HTML5 Security & Headers- X-Crawling-Response-Header-

Size: px
Start display at page:

Download "HTML5 Security & Headers- X-Crawling-Response-Header-"

Transcription

1 Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, [email protected], o=japan Computer Emergency Response Team Coordination Center, cn=japan Computer Emergency Response Team Coordination Center 日付 : :12:03 +09'00' HTML5 Security & Headers - X-Crawling-Response-Header- 一般社団法人JPCERTコーディネーションセンター 早期警戒グループ 情報セキュリティアナリスト 重森 友行

2 JPCERT/CCとは 一 般 社 団 法 人 JPCERTコーディネーションセンター (JPCERT/CC (ジェーピーサート コーディネーションセンター)) Japan Computer Emergency Response Team Coordination Center サービス 対 象 : 日 本 国 内 のインターネット 利 用 者 やセキュリティ 管 理 担 当 者 ソフトウエア 製 品 開 発 者 等 ( 主 に 情 報 セキュリティ 担 当 者 ) コンピュータセキュリティインシデントへの 対 応 国 内 外 にセンサをおい たインターネット 定 点 観 測 ソフトウエアや 情 報 システム 制 御 システム 機 器 等 の 脆 弱 性 への 対 応 などを 通 じ セキュリティ 向 上 を 推 進 インシデント 対 応 をはじめとする 国 際 連 携 が 必 要 なオペレーションや 情 報 連 携 に 関 する 我 が 国 の 窓 口 となる CSIRT 各 国 に 同 様 の 窓 口 となる CSIRTが 存 在 する ( 例 えば 米 国 のUS-CERT 中 国 のCNCERT, 韓 国 のKrCERT/CC など) 経 済 産 業 省 からの 委 託 事 業 として コンピュータセキュリティ 早 期 警 戒 体 制 構 築 運 用 事 業 を 実 施 1

3 - JPCERT/CCをご存知ですか? - JPCERT/CCの活動 インシデント予防 インシデントの予測と捕捉 脆弱性情報ハンドリング 未公開の脆弱性関連情報を製品開発者 へ提供し 対応依頼 関係機関と連携し 国際的に情報公開日 を調整 セキュアなコーディング手法の普及 制御システムに関する脆弱性関連情報の 適切な流通 発生したインシデントへの対応 情報収集 分析 発信 インシデントハンドリング 定点観測 TSUBAME インシデント対応調整支援 ネットワークトラフィック情報の収集分 マルウエアの接続先等の攻撃関連サイト 析 等の閉鎖等による被害最小化 セキュリティ上の脅威情報の収集 分析 攻撃手法の分析支援による被害可能性 必要とする組織への提供 の確認 拡散抑止 ポートスキャン の上位 5 位を 表示 全セン サーのポートスキャン 合計 単位 時間 ポートスキャン の平均値 再発防止に向けた関係各関の情報交換 30 セン サー合計 及び情報共有 25 ICM Pは常に表示 o the rはその他合計 ICM P TCP TCP U DP TCP TCP o th er /9 1 2 / / / / /1 4 D a ta 早期警戒情報 重要インフラ 重要情報インフラ事業者等の特定組織向け情報発信 CSIRT構築支援 海外のNational-CSIRTや企業内のセキュリティ対応組織の構築 運用支援 アーティファクト分析 マルウエア 不正プログラム 等の攻撃手法の分析 解析 国際連携 各種業務を円滑に行うための海外関係機関との連携 2

4 HTML5とは 従 来 のHTMLに 代 わる 次 世 代 のHTML ブラウザでのデータ 格 納 クライアントとサーバ 間 での 双 方 向 通 信 位 置 情 報 の 取 得 など 従 来 のHTMLよりも 柔 軟 かつ 利 便 性 の 高 い Web サイトの 構 築 が 可 能 となる 日 本 を 含 むアジア 太 平 洋 地 域 においても 急 速 に 普 及 が 進 みつつある 最 近 のブラウザの 多 くは HTML5に 対 応 している( 一 部 実 装 されて いない 機 能 もある) 双 方 向 通 信 クロス ドメイン 通 信 高 速 化 UIの 向 上 オフライン アプリケー ション マルチ メディア 対 応 3

