1 回 のみ 行 われるので サーバーは 頻 繁 なSSLハンドシェイクに 対 応 するよう 設 計 されていません しかし このプロトコルには 新 しい 秘 密 鍵 を 作 成 する 際 に 使 用 する 再 ネゴシエーション オプションがあります THC-SSL-DoSツールは SSL exhaustion として 知 られる 状 況 ( 鍵 の 再 ネゴシエーションを 繰 り 返 す)を 作 り 出 すことで サー バーを 攻 撃 します この 攻 撃 では 再 ネゴシエーションにより サーバーのCPUは 攻 撃 者 よりも15 倍 のリソースを 消 費 するよう 強 いられ その 意 味 で 非 対 称 な 攻 撃 が 行 われます たとえサー バーが 再 ネゴシエーション オプションに 対 応 していなかった としても 攻 撃 者 は 代 わりに 新 しいSSL 接 続 を 開 き 同 じ 効 果 を もたらすことができます しかし この 攻 撃 は 短 時 間 のうちにSSLハンドシェイクが 頻 繁 に 行 われることから 検 出 可 能 です

33 攻 撃 の 種 類 説 明 消 費 するリソースの 種 類 DNS 増 幅 DNSリクエストのサイズは DNSリプライよりも 本 質 的 に 小 さい と 言 えます 回 答 が 長 いQNameを 注 意 深 く 選 択 することで あ るいはDNS 結 果 を 制 御 することでも 攻 撃 者 は 最 大 80 倍 の 効 果 を 実 現 できます 帯 域 幅 DNS 反 復 攻 撃 DNS 反 復 リクエストは 簡 単 に 生 成 できます これによってDNS サーバーは 他 のDNSサービスにクエリを 行 い 新 しいリクエス トを 生 成 し 回 答 を 待 ってから クライアントに 答 えます 複 数 種 SNMP 増 幅 SNMP Get-Bulkリクエストは サーバーに 大 きなデータの 応 答 を 送 らせます 帯 域 幅 SNMPアタック は そのためのツールとして 知 られています

34 09 攻 撃 緩 和 技 術 概 要 DoS / DDoS 攻 撃 の 被 害 を 受 けるインターネットサイトは 常 に 存 在 するため リスクを 管 理 することが 重 要 です ネット ワークセキュリティにより なるべく 素 早 く 攻 撃 を 特 定 し 分 析 し 緩 和 する 必 要 があります 攻 撃 が 検 出 された 場 合 の 最 初 のステップは 攻 撃 を 特 定 し その 特 徴 を 調 べ 定 量 化 することです 攻 撃 をより 早 期 に 特 定 し 緩 和 することで 被 害 も より 軽 減 できます ほとんどのインターネットサイトで 長 年 にわたって 展 開 されている 標 準 的 な 保 護 デバイスとしては ルーター ファイア ウォール IPS 専 用 のDoS / DDoS 緩 和 システムなどが 挙 げられます これらのツールは 広 く 普 及 しています またMulti- Router Traffic Grapher(MRTG)は ネットワーク 上 のトラフィック 負 荷 を 監 視 し 測 定 します 本 セクションでは DoS / DDoS 攻 撃 を 緩 和 するために 実 際 に 使 われているテクノロジーについて 解 説 します ラドウェアの セキュリティ 調 査 ERTの 実 地 経 験 様 々な 組 織 との 全 般 的 な 意 見 交 換 などから 得 られた 情 報 を 組 み 合 わせて 説 明 します 攻 撃 緩 和 テクノロジー サービスおよびネットワーク 容 量 の 拡 大 ブルートフォース 攻 撃 を 受 けた 組 織 は 攻 撃 の 最 中 にコンテンツ 配 信 ネットワーク(CDN)にアプローチしてサイトをホス トしてもらうことで トラフィック 容 量 を 比 例 的 に 増 やすことができます CDNは アクセス 帯 域 幅 と 冗 長 性 を 拡 張 してデー タへのアクセスを 向 上 し アクセスレイテンシを 減 らすことにより 攻 撃 を 克 服 できる 容 量 を 備 えています この 手 法 はシ ンプルで 洗 練 されていませんが 実 用 的 なソリューションで 一 定 のコストがかかります 問 題 はダイナミックページで こ れらはCDNでは 保 持 されないため これらのページが 攻 撃 を 受 けた 場 合 このソリューションは 役 に 立 ちません しかし 仮 想 化 とクラウドベースのサービスの 普 及 が 進 んでいることから このソリューションは 今 まで 以 上 に 頻 繁 に 利 用 される ようになってきています

35 もう1つのソリューションは 社 内 でハードウェアを 追 加 してWebサーバーの 容 量 を 拡 大 することで す これはほとんどの 組 織 にとって 有 用 性 が 比 較 的 低 い 選 択 肢 ですが Webサーバーが 非 常 に 弱 い サイトには 防 御 レイヤーをもう1つ 作 るという 意 味 でも 推 奨 できます 例 えば 多 くの 政 府 系 サイト は 正 規 ユーザー 率 が 低 いため 非 常 に 弱 いサーバー(1 秒 あたり1,000 件 のHTTPリクエストに 対 応 で きないサーバーなど)で 実 行 されています このようなサイトが 攻 撃 を 受 けると たとえ 保 護 機 構 が 機 能 している 場 合 でも 緩 和 対 策 を 回 避 した 一 部 の 攻 撃 により サービスがダウンしたり サービスの 質 が 低 下 したりすることがあります レート 制 限 と 帯 域 幅 管 理 このテクノロジーでは 一 部 のトラフィックのみを 目 的 地 へ 届 け その 他 のトラフィックはドロップしま す 例 えば ある 組 織 は DNSサーバーで1 秒 あたり10,000 件 のリクエストのみを 受 け 付 けています こ れにより サービスを 維 持 し 挙 動 を 予 測 の 範 囲 内 に 収 めることができます より 洗 練 されたレート 制 限 では 1つのIPや 接 続 あたりのアクションを 設 定 できます レート 制 限 は 攻 撃 の 影 響 を 抑 え 予 測 の 範 囲 内 に 収 められるだけでなく DoSにつながる 可 能 性 が ある 正 規 トラフィックも 低 減 できる 重 要 な 技 術 です 洗 練 されたレート 制 限 は 攻 撃 を 極 めて 予 測 可 能 な 形 に 封 じ 込 めることができるため 今 後 も 効 果 的 な 手 法 として 利 用 されていくでしょう レート 制 限 は 通 常 初 期 対 応 として 使 われます 攻 撃 を 素 早 く 緩 和 し 少 なくとも 部 分 的 にサービスを 復 旧 させることができるからです これを 実 現 することで その 他 のより 外 科 的 なテクノロジーを 利 用 でき る 余 地 が 生 まれます 振 る 舞 い 検 知 型 の 保 護 このテクノロジーは 攻 撃 の 最 中 のトラフィックを 分 析 します 共 通 のパターンを 見 つけてリアルタイ ムのフットプリントを 作 成 することで 攻 撃 をブロックします ほぼすべての 攻 撃 には 独 自 のフットプリ ントパターンがあり それを 使 ってブロックできるという 考 え 方 がベースとなっています しかし ユニークなリアルタイムのフットプリントを 特 定 する 作 業 は 予 測 可 能 なプロセスではありませ ん 一 部 のケースでは フットプリントは 正 確 で 攻 撃 のみをブロックできます その 他 のケースでは フットプリントが 広 すぎるか 狭 すぎるため 誤 検 出 や 検 出 漏 れが 生 じます DoS / DDoS 攻 撃 下 では 一 定 の 誤 検 出 や 検 出 漏 れは 許 容 できますが そうなると 顧 客 はチャレンジベースのテクノロジーを 支 持 するようになります にもかかわらず 攻 撃 者 は 若 干 の 努 力 をすればチャレンジをクリアできるため やはり 振 る 舞 い 検 知 型 の 保 護 が 唯 一 の 有 効 で 確 実 な 攻 撃 緩 和 テクノロジーということになります そ のためこのアプローチは 防 御 者 の 全 体 的 な 戦 略 の 中 で 重 要 な 役 割 を 持 っています 最 大 のメリッ トが 得 られる 方 法 の1つは 振 る 舞 い 検 知 型 のテクノロジーとチャレンジベースのテクノロジーの 両 方 を 組 み 合 わせることです 最 初 に 振 る 舞 い 検 知 型 のテクノロジーで 攻 撃 の 特 徴 を 把 握 してから その フットプリントを 作 成 して 分 類 します 次 に 攻 撃 をブロックする 代 わりに チャレンジベースのテクノロ ジーによって 緩 和 します これにより ネットワークへの 干 渉 を 最 小 限 にとどめることができます

36 チャレンジ このテクノロジーは 攻 撃 をリダイレクトします 攻 撃 の 最 中 例 えば 緩 和 技 術 で 同 じページにHTTP 302リダイレクトを 送 ります 通 常 のブラウザを 使 用 している 正 規 ユーザーは このチャレンジに 対 し て 応 答 しますが 攻 撃 者 のスクリプトは このチャレンジに 対 しては 上 手 く 対 応 することができません HTTP DNS TCPでは 他 の 種 類 のチャレンジも 利 用 できます このテクノロジーは 予 測 可 能 で 大 半 の 攻 撃 に 対 して 効 果 的 です しかし 執 拗 な 攻 撃 者 は 攻 撃 ツールを 修 正 してチャレンジをクリアすること もあります( 検 出 漏 れ) また チャレンジをクリアできない 正 規 のクライアント ブラウザ スクリプトを ブロックしてしまうこともあります( 誤 検 出 ) セキュリティポートフォリオでこの 種 のチャレンジを 提 供 しているソリューションは 増 えています なぜなら チャレンジの 性 質 上 正 規 クライアントをブロックし てしまうことがあっても その 挙 動 は 極 めて 予 測 可 能 であり DoS / DDoS 攻 撃 の 発 生 時 には 一 般 に 許 容 できるという 意 味 で チャレンジは 非 常 にクリーンなテクノロジーであると 考 えられているからです ステートフルインスペクション このテクノロジーは プロトコル 状 態 に 合 致 しない 多 くのフラッド 攻 撃 をブロックすることができま す 例 えばFIN+ACKフラッドは SYNパケットが 事 前 に 送 られないため ブロックされます このテク ノロジーは 予 測 可 能 で 特 定 種 類 の 攻 撃 に 対 して 非 常 に 効 果 的 です しかしもちろん プロトコル 状 態 に 合 致 している 攻 撃 をブロックすることはできません また 他 の 保 護 対 策 と 比 べると より 多 くのリ ソースを 消 費 するため 大 量 のフラッドに 対 応 するのは 困 難 です 地 理 情 報 検 知 型 の 保 護 この 技 術 は 攻 撃 者 の 地 理 的 な 所 在 ( 国 )を 特 定 し これらの 地 域 をブロックします これはほとんどの 場 合 手 動 で 行 われます これは 攻 撃 を 抑 制 する 予 測 可 能 かつ 効 果 的 なアプローチで 初 期 対 応 の1つで もあります しかし これらの 地 域 からアクセスする 正 規 ユーザーもブロックすることになるので 攻 撃 者 が 広 く 分 散 している 場 合 は 効 果 的 ではありません グローバルな 組 織 にとっては 効 果 が 薄 い 手 法 です 例 を 挙 げると ERTが 対 応 したあるケースでは 攻 撃 を 受 けた 顧 客 が 自 国 以 外 のすべての 国 からの ユーザーをブロックしました これによってサービスは 営 業 ができるレベルまで 復 旧 しましたが 会 社 の 経 営 陣 は この 保 護 対 策 を3 日 以 上 継 続 することを 認 めませんでした この 顧 客 は その 間 に 次 の オプションを 検 討 する 必 要 がありました ACLとRTBH 単 純 に 言 えば ブラックリスト 作 成 と 定 義 できるACLでは 攻 撃 のSRC IPやネットワークを 手 動 で 検 出 し ブロックします Remotely-Triggered Black Hole(RTBH)は ルーターで 実 施 するACLの 一 種 です 手 動 検 出 の 作 業 では セキュリティのエキスパートやネットワークエンジニアが 攻 撃 者 のIPを 見 つけ てブラックリストに 載 せる 必 要 があります この 手 順 そのものはシンプルかつ 予 測 可 能 で 効 果 を 発 揮 する 場 合 もあります しかし フラッドが 分 散 している 場 合 や 攻 撃 が 正 規 トラフィックと 混 ざっている 場 合 は 効 果 が 不 十 分 です このアプローチは あくまで 個 別 の 攻 撃 に 対 するソリューションです ERT の 経 験 では 手 動 によるブラックリスト 作 成 のみを 行 うのは 対 策 として 不 十 分 で 複 数 の 保 護 対 策 の うちの1つとして 用 いれば 効 果 を 発 揮 する 場 合 があります

37 シグネチャ(Flowspecを 含 む) 攻 撃 の 特 徴 を 把 握 したら どのトラフィックが 悪 質 で 排 除 するべきか 判 断 するのに 役 立 つ シグネチャ ( 別 名 フットプ リント )を 作 成 することができます ほとんどのシグネチャは DoS / DDoS 攻 撃 緩 和 システム IPS FW およびルーター (Flowspec)に 内 在 しています DoS / DDoS 攻 撃 に 対 するシグネチャは サービス( 最 も 一 般 的 なのはIPS 製 品 )として 事 前 に 提 供 されるか 攻 撃 の 最 中 に 通 常 はセキュリティのエキスパートによってリアルタイムで 作 成 されます 例 えば 前 章 では シグネチャを 使 ってMobile LOICを 検 出 する 方 法 を 説 明 しました(HTTPリクエスト 中 の 一 定 のパターン) 主 なデメリットは 攻 撃 作 戦 の 最 中 に 攻 撃 のベクトルやパターンが 常 に 変 化 してシグネチャが 決 まらない 場 合 には 対 応 が 難 しいという 点 です それでも この 手 法 で 一 部 の 攻 撃 をブロックすれば 他 のテクノロジーを 使 って 残 りの 攻 撃 をブ ロックしやすくなります 最 も 一 般 的 なDoS / DDoS 緩 和 テクノロジー 説 明 メリット デメリット ネットワーク 容 量 の 拡 大 シンプル 高 コスト レート 制 限 予 測 可 能 でサービスをダウンさせない 正 規 トラフィックについてもドロップし てしまう 振 る 舞 い 検 知 型 ほとんどの 攻 撃 には 何 らかのフットプ リントがあるので 検 出 可 能 予 測 不 能 特 に 攻 撃 が 正 規 トラフィッ クと 似 ている 場 合 はフットプリントが 正 確 でないことがある チャレンジ チャレンジの 大 半 は 予 測 可 能 で 効 果 的 洗 練 された 攻 撃 はチャレンジを 突 破 することも ステートフルインスペクション フラッド 攻 撃 をブロック リソースを 消 費 ACL( 地 理 情 報 検 知 型 の 保 護 ) 特 定 地 域 からのアクセスを 予 測 可 能 な 形 で 効 果 的 にブロック 正 規 ユーザーについてもブロックして しまう ACL(その 他 )とRTBH 予 測 可 能 でシンプル 大 量 のフラッドに 対 して 効 果 的 でない Flowspec シグネチャやフットプリントを 作 成 して 攻 撃 をブロック 攻 撃 パターンを 特 定 する 必 要 あり 帯 域 幅 管 理 テクノロジー 予 測 可 能 で 攻 撃 を 抑 制 できる 正 規 トラフィックを 排 除 洗 練 された 攻 撃 に 対 して 効 果 的 でない

38 テクノロジーの 効 率 性 ラドウェアのセキュリティ 調 査 : 攻 撃 緩 和 テクノロジーの 実 際 の 使 用 状 況 20% 19% 14% 11% 9% 8% 7% 5% 3% 3% 1% 緩 和 策 なし レート 制 限 振 る 舞 い 検 知 型 の 保 護 ステートフルインスペクション 帯 域 幅 管 理 ACL(その 他 ) ACL( 地 理 情 報 検 知 型 の 保 護 ) サービスおよびネットワーク 容 量 の 拡 大 チャレンジ(Webチャレンジなど) Flowspec RTBH 図 23: 単 一 のテクノロジーだけではDoS / DDoS 攻 撃 をブロックできません 完 全 な 防 御 を 実 現 するために 必 要 なのは 様 々な 技 術 を 組 み 合 わせて 使 用 することです 図 23は ラドウェアのセキュリティ 調 査 に 基 づき さまざまなテクノロジーの 実 際 の 使 用 状 況 を 示 しています 回 答 者 に は 彼 らがどんな 攻 撃 を 経 験 したか( 最 大 3つ) それらをブロックできたかどうか およびどんなテクノロジーを 使 った か 質 問 しました 実 際 の 保 護 対 策 としては 効 率 性 と 可 用 性 の 兼 ね 合 いでテクノロジーが 選 ばれていることが 明 らかに なりました 比 較 的 新 しいチャレンジテクノロジーなどよりも 以 前 からあるレート 制 限 振 る 舞 い 検 知 型 の 保 護 ステート フルインスペクションといったテクノロジーが 多 く 利 用 されているのはそのためです しかし いわゆる 特 効 薬 が 存 在 しないことも 分 かっています DoS / DDoS 攻 撃 を 防 ぐためのソリューションは 複 数 の 異 なるテクノロジーで 構 成 されなければなりません それが 多 種 多 様 な 攻 撃 緩 和 テクノロジーが 存 在 していて 必 要 とさ れている 最 大 の 理 由 となります 顧 客 はそれぞれ 異 なるニーズを 持 っている 例 えば WebチャレンジはHTTPフラッドに 対 して 非 常 に 効 果 的 なソリューションで 現 在 ではほとんどのHTTPフ ラッドを 防 ぐことができます ある 顧 客 はこのソリューションを 支 持 し 称 賛 するかもしれませんが このソリュー ションを 決 して 活 用 しない 顧 客 も 存 在 します なぜなら 正 規 のスクリプトや 自 社 環 境 で 一 般 的 に 使 われている その 他 のアプリケーションもブロックしてしまう 可 能 性 があるからです 各 テクノロジーの 守 備 範 囲 は 限 られている 各 テクノロジーは それぞれ 一 部 のDoS / DDoS 攻 撃 にしか 対 応 していないため 部 分 的 なソリューションにしかなり 得 ませ ん 例 えば SYN cookiesは L4チャレンジをベースとする 優 れたテクノロジーですが SYNフラット 以 外 には 対 応 していません 非 対 称 ネットワーク 非 対 称 ネットワークでは デバイスですべてのトラフィックを 確 認 できる 保 証 がないため 一 部 のテクノロジーで は 制 約 が 発 生 します 例 えば チャレンジベースおよび 状 態 ベースのテクノロジーでは 2 種 類 のパケットを 確 認 す る 必 要 がありますが 確 認 できる 保 証 がないため テクノロジーとして 成 立 しません しかしながら 非 対 称 ネット ワーク( 特 にインバウンド 方 向 )に 特 化 したテクノロジーについては この 限 りではありません

39 10 DoS / DDoSは 戦 争 である DoS / DDoS 攻 撃 は 字 義 通 りの 戦 争 や 戦 闘 とも 似 ているため セキュリティスタッ フは 攻 撃 や 対 応 について 話 す 際 しば しば 戦 争 用 語 を 使 用 します 攻 撃 カウン ターアタック 防 御 策 情 報 収 集 などにつ いて 議 論 する 場 合 は 仮 想 上 の 戦 いでは なく まるで 地 上 戦 が 行 われているかのよ うに 話 します 戦 争 用 語 には 悪 い 意 味 合 いが 含 まれていることもありますが 状 況 を 説 明 する 場 合 は 最 適 な 言 語 です 攻 撃 者 は ターゲットを 視 認 できます 攻 撃 は 爆 撃 と 似 ており 相 手 に 深 刻 な 被 害 を 与 えます 攻 撃 は 数 時 間 のこともあれ ば 数 日 にわたることもあります この 期 カウンターアタック DoS / DDoS 攻 撃 は これまで 悪 意 あるパケットをブロックすることで 抑 え られてきました しかし その 他 の 方 法 でDoS / DDoS 攻 撃 を 止 めることも 考 えられます 最 近 では 防 戦 一 方 の 戦 略 は 攻 撃 者 が 常 に 有 利 になって しまうので 最 も 有 効 なアプローチではないことが 分 かってきました サ イトを 保 護 するためには 何 らかの 攻 撃 のアクションを 取 ることが 効 果 的 です 攻 撃 者 に 対 する 攻 撃 は カウンターアタック ( 反 撃 )と 呼 ばれます DoS / DDoS 攻 撃 について 話 す 際 は 論 理 的 な 思 考 を 助 けるため しばし ば 戦 争 用 語 を 使 用 します 戦 争 では 攻 撃 を 受 けたら カウンターアタック を 行 うのが 普 通 です しかし これには 多 くの 問 題 があります DoS / DDoS 攻 撃 は 本 質 的 に 非 対 称 的 な 戦 争 で 防 御 者 は 法 律 を 守 る 組 織 ですが 攻 撃 者 はそうではありません たとえ 相 手 が 違 法 な 存 在 であっても 社 会 的 地 位 のある 組 織 が 法 律 に 反 する 可 能 性 がある 反 撃 作 戦 を 行 うという 考 え は 当 然 ながら 法 的 倫 理 的 問 題 を 伴 います 間 中 は 両 サイドとも 戦 術 を 忙 しく 操 作 したり 修 正 したりしています 2011 年 の 状 況 のように 攻 撃 が 複 雑 になればなる ほど 仮 想 上 の 攻 撃 は 実 世 界 の 戦 争 と 似 てきます 戦 争 で 土 地 に 被 害 が 出 るよう に 仮 想 上 の 戦 闘 では インターネットに 被 害 が 及 びます