5 HTML5とは 従 来 のHTMLに 代 わる 次 世 代 のHTML ブラウザでのデータ 格 納 クライアントとサーバ 間 での 双 方 向 通 信 位 置 情 報 の 取 得 など 従 来 のHTMLよりも 柔 軟 かつ 利 便 性 の 高 い Web サイトの 構 築 が 可 能 となる 日 本 を 含 むアジア 太 平 洋 地 域 においても 急 速 に 普 及 が 進 みつつある 最 近 のブラウザの 多 くは HTML5に 対 応 している( 一 部 実 装 されて いない 機 能 もある) 従 来 のHTMLでは 影 響 のなかっ たケースが ブラウザのHTML5 対 応 により 脆 弱 性 となってし まうケースが 存 在 する CSRF XSS DoS 利 便 性 が 向 上 する 一 方 で それ らの 新 技 術 が 攻 撃 者 に 悪 用 され た 際 にユーザが 受 ける 影 響 に 関 して 十 分 に 検 証 や 周 知 がされ ているとは 言 えない 情 報 漏 えい オープン リダイレクト 4

6 HTML5 を 利 用 したWeb アプリケーションの セキュリティ 問 題 に 関 する 調 査 報 告 書 10 月 30 日 に 公 開 5

7 報 告 書 の 使 い 方 技 術 書 ガイドラインのベース 資 料 仲 間 内 の 勉 強 会 資 料 セミナの 参 考 資 料 などにどうぞ 引 用 転 載 にあたっては 以 下 を 参 照 してください JPCERT/CC ご 利 用 にあたってのお 願 い 記 載 例 ) 引 用 元 : JPCERTコーディネーションセンター HTML5 を 利 用 したWeb アプリケーションのセキュリティ 問 題 に 関 する 調 査 報 告 書 6

8 JavaScript API XMLHttpRequest 7

9 XMLHttpRequest(XHR) 概 要 XMLHttpRequest(XHR)とは JavaScriptでHTTP 通 信 を 行 うためのAPI 非 同 期 通 信 によりインタラクティブな 表 現 が 可 能 AJAXの 普 及 に 伴 い 使 用 される 機 会 が 増 加 HTML5 以 前 は 同 一 オリジンとの 通 信 のみに 制 限 されていた HTML5のXHR Java Script Origin: 読 み 込 み 元 オリジン example.jp other.example.jp Access-Control-Allow-Origin: 許 可 するオリジン or * Cookieを 許 可 するためには 別 途 Access-Control-Allow-Credentialsが 必 要 オリジン: ホスト ポート スキームの 組 み 合 わせ 8

10 HTML5の 現 状 9

11 以 前 に 行 われた 調 査 2012 年 11 月 に 行 われた2539サイトに 対 する 調 査 約 0.25% のサイトがCORSに 対 応 引 用 元 : Access-Control-Allow-Origin 以 外 のCORS 関 連 のヘッダの 状 況 は?? 10

12 HTML5の 利 用 についての 調 査 HTML5の 利 用 状 況 について 確 認 するため 以 下 を 調 査 した CORS 関 連 ヘッダ(*1)の 利 用 状 況 セキュリティ 関 連 ヘッダ(*2)の 利 用 状 況 調 査 方 法 Alexa Top 1,000,000 (*3)に 含 まれるサイトのトップページをク ロール CurlコマンドのレスポンスのHTTPヘッダを 調 査 リダイレクトされる 場 合 は 最 終 リダイレクト 先 が 対 象 送 信 するリクエストには Originリクエストヘッダを 追 加 調 査 期 間 は 2013/12/ /12/30 (*1) CORSで 使 われるヘッダ 名 が Access-Control- から 始 まるレスポンスヘッダ (*2) 調 査 報 告 書 で 紹 介 したセキュリティ 関 連 機 能 に 関 するヘッダ (*3) 11