40 保 護 されている データセンター の 領 域 サービス プロバイダー の 領 域 攻 撃 者 の 領 域 カウンターアタック 分 散 型 の 攻 撃 作 戦 図 24:カウンターアタック 誤 解 を 避 けるために カウンターアタック という 用 語 を 明 確 に 定 義 する 必 要 があります 当 社 の 定 義 では カウンター アタック とは 攻 撃 者 による 攻 撃 の 成 功 確 率 に 影 響 を 及 ぼすあらゆる 行 為 を 意 味 します DoS / DDoS 攻 撃 の 場 合 カ ウンターアタックとは 攻 撃 の 効 果 に 影 響 を 与 えること(パーセンテージで 示 す)を 意 味 し 理 想 は 相 手 の 攻 撃 力 を 完 全 に (100%) 無 力 化 させることです カウンターアタックには 多 くの 方 法 があり 最 も 効 果 的 なのは 攻 撃 者 のコンピューターネットワークを 逆 にハッキングし て 干 渉 を 止 めさせることです しかし この 行 為 の 適 法 性 には 疑 問 が 残 ります 反 撃 に 出 るためのもう1つの 方 法 は 攻 撃 者 側 のISPに 攻 撃 をブロックするようリクエストすることです このアクションは 違 法 ではありませんが 時 間 がかかるた め 実 行 できた 頃 には 既 に 戦 争 が 終 わっていることもあります ファイアウォールやIPSなどのセキュリティシステムは 脅 威 が 検 出 された 場 合 さまざまな 応 答 を 送 ることができます 例 えば 検 出 されたDoS 攻 撃 のパケットは 攻 撃 で 既 に 生 成 されているトラフィック 以 上 のトラフィックを 生 成 しないことか ら ひそかにドロップ(サイレントドロップ)することができます その 他 のケースでは 攻 撃 にTCP RSTパケットが 送 られ たら 接 続 をリセットし 攻 撃 の 接 続 を 遮 断 できます いずれにしても 攻 撃 者 のIPを 一 時 的 または 恒 久 的 にブラックリスト に 載 せることができます 非 常 に 興 味 深 い 点 として DoS 攻 撃 ツールは 以 上 のような 基 本 的 なアクションを 送 り 返 すと さまざまな 応 答 を 返 してき ます 各 攻 撃 ツールを 注 意 深 く 研 究 することで 最 も 効 果 的 な 対 応 ( 遅 くさせたり 停 止 させたりする)を 見 つけられる 可 能 性 があります 以 下 のグラフに 示 されている 通 り 攻 撃 が 検 出 された 後 でも 攻 撃 者 はトラフィックを 送 り 続 けました サイレントドロッ プによる 攻 撃 緩 和 策 では 一 部 のトラフィックしか 停 止 できませんでした しかし カウンターアタック ドロップとRST の 図 では 攻 撃 のトラフィックが 減 っていることが 分 かります

41 セキュリティ 研 究 者 は 攻 撃 緩 和 システムが 攻 撃 者 に 対 して 実 行 できる さらに 変 わったカウンターアタックのアクションも 研 究 しているところです あるTCP 応 答 を 利 用 すると 攻 撃 側 に 影 響 を 与 えられる 可 能 性 があります 具 体 的 には 相 手 にパ ケットを 送 り ウィンドウサイズがゼロであると 知 らせます つ まり 送 信 者 に 対 して 新 しい 情 報 を 入 れるスペースがないと いうメッセージを 送 ることになります 正 規 クライアントは 通 常 そのメッセージを 考 慮 して 通 信 を 一 時 停 止 します 攻 撃 者 も 同 様 にこのメッセージを 考 慮 して 新 規 により 大 きなウィン ドウサイズが 利 用 可 能 になるまで 攻 撃 を 一 時 停 止 することが あるようです(もちろん 攻 撃 を 受 けているサイトがウィンドウ サイズを 拡 大 することはありません) 図 27によると この 攻 撃 緩 和 対 策 は 他 の 対 策 よりも 有 効 で またサイレントドロップ よりもはるかに 効 果 的 であることが 分 かります 図 25:カウンターアタック LOICに 対 するサイレントドロップの 効 果 サイレントドロップのアクションは LOICツールを 部 分 的 にしか 抑 えられていません 結 論 として 今 後 はDoS / DDoS 攻 撃 を 防 御 し 吸 収 するだけで は 不 十 分 かもしれません 悪 意 あるトラフィックやサイトをダ ウンさせようという 試 みに 対 して 反 撃 し カウンターアタックを 実 施 することができれば ハッカーたちとのイタチごっこのよ うな 戦 いを 従 来 よりも 公 平 な 立 場 で 行 えるようになるかもし れません 攻 撃 が 今 まで 以 上 に 強 力 になり 洗 練 されてくるに つれて この 能 力 はさらに 重 要 になってくるでしょう 図 26:LOICに 対 するドロップとRSTの 効 果 RSTのアクションの 方 が LOICツールを 抑 えられています 詳 細 セキュリティ 対 策 は 防 御 だけではない アヴィ チェスラ セキュリティ? 防 御 攻 撃 それとも 両 方? カール ハー バーガー Mobile LOICへの 対 策 ヨタム ベンエズラ 低 軌 道 イオンキャノンへ(LOIC)の 対 策 ヨタム ベンエズラ 図 27:カウンターアタック LOICに 対 するウィンドウサイズゼロの 効 果 このアクションは LOICを 完 全 に 抑 えています カウンターアタックの 重 要 性 通 常 防 御 者 に 対 して 攻 撃 者 が 常 に 持 っている 優 位 性 を 排 除 します 攻 撃 者 がどこにいても 物 理 的 精 神 的 にリソースを 消 耗 させることで 当 初 の 予 定 よりも 早 期 に 攻 撃 を 放 棄 させます すべてのネットワーク 領 域 の 境 界 線 を 超 え エンドツーエンドで 攻 撃 トラフィックを 一 掃 します 防 御 側 のネットワーク 領 域 を 仮 想 的 に 拡 大 し 攻 撃 側 まで 到 達 させます

42 11 まとめ ネットワークおよびセキュリティコミュニティへの 提 案 本 レポートは 2011 年 のセキュリティトレンドについて 解 説 しています 主 に ラドウェアのERTが 実 施 した2つの 調 査 の 結 果 を 説 明 しています このまとめのセクションでは 本 レポートの 内 容 に 基 づき ラドウェアのERTの 意 見 や 提 案 を 記 述 します DoS / DDoS 攻 撃 は2012 年 も 続 く 見 込 み 全 般 に 2011 年 は DoS / DDoS 攻 撃 がメインストリームに 躍 り 出 て 攻 撃 が 従 来 以 上 に 複 雑 化 した 年 となりました こ のトレンドは 頭 打 ちになったか 2012 年 も 引 き 続 き 拡 大 するかはまだ 分 かりません 2011 年 の 終 わりにかけて DoS / DDoS 攻 撃 は 若 干 減 少 しましたが それでもラドウェアのERTは DoS / DDoS 攻 撃 が 今 後 なくなることはないだろうと 考 えています 2011 年 にはDoS / DDoS 攻 撃 が 広 く 普 及 し ニッチ 分 野 からメインストリームへと 台 頭 してきました DoS / DDoS 攻 撃 は 今 後 もセキュリティのニッチ 分 野 に 戻 ることはないでしょう 詳 細 については ハックティビズムとアノニマスの 台 頭 をお 読 みください APTの 脅 威 は 増 大 しており DoS / DDoS 攻 撃 は そのツールの1つとして 利 用 されています エストニア グルジア 韓 国 な どで 行 われた 政 治 的 なサイバー 犯 罪 の 攻 撃 では DoS / DDoS 攻 撃 が 全 体 の 中 で 重 要 な 役 割 を 担 いました 詳 細 については DoS 攻 撃 とAPTの 類 似 性 をお 読 みください DoS / DDoS 攻 撃 に 備 える 常 に 大 規 模 なDoS / DDoS 攻 撃 が 仕 掛 けられるとは 限 りませんが それでも 攻 撃 緩 和 ソリューションを 用 意 しておくこと が 重 要 です 多 くのシステムは 安 全 性 に 問 題 があります ラドウェアのERTは 多 くの 組 織 がDoS / DDoSソリューションを 導 入 していないことを 知 っています DoS / DDoS 攻 撃 から 身 を 守 るためには 何 よりも 攻 撃 を 防 ぐという 強 い 意 志 が 必 要 です 詳 細 については さまざまな 攻 撃 の 規 模 をお 読 みください

43 安 価 なDoS / DDoS 保 護 機 能 はDoS / DDoS 攻 撃 緩 和 ソリューションとして 不 十 分 単 一 のDoS / DDoS 攻 撃 緩 和 機 能 を 導 入 するだけでは 不 十 分 です それだけでは 真 のDoS / DDoS 攻 撃 緩 和 ソリューション になりません そのことを 証 明 するラドウェアのERTの 短 いケーススタディを 以 下 に 説 明 します ある 組 織 は 2011 年 に 不 意 を 突 かれてDoS / DDoS 攻 撃 の 奇 襲 を 受 けました 攻 撃 者 は 執 拗 で 攻 撃 を 長 引 かせるために 攻 撃 ベクトルの 変 更 を 繰 り 返 していることが 明 らかに 伺 えました 状 況 は 深 刻 で 組 織 はファイアウォールやIPSのプロバイダーを 含 む 取 引 関 係 があ るすべてのセキュリティ 業 者 を 呼 び 出 し どの 機 能 を 使 用 すれば 攻 撃 を 止 められるか? と 尋 ねました この 組 織 は ファ イアウォールやIPS 単 体 ではDoS / DDoS 攻 撃 緩 和 ソリューションとして 機 能 しないことを 知 らず 導 入 済 みのツールに 誤 っ た 期 待 を 持 っていました 導 入 済 みのセキュリティツールは 何 らかのDoS / DDoS 攻 撃 緩 和 機 能 を 備 えていたため 組 織 は 偽 りの 安 心 感 を 抱 いていましたが これらの 機 能 はDoS / DDoS 攻 撃 緩 和 ソリューションとは 程 遠 い 存 在 です 例 えば 多 く のファイアウォールは SYNフラッドを 防 ぐテクノロジーを 備 えていますが HTTPフラッドには 対 応 できません ラドウェアの ERTは 通 常 DoS / DDoS 攻 撃 を 受 けて 最 初 にダウンする 可 能 性 が 高 いセキュリティ 製 品 を 守 るために 召 集 されます 詳 細 については 最 初 にダウンするのはインターネットサーバーとは 限 らない をお 読 みください DoS / DDoS 攻 撃 緩 和 ソリューションの 有 効 な 位 置 づけ DoS / DDoS 攻 撃 に 対 して 脆 弱 な 各 種 のネットワーク 要 素 をすべて 守 るためには 一 式 のDoS / DDoS 攻 撃 緩 和 ソリュー ションが 必 要 です 基 本 的 に DoS / DDoS 攻 撃 緩 和 ソリューションは トラフィックの 経 路 内 で ネットワーク 要 素 の 最 前 段 に 配 置 する 必 要 があります 通 常 は ファイアウォールの 前 に 導 入 することで ファイアウォール ロードバランサー イ ンターネットサービス その 他 の 社 内 サーバーなどを 守 ります ルーターは 一 般 にフラッドを 通 過 させることができるた め ルーターを 守 る 必 要 はありません しかし 組 織 の 領 域 内 でどんなソリューションを 展 開 しても インターネットのパイプが 飽 和 して 詰 まることは 防 げませ ん この 場 合 は ISPが 大 規 模 なネットワーク 攻 撃 を 解 消 し パイプをクリーンな 状 態 で 維 持 できるかどうか 確 認 すること が 重 要 です その 際 は ISP 自 身 のDoS / DDoS 攻 撃 緩 和 テクノロジーに 期 待 するか パイプの 帯 域 幅 を 必 要 に 応 じて 素 早 く 拡 大 するサービスを 利 用 します 詳 細 については 最 初 にダウンするのはインターネットサーバーとは 限 らない のケーススタディをお 読 みください 複 数 のテクノロジーで 構 成 されたDoS / DDoS 攻 撃 緩 和 ソリューションを 利 用 さまざまな 組 み 合 わせの 攻 撃 ベクトルと 戦 うためには 複 数 のテクノロジーで 構 成 されたDoS / DDoS 攻 撃 緩 和 ソリューション を 利 用 する 必 要 があります 各 テクノロジーは それぞれ 有 効 範 囲 が 限 られており 1 種 類 の 攻 撃 にしか 対 応 できません 例 え ば WebチャレンジはHTTPフラッド SYN cookieはsynフラッド シグネチャはスローレート 攻 撃 に 対 して 最 も 有 効 です あらゆる 攻 撃 ベクトルから 身 を 守 るためには さまざまな 保 護 対 策 をブレンドした 攻 撃 緩 和 ソリューションを 利 用 する 必 要 があります 詳 細 については DoS 攻 撃 とAPTの 類 似 性 をお 読 みください 攻 撃 ベクトルにはさまざまな 種 類 がありますが 攻 撃 の 規 模 も 実 にさまざまです 組 織 にとっては 将 来 受 けうる 攻 撃 の 規 模 を 予 測 することは 困 難 ですが 予 測 を 行 うということは 重 要 です 例 えば ある 組 織 は 2Gbpsのネットワークフラッド 2M PPSのSYNフラッド および1 秒 あたりのトランザクション 件 数 が100,000 件 のHTTPフラッドに 対 する 防 御 策 を 講 じたいとい う 希 望 を 持 っていたとします このような 前 提 があれば 組 織 はソリューションをテストし DoS / DDoS 攻 撃 緩 和 ソリューショ ンが 有 効 かどうか 検 証 することができます 詳 細 については さまざまな 攻 撃 の 規 模 をお 読 みください

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 例 規 整 備 * 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 例 規 整 備 公 布 年 月 日 番 号 平 成 24 年

More information

https://www.takara-dic-net.jp/xeditor_ne/xeditor_web/html_gene.

https://www.takara-dic-net.jp/xeditor_ne/xeditor_web/html_gene. 平 成 23 年 3 月 期 第 1 四 半 期 決 算 短 信 日 本 基 準 ( 連 結 ) 平 成 22 年 8 月 11 日 上 場 会 社 名 松 井 建 設 株 式 会 社 上 場 取 引 所 東 コ ー ド 番 号 1810 URL http://www.matsui-ken.co.jp/ 代 表 者 ( 役 職 名 ) 取 締 役 社 長 ( 氏 名 ) 松 井 隆 弘 ( 役 職

More information

文化政策情報システムの運用等

文化政策情報システムの運用等 名 開 始 終 了 ( 予 定 ) 年 度 番 号 0406 平 成 25 年 行 政 レビューシート ( 文 部 科 学 省 ) 文 化 政 策 情 報 システム 運 用 等 担 当 部 局 庁 文 化 庁 作 成 責 任 者 平 成 8 年 度 なし 担 当 課 室 長 官 官 房 政 策 課 政 策 課 長 清 水 明 会 計 区 分 一 般 会 計 政 策 施 策 名 根 拠 法 令 ( 具

More information

Microsoft Word - 全国エリアマネジメントネットワーク規約.docx

Microsoft Word - 全国エリアマネジメントネットワーク規約.docx 全 国 エリアマネジメントネットワーク 規 約 第 1 章 総 則 ( 名 称 ) 第 1 条 この 会 は 全 国 エリアマネジメントネットワーク( 以 下 本 会 という )と 称 する ( 目 的 ) 第 2 条 本 会 は 全 国 のエリアマネジメント 組 織 による 連 携 協 議 の 場 を 提 供 し エリアマネジメン トに 係 る 政 策 提 案 情 報 共 有 及 び 普 及 啓

More information

●電力自由化推進法案

●電力自由化推進法案 第 一 八 五 回 参 第 二 号 電 力 自 由 化 推 進 法 案 目 次 第 一 章 総 則 ( 第 一 条 - 第 三 条 ) 第 二 章 電 力 自 由 化 の 基 本 方 針 ( 第 四 条 - 第 九 条 ) 第 三 章 電 力 自 由 化 推 進 本 部 ( 第 十 条 - 第 十 九 条 ) 附 則 第 一 章 総 則 ( 目 的 ) 第 一 条 この 法 律 は 平 成 二 十

More information

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑 等 の 当 初 見 直 し 案 の 検 討 状 況 について 資 料 1-1 項 目 名 検 討 検 討 の 進 め 方 検 討 状 況 都 道 府 県 担 当 者 との 意 見 交 換 では 結 果 精 度 の 低 下 に 伴 い 結 果 が 活 用 されなくなった 場 合 の 員 のモチベーション 低 下 の 可 能 性 や 員 の 配 置 換 え 等 についての 考 慮 が 必 要 との 意

More information

<819A955D89BF92B28F91816989638BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

<819A955D89BF92B28F91816989638BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378> 平 成 27 年 度 施 策 評 価 調 書 施 策 の 名 称 等 整 理 番 号 22 評 価 担 当 課 営 業 戦 略 課 職 氏 名 施 策 名 ( 基 本 事 業 ) 商 業 の 活 性 化 総 合 計 画 の 位 置 づけ 基 本 目 主 要 施 策 4 想 像 力 と 活 力 にあふれたまちづくり 商 業 の 振 興 2 施 策 の 現 状 分 析 と 意 図 施 策 の 対 象 意

More information

・モニター広告運営事業仕様書

・モニター広告運営事業仕様書 秋 田 市 新 庁 舎 動 画 広 告 放 映 事 業 仕 様 書 1 目 的 多 く の 市 民 の 目 に 触 れ る 市 役 所 の 特 性 を 活 か し 映 像 や 音 声 を 活 用 し た モ ニ タ ー に よ る 動 画 広 告 を 新 庁 舎 内 に 導 入 し 新 庁 舎 の 主 要 機 能 の 一 つ で あ る 情 報 発 信 拠 点 と し て の 役 割 を 果 た す

More information

<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6 様 式 租 税 特 別 措 置 等 に 係 る 政 策 の 事 前 評 価 書 1 政 策 評 価 の 対 象 とした 産 業 活 力 の 再 生 及 び 産 業 活 動 の 革 新 に 関 する 特 別 措 置 法 に 基 づく 登 録 免 租 税 特 別 措 置 等 の 名 称 許 税 の 特 例 措 置 の 延 長 ( 国 税 32)( 登 録 免 許 税 : 外 ) 2 要 望 の 内 容

More information

Microsoft PowerPoint - 報告書(概要).ppt

Microsoft PowerPoint - 報告書(概要).ppt 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 論 点 と 意 見 について ( 概 要 ) 神 奈 川 県 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 検 討 会 議 について 1 テーマ 地 方 公 務 員 制 度 改 革 ( 総 務 省 地 方 公 務 員 の 労 使 関 係 制 度 に 係 る 基 本 的 な 考 え 方 )の 課 題 の 整

More information

定款  変更

定款  変更 公 益 社 団 法 人 宮 崎 県 農 業 振 興 公 社 定 款 公 益 社 団 法 人 宮 崎 県 農 業 振 興 公 社 公 益 社 団 法 人 宮 崎 県 農 業 振 興 公 社 定 款 第 1 章 総 則 ( 名 称 ) 第 1 条 この 法 人 は 公 益 社 団 法 人 宮 崎 県 農 業 振 興 公 社 ( 以 下 公 社 という )と 称 する ( 事 務 所 ) 第 2 条 公

More information

疑わしい取引の参考事例

疑わしい取引の参考事例 ( 別 添 ) 疑 わしい 取 引 の 参 考 事 例 記 号 記 号 記 号 記 号 預 金 取 扱 い 金 融 機 関 保 険 会 社 証 券 会 社 外 国 証 券 会 社 及 び 投 資 信 託 委 託 業 者 証 券 金 融 会 社 貸 金 業 者 抵 当 証 券 業 者 商 品 投 資 販 売 業 者 小 口 債 権 販 売 業 者 不 動 産 特 定 共 同 事 業 者 金 融 先 物

More information

平成17年度高知県県産材利用推進事業費補助金交付要綱

平成17年度高知県県産材利用推進事業費補助金交付要綱 高 知 県 副 業 型 林 家 育 成 支 援 事 業 募 集 要 領 第 1 趣 旨 この 要 領 は 高 知 県 副 業 型 林 家 育 成 支 援 事 業 費 補 助 金 交 付 要 綱 に 基 づき 当 該 補 助 金 の 交 付 の 対 象 となる 事 業 者 を 公 募 して 選 定 する 手 続 等 当 該 事 業 の 円 滑 な 実 施 を 図 るために 必 要 な 事 項 を 定

More information

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可 ミスミグループ コーポレートガバナンス 基 本 方 針 本 基 本 方 針 は ミスミグループ( 以 下 当 社 グループ という)のコーポレートガバナン スに 関 する 基 本 的 な 考 え 方 を 定 めるものである 1. コーポレートガバナンスの 原 則 (1) 当 社 グループのコーポレートガバナンスは 当 社 グループの 持 続 的 な 成 長 と 中 長 期 的 な 企 業 価 値 の

More information

弁護士報酬規定(抜粋)

弁護士報酬規定(抜粋) はなみずき 法 律 事 務 所 弁 護 士 報 酬 規 定 ( 抜 粋 ) 2008 年 10 月 改 訂 2014 年 4 月 * 以 下 の 弁 護 士 報 酬 は いずれも 税 込 です ただし D E L の2の 表 に 基 づき 算 出 さ れた 金 額 については 消 費 税 を 上 乗 せした 額 を 弁 護 士 報 酬 とします 目 次 A 法 律 相 談 料 B 顧 問 料 C 手

More information

任意整理について | 多重債務Q&A | 公益財団法人 日本クレジットカウンセリング協会

任意整理について | 多重債務Q&A | 公益財団法人 日本クレジットカウンセリング協会 第 5 章 任 意 整 理 について Q25 任 意 整 理 のポイント 任 意 整 理 とはどういうことですか そのポイントを 教 えてください 1. 任 意 整 理 とは 任 意 整 理 とは 支 払 能 力 を 超 える 債 務 を 負 っている 債 務 者 について 支 払 能 力 に 応 じた 返 済 計 画 を 立 て その 返 済 計 画 にしたがって 個 々の 債 権 者 との 間

More information

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安 不 正 アクセス 行 為 の 禁 止 等 に 関 する 法 律 等 に 基 づく 公 安 委 員 会 による 援 助 等 の 措 置 に 関 する 訓 令 平 成 12 年 7 月 1 日 警 察 本 部 訓 令 第 25 号 改 正 平 成 14 年 11 月 22 日 本 部 訓 令 第 29 号 平 成 16 年 3 月 25 日 本 部 訓 令 第 6 号 平 成 24 年 5 月 1 日

More information

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入 入 札 公 告 次 のとおり 一 般 競 争 入 札 に 付 します なお 本 業 務 の 契 約 締 結 は 当 該 業 務 に 係 る 平 成 27 年 度 予 算 の 執 行 が 可 能 となってい ることを 条 件 とします 平 成 27 年 2 月 17 日 独 立 行 政 法 人 鉄 道 建 設 運 輸 施 設 整 備 支 援 機 構 契 約 担 当 役 鉄 道 建 設 本 部 九 州

More information

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ 簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 20 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 秋 田 河 川 国 道 事 務 所 長 渡 邊 政 義 1. 業 務 概 要

More information

私立大学等研究設備整備費等補助金(私立大学等

私立大学等研究設備整備費等補助金(私立大学等 私 立 大 学 等 研 究 設 備 整 備 費 等 補 助 金 ( 私 立 大 学 等 研 究 設 備 等 整 備 費 ) 交 付 要 綱 目 次 第 1 章 通 則 ( 第 1 条 - 第 4 条 ) 第 2 章 私 立 大 学 等 ( 第 5 条 - 第 15 条 ) 第 3 章 専 修 学 校 ( 第 16 条 - 第 25 条 ) 第 4 章 補 助 金 の 返 還 ( 第 26 条 ) 第