13 CORS 関 連 レスポンスヘッダ Access-Control-Allow-Origin リソースへのアクセスを 許 可 するオリジンを 指 定 Access-Control-Allow-Credentials Cookie 等 の 認 証 情 報 を 含 んだリクエストに 対 するレスポン スへのアクセスを 許 可 する 場 合 にtrueを 指 定 Access-Control-Expose-Headers ブラウザが 使 用 してもよいヘッダを 指 定 Access-Control-Allow-Methods(プリフライト) 送 信 を 許 可 するメソッドを 指 定 Access-Control-Allow-Headers(プリフライト) 送 信 を 許 可 するヘッダを 指 定 Access-Control-Max-Age(プリフライト) プリフライトレスポンスをキャッシュする 時 間 を 指 定 12

14 セキュリティ 関 連 レスポンスヘッダ X-XSS-Protection XSS 攻 撃 からの 保 護 X-Content-Type-Options Content-Typeヘッダに 従 ったコンテンツの 取 り 扱 い X-Frame-Options フレームへの 埋 め 込 みを 制 限 Content-Security-Policy コンテンツの 読 み 込 み 元 を 制 限 Content-Disposition ファイルのダウンロードダイアログの 制 御 Strict-Transport-Security HTTPSの 強 制 13

15 調 査 結 果 14

16 CORS 対 応 状 況 CORS 対 応 サイト 7218 非 対 応 対 応 CORS 関 連 ヘッダ(Access-Control-xxx) レスポンスを 受 け 取 ったサイト 数 は 949,217サイト CORS 対 応 サイト(*)は 7218サイト CORS 対 応 サイトは 全 体 の 約 0.76% (*) CORS 関 連 ヘッダを 返 してきたWebサイト 15

17 Access-Control-Allow-Origin Access-Control-Allow-Origin の 設 定 設 定 値 ( 正 しい 設 定 のみ) 377 正 しい 設 定 1909 * 6650 誤 った 設 定 4741 オリジン 約 5.4%のサイトが 誤 った 設 定 を 行 っていた 誤 った 設 定 では 設 定 された 値 は 無 視 されるため Acecss- Control-Allow-Originヘッダを 設 定 しても 効 果 がない 16

18 Access-Control-Allow-Originの 設 定 正 しい 設 定 scheme://host[:port][ scheme://host[:port]]* ( 1) null * 誤 った 設 定 の 例 (いずれの 設 定 も 無 効 ) スキームなし: example.com カンマ 区 切 りで 複 数 : ワイルドカード 使 用 : オリジンの 末 尾 に /: 複 数 のヘッダ: 内 容 を 理 解 せず 安 易 にヘッダを 付 加 した 場 合 アクセス 制 限 が 弱 まり 脆 弱 となる 場 合 があることに 注 意 1:スペース 区 切 りの 複 数 オリジンの 記 載 は ブラウザの 実 装 に よっては 禁 止 されている 場 合 がある 17

19 Access-Control-Allow-Origin Access-Control-Allow-Origin の 設 定 設 定 値 ( 正 しい 設 定 のみ) 377 正 しい 設 定 1909 * 6650 誤 った 設 定 4741 オリジン Access-Control-Allow-Originの 設 定 を 正 しく 行 っている Webサイトのうち 約 71%が 値 に*を 設 定 全 てのWebサイトからのCORSを 許 可 約 29%が 値 にオリジンを 設 定 オリジンで 指 定 したWebサイトからのCORSのみを 許 可 18

20 Access-Control-Allow-Credentials Access-Control-Allow-Credentials 設 定 なし 5622 TRUE FALSE Access-Control-Allow-Credentialsを 設 定 しているサイトは CORS 対 応 サイト 全 体 の 約 22% 設 定 値 は true のみが 意 味 を 持 つ 設 定 値 それ 以 外 は 全 て true が 設 定 されていない 場 合 と 同 様 の 動 作 となるが false と 指 定 されているものも 複 数 存 在 19

21 Access-Control-Allow-Credentials Access-Control-Allow-Originに *を 設 定 しているWebサイト Access-Control-Allow-Originに 適 切 にオリジンを 設 定 しているWebサイト Access-Control-Allow- Credentials 2 Access-Control-Allow- Credentials 4573 設 定 なし TRUE 設 定 なし TRUE FALSE FALSE Access-Control-Allow-Credentialsにtrueを 指 定 する 場 合 Access-Control-Allow-Originに*を 使 うことはできないが163 サイトが*を 設 定 意 図 したとおりの 動 作 となっているか 事 前 に 確 認 を 20

22 Access-Control-Allow-Credentials Access-Control-Allow-Originに *を 設 定 しているWebサイト Access-Control-Allow- Credentials Access-Control-Allow-Originに 適 切 にオリジンを 設 定 しているWebサイト 2 Access-Control-Allow- Credentials 4573 設 定 なし TRUE FALSE 設 定 なし TRUE FALSE Access-Control-Allow-Originでオリジンを 指 定 しているサイ トの 約 68%で Access-Control-Allow-Credentialsの 値 にtrue を 指 定 21

23 Access-Control-Allow-Origin Access-Control-Allow-Originに 適 切 にオリジンを 設 定 しているWebサイト 2 Access-Control-Allow- Credentials 設 定 なし TRUE FALSE 送 られるレスポンスヘッダ 例 :trueの 場 合 Access-Control-Allow-Origin: Access-Control-Allow-Credentials: true 上 記 例 のスポンスヘッダが 返 った 場 合 から 読 み 込 んだJavaScriptは ユーザがブラウザを 操 作 する 場 合 と 同 様 のふるまいをすることが 可 能 Access-Control-Allow-Originで 指 定 したサイトで 任 意 の JavaScriptが 実 行 できる 場 合 非 常 に 危 険 な 状 況 となる 脆 弱 性 がなければ 大 丈 夫? 22

24 マッシュアップサイトの 場 合 A-C-Allow-Origin: sitea A-C-Allow-Credentials:true マッシュアップ 元 サイト X さんの 画 像 A-C-Allow-Origin:siteB A-C-Allow-Credentials:true マッシュアップサイトA マッシュアップサイトB Cookie Origin: sitea Origin: siteb お 気 に 入 り 画 像 を 背 景 として 利 用 各 サイトにCookie 付 き CORSを 許 可 するため レスポンスヘッダを 動 的 に 生 成 お 気 に 入 り 画 像 の 関 連 商 品 を 提 供 23

25 危 険 な 動 作 の 例 A-C-Allow-Origin: A-C-Allow-Credentials:true マッシュアップ 元 サイト X さんの 画 像 悪 意 あるサイト (evil.examle.com) Cookie 個 人 情 報 漏 えい Origin: 外 部 に 送 信 24 Xさん

26 XHR2を 用 いた 他 源 泉 リクエスト IPA セキュアプログラミング 講 座 Webアプリケーション 編 25

27 Access-Control-Allow-Origin 今 回 の 調 査 で 実 際 に 送 ったリクエスト: 実 際 のAllow-Originの 値 GET / HTTP/1.1 HOST: <target> Origin: その 他 オリジン 194サイトが 送 ったOriginヘッダの 値 を Access- Control-Allow-Originヘッダにそのまま 設 定 して 返 送!! 認 証 済 みのユーザのみに 限 定 すべきページでも 上 記 動 作 を 行 っている 場 合 情 報 が 盗 まれる 可 能 性 がある さらに トークンによるCSRF 対 策 が 回 避 されるケースも 26

28 CSRFによるパスワード 変 更 GET /passwd HTTP/1.1 Origin: Cookie token 発 行 Access-Control-Allow-Origin: Access-Control-Allow-Credentials: true token=2a8bc84e XHR Java Script POST /passwd HTTP/1.1 newpwd=infected& Origin: token=2a8bc84e Cookie JavaScriptでtokenを 取 得 token 検 証 パスワード 変 更 完 了 27