More information

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合 決 済 WG 7-1 論 点 の 整 理 1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合 紙 ICチップ 等 の 有 体 物 にその 価 値 が 記

More information

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者 労 災 レセプト 電 算 処 理 システム 利 用 規 約 ( 目 的 及 び 定 義 ) 第 1 条 本 規 約 は 厚 生 労 働 省 労 働 基 準 局 ( 以 下 労 働 基 準 局 という )が 運 営 する 労 災 レセプト 電 算 処 理 システムを 利 用 する 場 合 に 必 要 な 事 項 を 定 めるものです 2 本 規 約 において 使 用 する 用 語 の 意 義 は 次

More information

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社 北 秋 田 市 クリーンリサイクルセンターエネルギー 回 収 推 進 施 設 等 長 期 包 括 的 運 転 維 持 管 理 業 務 委 託 に 係 る 発 注 支 援 業 務 公 募 型 プロポ-ザル 実 施 要 領 1 プロポーザルの 目 的 この 要 領 は 平 成 30 年 4 月 から 運 転 を 予 定 している 北 秋 田 市 クリーンリサイクルセンター エネルギー 回 収 推 進 施

More information

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63> 平 成 22 年 11 月 9 日 高 校 等 の 授 業 料 無 償 化 の 拡 大 検 討 案 以 下 は 大 阪 府 の 検 討 案 の 概 要 であり 最 終 的 には 平 成 23 年 2 月 議 会 での 予 算 の 議 決 を 経 て 方 針 を 確 定 する 予 定 です Ⅰ. 検 討 案 の 骨 子 平 成 23 年 度 から 大 阪 の 子 どもたちが 中 学 校 卒 業 時 の

More information

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の 3 月 1 日 ( 火 )HP 公 表 基 本 関 係 社 会 保 険 等 未 加 入 対 策 に 関 する 想 定 問 答 問 1 社 会 保 険 等 とは 何 か 社 会 保 険 ( 健 康 保 険 及 び 厚 生 年 金 保 険 )と 労 働 保 険 ( 雇 用 保 険 )を 指 します 問 2 どのような 場 合 でも 元 請 と 未 加 入 業 者 との 一 次 下 請 契 約 が 禁 止

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 株 式 会 社 化 に 伴 う から 特 定 の 員 への 株 式 譲 渡 に 係 る 課 税 関 係 と 手 続 きについて 平 成 20 年 2 月 商 工 中 金 当 資 料 は 貴 において 本 件 取 引 に 関 する 検 討 をされるに 際 して ご 参 考 のための 情 報 提 供 のみを 目 的 として 国 税 庁 の 確 認 を 受 けた 内 容 に 基 づき 商 工 中 金 が

More information

<4D6963726F736F667420576F7264202D2097988976918A94BD837D836C83578381839383678B4B92F62E646F6378>

<4D6963726F736F667420576F7264202D2097988976918A94BD837D836C83578381839383678B4B92F62E646F6378> 一 般 社 団 法 人 日 本 ジェネリック 医 薬 品 学 会 利 益 相 反 マネジメント 規 程 ( 目 的 ) 第 1 条 一 般 社 団 法 人 日 本 ジェネリック 医 薬 品 学 会 ( 以 下 本 学 会 と 略 す)は その 活 動 におい て 社 会 的 責 任 と 倫 理 性 が 求 められていることに 鑑 み 利 益 相 反 マネジメント 規 程 を 策 定 する その 目

More information

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63> 社 会 保 険 加 入 状 況 等 の 実 態 調 査 結 果 平 成 27 年 6 月 18 日 一 般 社 団 法 人 日 本 電 設 工 業 協 会 社 会 保 険 加 入 状 況 等 の 実 態 調 査 結 果 について 1. 調 査 の 目 的 社 会 保 険 加 入 促 進 計 画 の 計 画 期 間 (H24 年 度 ~H28 年 度 までの5 年 間 )の 中 間 時 点 として 1

More information

リング 不 能 な 将 来 減 算 一 時 差 異 に 係 る 繰 延 税 金 資 産 について 回 収 可 能 性 がないも のとする 原 則 的 な 取 扱 いに 対 して スケジューリング 不 能 な 将 来 減 算 一 時 差 異 を 回 収 できることを 反 証 できる 場 合 に 原 則

リング 不 能 な 将 来 減 算 一 時 差 異 に 係 る 繰 延 税 金 資 産 について 回 収 可 能 性 がないも のとする 原 則 的 な 取 扱 いに 対 して スケジューリング 不 能 な 将 来 減 算 一 時 差 異 を 回 収 できることを 反 証 できる 場 合 に 原 則 第 323 回 企 業 会 計 基 準 委 員 会 資 料 番 号 日 付 審 議 事 項 (5)-4 2015 年 11 月 6 日 プロジェクト 項 目 税 効 果 会 計 公 開 草 案 に 対 するコメントへの 対 応 - 合 理 的 な 説 明 に 関 する 取 扱 い 本 資 料 の 目 的 1. 本 資 料 は 企 業 会 計 基 準 適 用 指 針 公 開 草 案 第 54 号 繰

More information

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾 付 議 第 3 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 に 係 る 意 見 聴 取 に 関 する 議 案 平 成 26 年 2 月 高 知 県 議 会 定 例 会 提 出 予 定 の 条 例 議 案 に 係 る 地 方 教 育 行 政 の 組 織 及 び 運 営 に 関 する 法 律 ( 昭 和 31 年 法 律 第 162 号 )

More information

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部 1 部 改 案 旧 照 文 昭 和 百 傍 線 部 改 部 改 案 現 服 服 管 研 修 研 修 罰 罰 附 附 総 総 休 懲 戒 服 管 研 休 懲 戒 服 研 修 修 福 祉 益 保 護 福 祉 益 保 護 根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監

More information

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始 部 案 参 照 文 目 1 1 持 可 能 療 険 制 構 築 国 民 険 部 9 部 11 1 5 特 別 15 6 17 7 運 確 18 8 0 9 独 立 10 - 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門

More information

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地 ( 資 料 3) 林 地 台 帳 及 び 地 図 整 備 マニュアル( 案 ) 概 要 本 資 料 は 現 時 点 での 検 討 状 況 を 基 に 作 成 したものであり 今 後 事 務 レベルの 検 討 会 等 を 経 て 成 案 を 得 ることとしてい ます 平 成 28 年 7 月 林 野 庁 計 画 課 1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル(

More information

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は 小 牧 市 地 域 防 犯 カ メ ラ 等 設 置 補 助 金 交 付 要 綱 平 成 2 8 年 3 月 2 2 日 2 7 小 市 安 第 7 5 7 号 ( 通 則 ) 第 1 条 小 牧 市 地 域 防 犯 カ メ ラ 等 設 置 補 助 金 ( 以 下 補 助 金 と い う )の 交 付 に つ い て は 市 費 補 助 金 等 の 予 算 執 行 に 関 す る 規 則 ( 昭 和

More information

Ⅶ 東 海 地 震 に 関 して 注 意 情 報 発 表 時 及 び 警 戒 宣 言 発 令 時 の 対 応 大 規 模 地 震 対 策 特 別 措 置 法 第 6 条 の 規 定 に 基 づき 本 県 の 東 海 地 震 に 係 る 地 震 防 災 対 策 強 化 地 域 において 東 海 地 震

Ⅶ 東 海 地 震 に 関 して 注 意 情 報 発 表 時 及 び 警 戒 宣 言 発 令 時 の 対 応 大 規 模 地 震 対 策 特 別 措 置 法 第 6 条 の 規 定 に 基 づき 本 県 の 東 海 地 震 に 係 る 地 震 防 災 対 策 強 化 地 域 において 東 海 地 震 Ⅶ 東 海 地 震 に 関 して 注 意 情 報 発 表 時 及 び 警 戒 宣 言 発 令 時 の 対 応 東 海 地 震 注 意 情 報 発 表 時 (1) 医 務 課 衛 生 薬 務 課 Ⅶ-1 Ⅶ-1 Ⅶ-2 2 病 院 診 療 所 の 対 応 (1) 院 内 の 安 全 確 保 等 (2) 医 療 救 護 活 動 の 準 備 Ⅶ-3 Ⅶ-4 Ⅶ-4 3 基 幹 災 害 拠 点 病 院 基

More information

第4回税制調査会 総4-1

第4回税制調査会 総4-1 平 成 25 年 12 月 国 際 課 税 原 則 の 総 合 主 義 から 帰 属 主 義 への 見 直 し 税 制 調 査 会 国 際 課 税 ディスカッショングループ 国 際 課 税 原 則 の 総 合 主 義 から 帰 属 主 義 への 見 直 し 1. 見 直 しの 背 景 意 義 外 国 法 人 及 び 非 居 住 者 ( 以 下 外 国 法 人 等 という )に 対 する 課 税 原

More information

平成24年度税制改正要望 公募結果 153. 不動産取得税

平成24年度税制改正要望 公募結果 153. 不動産取得税 項 目 : 153. 不 動 産 取 得 税 岩 手 県 ( 商 工 労 働 観 光 部 企 業 立 地 推 進 課 ) 被 災 地 域 の 企 業 が 投 資 する 再 生 可 能 エネルギー 設 備 に 対 する 課 税 免 除 大 震 災 津 波 において 被 災 地 域 では 電 気 水 道 ガスなどのインフラ 機 能 が 喪 失 し 工 場 では 稼 働 再 開 まで 長 期 間 を 要

More information

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農 国 営 かんがい 排 水 事 業 石 垣 島 地 区 事 業 の 概 要 本 事 業 は 沖 縄 本 島 から 南 西 約 400kmにある 石 垣 島 に 位 置 する 石 垣 市 の4,338haの 農 業 地 帯 において 農 業 用 水 の 安 定 供 給 を 図 るため 農 業 水 利 施 設 の 改 修 整 備 を 行 うものである 事 業 の 目 的 必 要 性 本 地 区 は さとうきびを

More information

一般競争入札について

一般競争入札について ( 一 般 競 争 入 札 ) 総 合 評 価 落 札 方 式 ガイドライン 平 成 21 年 4 月 ( 独 ) 工 業 所 有 権 情 報 研 修 館 1.はじめに 現 在 公 共 調 達 の 透 明 性 公 正 性 をより 一 層 めることが 喫 緊 の 課 題 とな っており 独 立 行 政 法 人 も 含 めた 政 府 全 体 で 随 意 契 約 の 見 直 しに 取 り 組 んで おります

More information

<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A>

<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A> 第 1 編 共 通 業 務 共 通 仕 様 書 平 成 27 年 7 月 第 1 章 一 般 1.1 目 的 業 務 共 通 仕 様 書 ( 以 下 技 研 仕 様 書 という )は 阪 神 高 速 技 研 株 式 会 社 ( 以 下 会 社 という )が 発 注 する 調 査 検 討 資 料 作 成 設 計 補 助 測 量 作 業 その 他 こ れらに 類 する 業 務 に 係 る 業 務 請 負

More information

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ Ⅰ 調 査 の 概 要 Ⅱ 札 幌 の 子 どもの 学 力 学 習 意 欲 等 について Ⅲ 学 力 調 査 の 結 果 概 要 及 び 改 善 の 方 向 等 について Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果