29 正 しい 設 定 許 可 するページの 制 限 認 証 を 行 っているユーザのみに 限 定 するべきページには Access- Control-Allow-Origin Access-Control-Allow-Credentialsを 付 加 しない ( 設 定 変 更 ページ パスワード 変 更 ページ 等 ) オリジンの 検 証 特 定 のサイトに 対 して 許 可 する 場 合 には Originの 値 を 検 証 し 許 可 する 場 合 にのみAccess-Control-Allow-Origin Access-Control-Allow- Credentialsを 付 加 する GET /passwd HTTP/1.1 Origin: Cookie token 発 行 制 限 検 証 Access-Control-Allow-Origin: Access-Control-Allow-Credentials: true token=2a8bc84e XHR Java Script JavaScriptはtokenに アクセス 不 可 28

30 設 定 例 実 際 に 設 定 する 場 合 には アプリケーションの 仕 様 を 踏 まえた 設 定 の 検 討 と 十 分 なテストが 必 要 です 許 可 するページの 制 限 認 証 を 行 っているユーザのみに 限 定 するべきページには Access- Control-Allow-Origin Access-Control-Allow-Credentialsを 付 加 し ない( 設 定 変 更 ページ パスワード 変 更 ページ 等 ) Apache での 設 定 例 : 画 像 ファイルのみでリソースの 使 用 を 許 可 <FilesMatch.(jpeg gif png)$ > SetEnvIf Origin ^https?://.*$ ORIGIN=$0 Header set Access-Control-Allow-Origin %{ORIGIN}e env=origin </FilesMatch> オリジンの 検 証 特 定 のサイトに 対 して 許 可 する 場 合 には Originの 値 を 検 証 し 許 可 する 場 合 にのみAccess-Control-Allow-Origin Access-Control- Allow-Credentialsを 付 加 する Apache での 設 定 例 :example.comのサブドメインのみにリソースの 使 用 を 許 可 SetEnvIf Origin ^https?://.*.example.com$ ORIGIN=$0 Header set Access-Control-Allow-Origin %{ORIGIN}e env=origin 29

31 セキュリティ 関 連 ヘッダ 30

32 X-XSS-Protection 設 定 あり ; mode=block 設 定 なし 0 X-XSS-Protectionを 設 定 しているサイトのほとんどが 1;mode=block( 保 護 フィルタ 有 効 検 出 時 には 空 白 ページ を 表 示 ) 514サイトが0 ( 無 効 )を 設 定 XSS 保 護 フィルタの 無 効 は 誤 検 出 があるなど 特 別 な 理 由 があるページのみに 限 定 すべき 31

33 Strict-Transport-Security 1754 max-age 設 定 値 HSTSあり HSTSなし その 他 全 サイト 中 20720サイトがHTTPSにリダイレクト 1754サイトがHSTSを 設 定 半 数 以 上 がHSTSの 期 限 を1 年 に 設 定 0を 設 定 した 場 合 ブラウザはHSTSのリストから 該 当 の サイトを 削 除 することに 注 意 32

34 まとめ 33

35 まとめ HTML5では 便 利 になる 一 方 で 使 用 には 注 意 が 必 要 な 機 能 も 多 数 ある HTML5を 利 用 したWebアプリケーションのセキュリ ティ 問 題 に 関 する 調 査 報 告 書 をセキュアなWebアプリ ケーションの 開 発 に 役 立 ててください お 問 い 合 わせは 以 下 まで ご 意 見 お 待 ちしています JPCERTコーディネーションセンター Tel: Web: 34

36 おまけ 35

37 Custom HTTP header X-Recruiting: We re looking for talented people, join us: <URL>(We have cookies!) X-Recruiting: Like HTTP headers? Come write ours: <URL> x-poetry: Choose Life. Choose a job. Choose a career. X-<CompanyName>-jobs: you re reading this come work at xxx! Were-currently-looking-for-devs-like-you: for job details. 36

38 X-Want-A-Job-With-Us response header 37

39 discem file type output to a file Compressed file. :-c 38

40 extraction by bzip2 extraction confirm file type ASCII! Readable!! 39

41 finish? rotate 40

42 perl 41

43 ご 静 聴 ありがとうございました 42

Apache Tomcatにおけるクロスサイトリクエストフォージェリ(CSRF)保護メカニズム回避の脆弱性

Apache Tomcatにおけるクロスサイトリクエストフォージェリ(CSRF)保護メカニズム回避の脆弱性 Japan Computer Emergency Response Team Coordination Center 電子署名者 Japan Computer Emergency Response Team Coordination Center DN c=jp, st=tokyo, l=chiyoda-ku, [email protected], o=japan Computer

More information

Microsoft Word - 20ガイドラインリーフレット案4ページ

Microsoft Word - 20ガイドラインリーフレット案4ページ 防 犯 カメラの 設 置 及 び 運 用 に 関 する ガイドライン 安 全 で 安 心 なまちづくり 平 成 26 年 3 月 栃 木 県 第 1 はじめに 1 ガイドライン 策 定 の 目 的 安 全 で 安 心 なまちづくりを 進 める 上 で 近 年 防 犯 カメラの 設 置 は 広 く 有 用 であると 認 められてお り 県 内 各 地 において 防 犯 カメラの 設 置 が 進 んでいます

More information

CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 1 2011/07/19 2.0 版 発 行 - システムリプレースにより 全 面 刷 新 2 2011//07/19 2.01 版 発 行 3 誤 字 等 の 修 正 3 2014/

CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 1 2011/07/19 2.0 版 発 行 - システムリプレースにより 全 面 刷 新 2 2011//07/19 2.01 版 発 行 3 誤 字 等 の 修 正 3 2014/ CENTNET 導 入 の 手 引 き ( 一 般 購 読 者 用 ) 第 2.1 版 名 古 屋 証 券 取 引 所 CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 1 2011/07/19 2.0 版 発 行 - システムリプレースにより 全 面 刷 新 2 2011//07/19 2.01 版 発 行 3 誤 字 等 の 修

More information

< 現 在 の 我 が 国 D&O 保 険 の 基 本 的 な 設 計 (イメージ)> < 一 般 的 な 補 償 の 範 囲 の 概 要 > 請 求 の 形 態 会 社 の 役 員 会 社 による 請 求 に 対 する 損 免 責 事 由 の 場 合 に 害 賠 償 請 求 は 補 償 されず(

< 現 在 の 我 が 国 D&O 保 険 の 基 本 的 な 設 計 (イメージ)> < 一 般 的 な 補 償 の 範 囲 の 概 要 > 請 求 の 形 態 会 社 の 役 員 会 社 による 請 求 に 対 する 損 免 責 事 由 の 場 合 に 害 賠 償 請 求 は 補 償 されず( 別 紙 2 会 社 役 員 賠 償 責 任 保 険 (D&O 保 険 )の 実 務 上 の 検 討 ポイント 第 1 会 社 役 員 賠 償 責 任 保 険 (D&O 保 険 )の 概 要 会 社 役 員 賠 償 責 任 保 険 ( 以 下 D&O 保 険 ) とは 保 険 契 約 者 である 会 社 と 保 険 者 である 保 険 会 社 の 契 約 により 被 保 険 者 とされている 役 員

More information

2 出 願 資 格 審 査 前 記 1の 出 願 資 格 (5) 又 は(6) により 出 願 を 希 望 する 者 には, 出 願 に 先 立 ち 出 願 資 格 審 査 を 行 いますので, 次 の 書 類 を 以 下 の 期 間 に 岡 山 大 学 大 学 院 自 然 科 学 研 究 科 等

2 出 願 資 格 審 査 前 記 1の 出 願 資 格 (5) 又 は(6) により 出 願 を 希 望 する 者 には, 出 願 に 先 立 ち 出 願 資 格 審 査 を 行 いますので, 次 の 書 類 を 以 下 の 期 間 に 岡 山 大 学 大 学 院 自 然 科 学 研 究 科 等 Ⅱ 入 学 者 選 抜 試 験 学 生 募 集 要 項 ( 自 然 科 学 研 究 科 環 境 学 研 究 科 共 通 ) ( 入 学 時 期 : 平 成 18 年 10 月 又 は 平 成 19 年 4 月 ) 1 出 願 資 格 次 の 各 号 のいずれかに 該 当 する 者 です (1) 修 士 の 学 位 若 しくは 専 門 職 学 位 を 有 する 者 又 は 平 成 19 年 3 月 (