More information

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定 62 (Q&A) 目 次 1 鑑 定 評 価 の 委 託 は 入 札 か 随 意 契 約 か またその 理 由 は 何 か 2 委 託 料 は 他 県 と 比 べて 妥 当 性 のある 金 額 か 3 地 価 公 示 ( 国 の 調 査 )との 違 いは 何 か また 国 の 調 査 結 果 はどう 活 用 しているか 4 路 線 価 を 利 用 しない 理 由 は 何 か 5 委 託 料 の 算

More information

<5461726F2D8740919D93878376838D837C815B8355838B8EC08E7B97768D80>

<5461726F2D8740919D93878376838D837C815B8355838B8EC08E7B97768D80> 飛 騨 市 立 増 島 保 育 園 調 理 室 改 修 設 計 施 工 プロポーザル( 公 募 型 ) 実 施 要 項 平 成 23 年 8 月 飛 騨 市 -1- 1 目 的 飛 騨 市 立 増 島 保 育 園 は 平 成 24 年 度 より 指 定 管 理 者 制 度 を 導 入 する 予 定 です 給 食 については 現 在 3 歳 未 満 児 ( 以 下 未 満 児 という )を 含 め 外

More information

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770> な る ほ ど! 貸 借 取 引 のしくみ Japan Securities Finance Co.,Ltd 1 目 次 1. 貸 借 取 引 について 2. 貸 借 取 引 における 株 式 調 達 について 3. 品 貸 料 の 決 定 方 法 について 4. 制 限 措 置 を 含 む 貸 借 取 引 情 報 について 5.よくある 質 問 Japan Securities Finance Co.,Ltd

More information

(Microsoft Word - \203A \225\345\217W\227v\227\314 .doc)

(Microsoft Word - \203A  \225\345\217W\227v\227\314 .doc) ま ち づ く り 推 進 の た め の ア ン ケ ー ト 調 査 及 び 分 析 業 務 委 託 プ ロ ポ ー ザ ル 募 集 要 領 1 趣 旨 本 要 領 は, ま ち づ く り 推 進 の た め の ア ン ケ ー ト 調 査 及 び 分 析 業 務 委 託 の 受 託 者 を 特 定 す る た め, 企 画 提 案 型 プ ロ ポ ー ザ ル 方 式 ( 以 下 プ ロ ポ ー

More information

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている 清 瀬 市 の 給 与 定 員 管 理 等 について 1 総 括 (1) 件 費 の 状 況 ( 普 通 会 計 決 算 ) 住 民 基 本 台 帳 口 歳 出 額 実 質 収 支 件 費 件 費 率 ( 参 考 ) (25 年 度 末 ) 25 年 度 千 74,247 27,195,534 A 768,602 千 4,616,550 B 千 17.0 B/A 昨 年 度 の 件 費 率 17.3

More information

労働時間と休日は、労働条件のもっとも基本的なものの一つです

労働時間と休日は、労働条件のもっとも基本的なものの一つです 36 協 定 作 成 マニュアル 労 働 時 間 と 休 日 は 労 働 条 件 のもっとも 基 本 的 なものの 一 つです 労 働 基 準 法 では まず 第 32 条 第 1 項 で 使 用 者 は 労 働 者 に 休 憩 時 間 を 除 き 1 週 間 に 40 時 間 を 超 えて 労 働 させてはならない とし 法 定 労 働 時 間 が 1 週 40 時 間 であること を 掲 げ 次

More information

<4D6963726F736F667420576F7264202D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF0957497768D6A2E646F6378>

<4D6963726F736F667420576F7264202D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF0957497768D6A2E646F6378> 山 梨 県 産 業 集 積 促 進 助 成 金 交 付 要 綱 ( 通 則 ) 第 1 条 山 梨 県 産 業 集 積 促 進 助 成 金 ( 以 下 助 成 金 という )の 交 付 については 山 梨 県 補 助 金 等 交 付 規 則 ( 昭 和 36 年 山 梨 県 規 則 第 25 号 以 下 規 則 という )に 定 め るところによるほか この 要 綱 に 定 めるところによる ( 目

More information

<4D6963726F736F667420576F7264202D2087472D3188C091538AC7979D8B4B92F6814594F292B98CF092CA81698A94816A2E646F63>

<4D6963726F736F667420576F7264202D2087472D3188C091538AC7979D8B4B92F6814594F292B98CF092CA81698A94816A2E646F63> 飛 鳥 交 通 株 式 会 社 安 全 管 理 規 程 平 成 23 年 11 月 10 日 改 定 目 次 第 一 章 総 則 第 二 章 輸 送 の 安 全 を 確 保 するための 事 業 の 運 営 の 方 針 等 第 三 章 輸 送 の 安 全 を 確 保 するための 事 業 の 実 施 及 びその 管 理 の 体 制 第 四 章 輸 送 の 安 全 を 確 保 するための 事 業 の 実

More information

慶應義塾利益相反対処規程

慶應義塾利益相反対処規程 慶 應 義 塾 利 益 相 反 マネジメント 内 規 平 成 17 年 12 月 6 日 制 定 平 成 23 年 4 月 1 日 施 行 平 成 26 年 4 月 1 日 改 正 平 成 27 年 10 月 30 日 改 正 ( 目 的 ) 第 1 条 慶 應 義 塾 利 益 相 反 マネジメント 内 規 ( 以 下 本 内 規 という )は, 慶 應 義 塾 利 益 相 反 マネジメント ポリシー(

More information

学校法人日本医科大学利益相反マネジメント規程

学校法人日本医科大学利益相反マネジメント規程 学 校 法 人 日 本 医 科 大 学 利 益 相 反 マネジメント 規 程 第 1 章 総 則 ( 目 的 ) 第 1 条 この 規 程 は 学 校 法 人 日 本 医 科 大 学 ( 以 下 本 法 人 という )が 本 法 人 利 益 相 反 マネジメントポリシー( 平 成 18 年 12 月 1 日 制 定 )の 精 神 に 則 り 教 職 員 等 の 産 学 官 連 携 活 動 に 伴 い

More information

1

1 精 華 町 個 人 情 報 保 護 条 例 改 正 に 向 けての 考 え 方 ( 案 ) 平 成 27 年 4 月 精 華 町 0 1 目 次 1 個 人 情 報 保 護 に 関 する 法 体 系 と 番 号 法 における 特 定 個 人 情 報 の 保 護 措 置... 1 2 番 号 法 と 精 華 町 個 人 情 報 保 護 条 例 における 個 人 情 報 の 定 義 上 の 差 異...

More information

二 資本金の管理

二 資本金の管理 外 商 投 資 企 業 の 資 本 金 に 関 する 外 貨 規 制 屠 錦 寧 ( 中 国 律 師 ) 中 国 では 外 資 による 中 国 の 不 動 産 や 株 式 などの 市 場 への 参 入 が 厳 格 な 管 理 や 制 限 を 受 けている そのため 海 外 の 投 機 的 資 金 がこれらの 規 制 を 回 避 しようと 通 常 の 外 商 投 資 企 業 の 資 本 金 を 装 うことは

More information

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63>

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63> 諮 問 庁 : 国 土 交 通 大 臣 諮 問 日 : 平 成 20 年 6 月 16 日 ( 平 成 20 年 ( 行 情 ) 諮 問 第 363 号 ) 答 申 日 : 平 成 21 年 4 月 8 日 ( 平 成 21 年 度 ( 行 情 ) 答 申 第 1 号 ) 事 件 名 : 引 継 書 の 一 部 開 示 決 定 に 関 する 件 答 申 書 第 1 審 査 会 の 結 論 平 成 19

More information

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464>

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464> 5. 滋 賀 県 建 設 工 事 監 督 要 領 5-1 滋 賀 県 工 事 監 督 要 領 ( 趣 旨 ) 第 1 条 この 要 領 は 滋 賀 県 建 設 工 事 執 行 規 則 ( 昭 和 58 年 4 月 20 日 滋 賀 県 規 則 第 30 号 以 下 執 行 規 則 という )に 定 めるもののほか 県 が 施 行 する 請 負 工 事 の 監 督 について 必 要 な 事 項 を 定

More information

ほかに パート 従 業 員 らの 厚 生 年 金 加 入 の 拡 大 を 促 す 従 業 員 五 百 人 以 下 の 企 業 を 対 象 に 労 使 が 合 意 すれば 今 年 十 月 から 短 時 間 で 働 く 人 も 加 入 できる 対 象 は 約 五 十 万 人 五 百 人 超 の 企 業

ほかに パート 従 業 員 らの 厚 生 年 金 加 入 の 拡 大 を 促 す 従 業 員 五 百 人 以 下 の 企 業 を 対 象 に 労 使 が 合 意 すれば 今 年 十 月 から 短 時 間 で 働 く 人 も 加 入 できる 対 象 は 約 五 十 万 人 五 百 人 超 の 企 業 低 年 金 の 高 齢 者 に 打 撃 改 革 関 連 法 案 支 給 さらに 抑 制 東 京 新 聞 2016 年 3 月 12 日 政 府 は 十 一 日 二 〇 一 八 年 四 月 から 公 的 年 金 の 額 の 伸 びを 低 く 抑 えることを 柱 とする 年 金 制 度 改 革 関 連 法 案 を 衆 院 に 提 出 した 将 来 世 代 に 年 金 財 源 を 渡 す 狙 いがあるが

More information

Microsoft Word - 19年度(行個)答申第94号.doc

Microsoft Word - 19年度(行個)答申第94号.doc 諮 問 庁 : 国 税 庁 長 官 諮 問 日 : 平 成 19 年 9 月 6 日 ( 平 成 19 年 ( 行 個 ) 諮 問 第 86 号 ) 答 申 日 : 平 成 20 年 1 月 30 日 ( 平 成 19 年 度 ( 行 個 ) 答 申 第 94 号 ) 事 件 名 : 本 人 に 係 る 公 的 年 金 等 の 源 泉 徴 収 票 の 不 開 示 決 定 ( 存 否 応 答 拒 否

More information

「経営者保証に関するガイドライン」に基づく保証債務の整理に係る課税関係の整理

「経営者保証に関するガイドライン」に基づく保証債務の整理に係る課税関係の整理 経 営 者 保 証 に 関 するガイドライン に 基 づく 保 証 債 務 の 整 理 に 係 る 課 税 関 係 の 整 理 目 次 平 成 26 年 1 月 16 日 制 定 Q1 主 たる 債 務 と 保 証 債 務 の 一 体 整 理 を 既 存 の 私 的 整 理 手 続 により 行 った 場 合... 2 Q2 主 たる 債 務 について 既 に 法 的 整 理 ( 再 生 型 )が 終

More information

<5461726F2D8CF68D908A549776816989BA97AC89CD90EC8FF38BB592B28DB8>

<5461726F2D8CF68D908A549776816989BA97AC89CD90EC8FF38BB592B28DB8> 入 札 公 告 をご 覧 いただく 前 に ( 公 告 概 要 のお 知 らせ) この 度 公 告 する 滝 沢 ダム 下 流 河 川 状 況 調 査 の 主 な 内 容 は 以 下 のとおりです ( 入 札 公 告 本 文 は このお 知 らせの 後 段 に 掲 載 しております ) 一. 業 務 内 容 等 について 1 業 務 名 滝 沢 ダム 下 流 河 川 状 況 調 査 2 履 行 期

More information

添 付 資 料 の 目 次 1. 当 四 半 期 決 算 に 関 する 定 性 的 情 報 2 (1) 経 営 成 績 に 関 する 説 明 2 (2) 財 政 状 態 に 関 する 説 明 2 (3) 連 結 業 績 予 想 などの 将 来 予 測 情 報 に 関 する 説 明 2 2.サマリー 情 報 ( 注 記 事 項 )に 関 する 事 項 3 (1) 当 四 半 期 連 結 累 計 期 間

More information

050 LGWAN-05月.indd

050 LGWAN-05月.indd (1) 調 査 の 概 要 行 政 情 報 化 調 査 は 以 下 のとおり 実 施 されたもの です 実 施 主 体 総 務 省 自 治 行 政 局 地 域 政 策 課 地 域 情 報 政 策 室 調 査 対 象 都 道 府 県 47 団 体 市 区 町 村 1,742 団 体 基 準 日 平 成 24 年 4 月 1 日 公 表 日 平 成 25 年 2 月 27 日 また この 調 査 結 果

More information

Taro-データ公安委員会相互協力事

Taro-データ公安委員会相互協力事 公 安 委 員 会 相 互 協 力 事 務 処 理 要 綱 の 制 定 について( 例 規 ) 最 終 改 正 平 成 26.2.7 例 規 組 二 第 5 号 京 都 府 警 察 本 部 長 から 各 部 長 各 所 属 長 あて 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 事 務 取 扱 いに 関 する 訓 令 ( 平 成 4 年 京 都 府 警 察 本

More information

スライド 1

スライド 1 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 について 厚 生 労 働 省 年 金 局 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 ( 平 成 25 年 法 律 第 63 号 )の 概 要

More information

●労働基準法等の一部を改正する法律案

●労働基準法等の一部を改正する法律案 第 一 八 九 回 参 第 六 号 労 働 基 準 法 等 の 一 部 を 改 正 する 法 律 案 ( 労 働 基 準 法 の 一 部 改 正 ) 第 一 条 労 働 基 準 法 ( 昭 和 二 十 二 年 法 律 第 四 十 九 号 )の 一 部 を 次 のように 改 正 する 第 三 十 五 条 第 一 項 中 少 くとも を 少 なくとも に 改 め 休 日 を の 下 に 直 前 の 休

More information

<4D6963726F736F667420506F776572506F696E74202D203034308350815B83588358835E8366834228926E88E68C9A90DD8BC65F928695944832362E332983418343835683938DC58F4994C52E70707478>

<4D6963726F736F667420506F776572506F696E74202D203034308350815B83588358835E8366834228926E88E68C9A90DD8BC65F928695944832362E332983418343835683938DC58F4994C52E70707478> CI-NET 導 入 事 例 ( 地 域 総 合 建 設 企 業 中 部 ) 一 般 財 団 法 人 建 設 業 振 興 基 金 情 報 化 評 議 会 平 成 26 年 3 月 Copyright 1997.6-,CI-NET All rights reserved. 0 本 事 例 の 特 徴 コンプライアンスの 向 上 を 目 的 とした 電 子 化 への 取 り 組 み CI-NETの 導

More information

<4D6963726F736F667420576F7264202D208CF689768ED092639640906C8FE395FB978E8CEA8BA689EF814592E88ABC2E646F63>

<4D6963726F736F667420576F7264202D208CF689768ED092639640906C8FE395FB978E8CEA8BA689EF814592E88ABC2E646F63> 公 益 社 団 法 人 上 方 落 語 協 会 定 款 第 1 章 総 則 ( 名 称 ) 第 1 条 この 法 人 は 公 益 社 団 法 人 上 方 落 語 協 会 と 称 する ( 事 務 所 ) 第 2 条 この 法 人 は 主 たる 事 務 所 を 大 阪 府 大 阪 市 に 置 く 第 2 章 目 的 及 び 事 業 ( 目 的 ) 第 3 条 この 法 人 は 上 方 落 語 を 中

More information

Microsoft Word - 答申第143号.doc

Microsoft Word - 答申第143号.doc 答 申 第 143 号 平 成 15 年 12 月 17 日 千 葉 県 知 事 堂 本 暁 子 様 千 葉 県 情 報 公 開 審 査 会 委 員 長 麻 生 肇 異 議 申 立 てに 対 する 決 定 について( 答 申 ) 平 成 14 年 12 月 12 日 付 け 一 廃 第 361の2 号 による 下 記 の 諮 問 について 次 のとおり 答 申 します 記 平 成 10 年 6 月

More information

<947A957A8E9197BF8253817C8250816082532E786C73>

<947A957A8E9197BF8253817C8250816082532E786C73> 資 料 1 資 料 2 資 料 3 資 料 4 資 料 5 資 料 6 保 護 観 察 新 規 受 理 人 員 の 推 移 資 料 7 ( 千 人 ) ( 昭 和 24 年 ~ 平 成 17 年 ) 80 70 60 保 護 観 察 処 分 少 年 50 40 30 20 10 保 護 観 察 付 執 行 猶 予 者 仮 釈 放 者 0 少 年 院 仮 退 院 者 24 年 30 35 40 45

More information

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか 平 成 23 年 度 自 己 報 告 書 1 理 念 目 的 (1) 大 学 学 部 研 究 科 等 の 理 念 目 的 は 適 切 に 設 定 されているか 平 成 19 年 6 月 に の 目 標 として 大 学 の 発 展 に 貢 献 する 力 のある 組 織 とい う 共 通 の 目 標 を 掲 げ この 目 標 を 常 に 念 頭 に 置 きながら 日 々の 業 務 に 当 たっている さらに

More information

Microsoft Word - 佐野市生活排水処理構想(案).doc

Microsoft Word - 佐野市生活排水処理構想(案).doc 佐 野 市 生 活 排 水 処 理 構 想 ( 案 ) 平 成 27 年 12 月 佐 野 市 目 次 1. 生 活 排 水 処 理 構 想 について 1.1 生 活 排 水 処 理 構 想 とは P.1 1.2 生 活 排 水 処 理 施 設 の 種 類 P.1 2. 佐 野 市 の 現 状 と 課 題 2.1 整 備 状 況 P.2 2.2 主 な 汚 水 処 理 施 設 P.2 2.3 生 活

More information

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36 独 立 行 政 法 人 駐 留 軍 等 労 働 者 労 務 管 理 機 構 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 25 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 検 証 結 果 理 事 長 は 今 中 期 計 画 に 掲 げた 新 たな 要

More information

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火 能 代 市 建 設 工 事 応 募 型 指 名 競 争 入 札 の 参 加 者 の 募 集 について 次 のとおり 入 札 を 執 行 するので 下 記 により 入 札 参 加 者 を 公 募 する 1 公 募 日 平 成 28 年 2 月 23 日 2 契 約 担 当 者 能 代 市 長 齊 藤 滋 宣 3 工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事

More information

Taro13-公示.jtd

Taro13-公示.jtd 参 加 者 の 有 無 を 確 認 する 公 募 手 続 に 係 る 参 加 意 思 確 認 書 の 提 出 を 求 める 公 示 平 成 19 年 4 月 12 日 九 州 地 方 整 備 局 熊 本 河 川 国 道 事 務 所 長 七 條 牧 生 次 のとおり 参 加 意 思 確 認 書 の 提 出 を 招 請 する 1. 業 務 概 要 (1) 業 務 名 用 地 補 償 総 合 技 術 (

More information

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73> 国 立 大 学 法 人 茨 城 大 学 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 24 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 役 員 に 支 給 される 給 与 のうち 期 末 特 別 手 当 については 国 立 大 学 評 価 委 員 会

More information

001-00 セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

001-00 セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用) 平 成 28 年 度 地 方 税 制 改 正 ( 税 負 担 軽 減 措 置 等 ) 要 望 事 項 ( 新 設 拡 充 延 長 その 他 ) No 1 府 省 庁 名 厚 生 労 働 省 対 象 税 目 個 人 住 民 税 法 人 住 民 税 事 業 税 不 動 産 取 得 税 固 定 資 産 税 事 業 所 税 その 他 ( ) 要 望 項 目 名 要 望 内 容 ( 概 要 ) セルフメディケーション

More information

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同 半 田 市 立 学 校 職 員 に 係 る 自 家 用 自 動 車 の 公 務 使 用 に 関 する 取 扱 要 領 ( 趣 旨 ) 第 1 条 この 要 領 は 公 務 の 円 滑 な 執 行 に 資 するため 半 田 市 立 学 校 に 勤 務 する 県 費 負 担 教 職 員 ( 以 下 学 校 職 員 という )が 出 張 に 際 し 職 員 等 の 旅 費 に 関 する 条 例 ( 昭 和

More information

育休代替任期付職員制度について

育休代替任期付職員制度について 市 原 市 育 休 代 替 任 期 付 職 員 制 度 の 手 引 き 1 制 度 の 趣 旨 について Q1. 育 休 代 替 任 期 付 職 員 とは どのような 職 員 ですか? A1. 育 休 代 替 任 期 付 職 員 とは 育 児 休 業 を 取 得 する 職 員 にかわって 期 間 限 定 で 勤 務 する 職 員 です もう 少 し 解 説 地 方 公 務 員 の 育 児 休 業 等

More information

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都 平 成 22 年 4 月 1 日 現 在 の 法 令 等 に 準 拠 Up Newsletter 養 老 保 険 の 減 額 逓 増 定 期 保 険 の 取 扱 い 変 更 介 護 費 用 保 険 の 導 入 企 業 の 保 険 のポイント http://www.up-firm.com 1 養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者

More information

<4D6963726F736F667420576F7264202D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F632303133303832362E646F63>

<4D6963726F736F667420576F7264202D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F632303133303832362E646F63> リスクマネジメントおよび コンプライアンス 規 程 株 式 会 社 不 二 ビルサービス リスクマネジメントおよびコンプライアンス 規 程 1 リスクマネジメントおよびコンプライアンス 規 程 第 1 章 総 則 ( 目 的 ) 第 1 条 本 規 程 は 当 社 におけるリスクマネジメントに 関 して 必 要 な 事 項 を 定 め もってリスクの 防 止 および 会 社 損 失 の 最 小 化

More information

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1 独 立 行 政 法 人 統 計 センター( 法 人 番 号 7011105002089)の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 役 員 報 酬 の 支 給 水 準 の 設 定 についての 考 え 方 独 立 行 政 法 人 通 則 法 第 52 条 第 3 項 の 規 定 に 基 づき

More information

財団法人○○会における最初の評議員の選任方法(案)

財団法人○○会における最初の評議員の選任方法(案) 一 般 財 団 法 人 生 産 科 学 研 究 奨 励 会 定 款 第 1 章 総 則 ( 名 称 ) 第 1 条 この 法 人 は 一 般 財 団 法 人 生 産 科 学 研 究 奨 励 会 という ( 事 務 所 ) 第 2 条 この 法 人 は 事 務 所 を 福 岡 市 東 区 松 香 台 1 丁 目 10 番 1 号 におく 第 2 章 目 的 及 び 事 業 ( 目 的 ) 第 3 条

More information

<6E32355F8D918DDB8BA697CD8BE28D C8EAE312E786C73>

<6E32355F8D918DDB8BA697CD8BE28D C8EAE312E786C73> 株 式 会 社 国 際 協 力 銀 行 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 25 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 国 会 で 認 められた 予 算 に 従 い 国 家 公 務 員 指 定 職 に 準 じた 水 準 としている なお 役 員

More information

<4D6963726F736F667420576F7264202D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D90939994AD97DF914F82CC8FEE95F182CC8EFB8F57814589C28E8B89BB2E646F63>

<4D6963726F736F667420576F7264202D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D90939994AD97DF914F82CC8FEE95F182CC8EFB8F57814589C28E8B89BB2E646F63> 1.ログイン 方 法 1-1: 県 域 統 合 型 GIS 総 合 ポータルから 研 修 用 のユーザID 及 びパスワードを 入 力 後 ログインする 1-2:ログイン 後 マップ 編 集 を 選 択 します 1-3:マップ 一 覧 から 編 集 したいマップを 選 ぶ 今 回 の 場 合 1. 避 難 勧 告 等 発 令 までの 情 報 収 集 可 視 化 ( 班 ) を 選 択 する 1 2.

More information

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加 別 添 事 務 連 絡 平 成 27 年 12 月 18 日 日 本 年 金 機 構 厚 生 年 金 保 険 部 長 殿 厚 生 労 働 省 年 金 局 事 業 管 理 課 長 持 続 可 能 な 医 療 保 険 制 度 を 構 築 するための 国 民 健 康 保 険 法 等 の 一 部 を 改 正 する 法 律 による 健 康 保 険 法 及 び 船 員 保 険 法 改 正 内 容 の 一 部 に

More information

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし 3 会 計 基 準 の 見 直 しの 主 な 内 容 (1) 借 入 金 借 入 金 制 度 を 廃 止 し 建 設 又 は 改 良 に 要 する 資 金 に 充 てるための 企 業 債 及 び 一 般 会 計 又 は 他 の 特 別 会 計 からの 長 期 借 入 金 は に 計 上 することとなりまし た に 計 上 するに 当 たり 建 設 又 は 改 良 等 に 充 てられた 企 業 債 及

More information

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火 能 代 市 建 設 工 事 応 募 型 指 名 競 争 入 札 の 参 加 者 の 募 集 について 次 のとおり 入 札 を 執 行 するので 下 記 により 入 札 参 加 者 を 公 募 する 1 公 募 日 平 成 28 年 5 月 24 日 2 契 約 担 当 者 能 代 市 長 齊 藤 滋 宣 3 工 事 名 4 施 工 場 所 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐

More information

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心 福 山 市 防 犯 カメラの 設 置 及 び 利 用 に 関 するガイドライン 2014 年 ( 平 成 26 年 )4 月 市 民 局 市 民 部 生 活 安 全 推 進 課 福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地

More information

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務 職 場 積 立 NISAに 関 するガイドライン 第 1 章 総 則 1. 制 定 の 趣 旨 NISA 推 進 連 絡 協 議 会 は NISA 推 進 連 絡 協 議 会 に 参 加 する 業 界 団 体 等 に 属 する 金 融 商 品 取 引 業 者 及 び 金 融 機 関 等 ( 以 下 NISA 取 扱 業 者 という )が 取 り 扱 う 職 場 積 立 NISAについて 適 正 かつ

More information

2. 会 計 規 程 の 業 務 (1) 規 程 と 実 際 の 業 務 の 調 査 規 程 や 運 用 方 針 に 規 定 されている 業 務 ( 帳 票 )が 実 際 に 行 われているか( 作 成 されている か)どうかについて 調 べてみた 以 下 の 表 は 規 程 の 条 項 とそこに

2. 会 計 規 程 の 業 務 (1) 規 程 と 実 際 の 業 務 の 調 査 規 程 や 運 用 方 針 に 規 定 されている 業 務 ( 帳 票 )が 実 際 に 行 われているか( 作 成 されている か)どうかについて 調 べてみた 以 下 の 表 は 規 程 の 条 項 とそこに 第 7 章 会 計 規 程 1. 会 計 規 程 の 概 要 (1) 規 程 及 び 目 的 平 成 18 年 度 に 病 院 事 業 管 理 者 を 設 置 して 札 幌 市 病 院 局 会 計 規 程 ( 平 成 18 年 札 幌 市 病 院 局 規 程 第 37 号 以 下 この 章 で 規 程 という )を 定 め これに 則 って 会 計 処 理 が 行 わ れていなお 規 程 の 具 体

More information

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情 資 料 2-1 公 的 年 金 制 度 の 持 続 可 能 性 の 向 上 を 図 るための 国 民 年 金 法 等 の 一 部 を 改 正 する 法 律 案 の 概 要 厚 生 労 働 省 年 金 局 平 成 28 年 4 月 21 日 公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可

More information

(現行版)工事成績書と評定表をあわせた_docx

(現行版)工事成績書と評定表をあわせた_docx ( 現 行 の 様 式 ) 多 治 見 市 工 事 成 績 書 兼 報 告 書 業 種 コード( ) 工 事 担 当 部 課 名 部 課 工 事 番 号 第 号 工 事 名 工 事 工 事 場 所 多 治 見 市 町 丁 目 地 内 請 負 業 者 名 技 術 者 氏 名 監 理 主 任 技 術 者 現 場 代 理 人 契 約 金 額 ( 最 終 契 約 額 ) 円 工 期 年 月 日 から 年 月

More information

調 査 結 果 トピック1: 性 年 代 別 利 用 率 の 利 用 率 は 男 女 ともに 各 年 代 で 大 きく 伸 長 している 2011 年 9 月 の 調 査 では の 年 代 別 利 用 率 は 男 女 とも が 最 も 高 く が 23.9% が 20.5%だったが 今 年 の 調

調 査 結 果 トピック1: 性 年 代 別 利 用 率 の 利 用 率 は 男 女 ともに 各 年 代 で 大 きく 伸 長 している 2011 年 9 月 の 調 査 では の 年 代 別 利 用 率 は 男 女 とも が 最 も 高 く が 23.9% が 20.5%だったが 今 年 の 調 年 11 月 5 日 デジタル アドバタイジング コンソーシアム 株 式 会 社 利 用 実 態 調 査 購 買 プロセスにおけるの 利 用 率 が 伸 長 ~16-19 歳 におけるへの 依 存 度 が 増 加 ~ デジタル アドバタイジング コンソーシアム 株 式 会 社 ( 本 社 : 東 京 都 渋 谷 区 代 表 取 締 役 社 長 : 矢 嶋 弘 毅 以 下 DAC)は 子 会 社 である

More information

<4D6963726F736F667420576F7264202D208E9197BF825581468175938A955B895E93AE82CC8B4B90A7817682C982C282A282C42E646F6378>

<4D6963726F736F667420576F7264202D208E9197BF825581468175938A955B895E93AE82CC8B4B90A7817682C982C282A282C42E646F6378> 資 料 6 ( 平 成 26 年 3 月 11 日 資 料 ) 投 票 運 動 の 規 制 について 選 挙 運 動 については 公 職 選 挙 法 の 規 定 により 規 制 されていますが 条 例 に 基 づく 住 民 投 票 については 公 職 選 挙 法 の 規 定 が 適 用 されないことから 選 挙 のような 制 限 を 加 えず 可 能 な 限 り 自 由 としている 自 治 体 が

More information

特別徴収封入送付作業について

特別徴収封入送付作業について 特 別 徴 収 の 事 務 概 要 ( 説 明 資 料 ) 新 居 浜 市 役 所 総 務 部 市 民 税 課 電 話 (0897)65-1224( 直 通 ) 特 別 徴 収 について 所 得 税 の 源 泉 徴 収 義 務 者 は 市 の 指 定 により 市 県 民 税 の 特 別 徴 収 しなければならないと 義 務 付 け られています ( 地 方 税 法 第 321 条 の 4 新 居 浜

More information

消 費 ~ 軽 減 率 消 費 の 軽 減 率 制 度 が 消 費 率 10% 時 に 導 入 することとされています 平 成 26 年 4 月 1 日 平 成 27 年 10 月 1 日 ( 予 定 ) 消 費 率 5% 消 費 率 8% 消 費 率 10% 軽 減 率 の 導 入 平 成 26

消 費 ~ 軽 減 率 消 費 の 軽 減 率 制 度 が 消 費 率 10% 時 に 導 入 することとされています 平 成 26 年 4 月 1 日 平 成 27 年 10 月 1 日 ( 予 定 ) 消 費 率 5% 消 費 率 8% 消 費 率 10% 軽 減 率 の 導 入 平 成 26 消 費 ~ 簡 易 課 制 度 のみなし 仕 入 率 の 見 直 し 簡 易 課 制 度 におけるみなし 仕 入 率 が 以 下 のとおり 見 直 されます 該 当 する 区 分 改 正 前 みなし 仕 入 率 みなし 仕 入 率 改 正 後 区 分 卸 売 業 小 売 業 製 造 業 等 金 融 業 その 他 の サービス 及 び 業 等 保 険 業 不 動 産 業 第 1 種 第 2 種 第 3

More information

Microsoft Word - 101 第1章 定款.doc

Microsoft Word - 101 第1章 定款.doc 第 1 章 定 款 規 約 山 梨 県 土 地 改 良 事 業 団 体 連 合 会 定 款 昭 和 33 年 8 月 1 日 制 定 昭 和 33 年 10 月 9 日 認 可 第 1 章 総 則 ( 目 的 ) 第 1 条 この 会 は 土 地 改 良 事 業 を 行 う 者 ( 国 県 及 び 土 地 改 良 法 第 95 条 第 1 項 の 規 定 により 土 地 改 良 事 業 を 行 う

More information

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 27 28 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 27 28 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて 簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 き 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 27 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 三 陸 国 道 事 務 所 長 永 井 浩 泰 1. 業 務 概 要 (1)

More information

とする この 場 合 育 児 休 業 中 の 期 限 付 職 員 が 雇 用 契 約 を 更 新 するに 当 たり 引 き 続 き 育 児 休 業 を 希 望 する 場 合 には 更 新 された 雇 用 契 約 期 間 の 初 日 を 育 児 休 業 開 始 予 定 日 として 育 児 休 業 申

とする この 場 合 育 児 休 業 中 の 期 限 付 職 員 が 雇 用 契 約 を 更 新 するに 当 たり 引 き 続 き 育 児 休 業 を 希 望 する 場 合 には 更 新 された 雇 用 契 約 期 間 の 初 日 を 育 児 休 業 開 始 予 定 日 として 育 児 休 業 申 社 会 福 祉 法 人 同 仁 会 育 児 休 業 等 に 関 する 規 則 ( 目 的 ) 第 1 条 この 規 則 は 社 会 福 祉 法 人 同 仁 会 就 業 規 則 ( 以 下 就 業 規 則 という ) 第 34 条 第 2 項 の 規 定 に 基 づき 職 員 の 育 児 休 業 育 児 のための 所 定 外 労 働 の 免 除 時 間 外 労 働 及 び 深 夜 業 の 制 限 並

More information

東京都立産業技術高等専門学校

東京都立産業技術高等専門学校 東 京 都 立 産 業 技 術 高 等 専 門 学 校 卒 業 生 を 対 象 とした 調 査 (OB OG アンケート)の 結 果 について 1 は じ め に 東 京 都 立 産 業 技 術 高 等 専 門 学 校 で は 本 校 の 教 育 水 準 の 向 上 や 教 育 内 容 の 充 実 と 改 善 を 目 的 と し て 本 校 の 前 身 校 で あ る 東 京 都 立 工 業 高 等

More information

<3034204832358EE597768E968BC688EA97972D372E786477>

<3034204832358EE597768E968BC688EA97972D372E786477> (2) 生 活 再 建 支 援 プロジェクト 全 県 民 が 将 来 の 生 活 設 計 を 描 くことができ 生 活 再 建 を 進 めることができるようにするため 早 期 に 帰 還 する 避 難 者 長 期 避 難 者 など 被 災 者 それぞれのおかれた 状 況 に 応 じた よりきめ 細 かな 支 援 を 行 う 取 組 を 進 め 1 県 内 避 難 者 支 援 一 新 1 里 山 いきいき

More information