More information

スライド 1

スライド 1 Android 版 目 視 録 運 用 操 作 マニュアル 作 成 2012/03/22 更 新 2014/09/26 目 視 録 とは 携 帯 またはパソコンで 施 工 写 真 を 登 録 確 認 できるシステムです ご 利 用 の 為 にはIDとパスワードが 必 要 です TEG ログインID ( ) パスワード ( ) https://teg.mokusiroku.com/

More information

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド istorage ソフトウェア VMware vsphere Web Client Plug-in インストールガイド はじめに このインストールガイドでは WebSAM Storage VMware vsphere Web Client Plug-in のインストールに 関 して 説 明 しています 本 製 品 は VMware vcenter Server VMware vsphere Web

More information

Microsoft PowerPoint - 報告書(概要).ppt

Microsoft PowerPoint - 報告書(概要).ppt 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 論 点 と 意 見 について ( 概 要 ) 神 奈 川 県 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 検 討 会 議 について 1 テーマ 地 方 公 務 員 制 度 改 革 ( 総 務 省 地 方 公 務 員 の 労 使 関 係 制 度 に 係 る 基 本 的 な 考 え 方 )の 課 題 の 整

More information

Microsoft Word - ML_ListManager_10j.doc

Microsoft Word - ML_ListManager_10j.doc メーリングリスト 利 用 の 手 引 き(リスト 管 理 者 編 ) for LyrisSynaptive ListManager 10j 第 5 版 目 次... 1 1. メーリングリストとは?... 2 2. メーリングリストの 開 設... 2 2-1 管 理 者 画 面 へのログイン... 2 2-2 リスト 管 理 者 自 身 のパスワードの 変 更... 4 3. メンバーの 登 録...

More information

<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A>

<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A> 第 1 編 共 通 業 務 共 通 仕 様 書 平 成 27 年 7 月 第 1 章 一 般 1.1 目 的 業 務 共 通 仕 様 書 ( 以 下 技 研 仕 様 書 という )は 阪 神 高 速 技 研 株 式 会 社 ( 以 下 会 社 という )が 発 注 する 調 査 検 討 資 料 作 成 設 計 補 助 測 量 作 業 その 他 こ れらに 類 する 業 務 に 係 る 業 務 請 負

More information

スライド 1

スライド 1 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 について 厚 生 労 働 省 年 金 局 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 ( 平 成 25 年 法 律 第 63 号 )の 概 要

More information

スライド 1

スライド 1 セキュリティ 安 心 ブラウザ Android 版 WEBフィルタリングソフト ONLY タブレット フィルタリングサービス 簡 単 マニュアル ONLYタフ レットフィルタリンク (ファイナル スマホ セキュリティ)のインストール ONLYタフ レットフィルタリンク (ファイナル スマホ セキュリティ)の 初 期 設 定 ONLYタフ レットフィルタリンク (ファイナル スマホ セキュリティ)の

More information

Microsoft Word - 目次.doc

Microsoft Word - 目次.doc 長 寿 医 療 制 度 と 国 民 健 康 保 険 一 体 化 に 関 する 舛 添 大 臣 私 案 イメージ < 現 行 > < 見 直 し 後 > 75 歳 長 寿 医 療 制 度 ( 県 単 位 広 域 連 合 ) 長 寿 医 療 ( 都 道 府 県 ) 1 両 者 を 一 体 化 し 都 道 府 県 が 運 営 75 歳 65 歳 被 用 者 保 険 から 財 政 調 整 国 保 国 保 被

More information

第2回 制度設計専門会合 事務局提出資料

第2回 制度設計専門会合 事務局提出資料 第 3 回 制 度 設 計 専 門 会 合 事 務 局 提 出 資 料 ~ 電 力 の 小 売 営 業 に 関 する 指 針 ( 案 )の 概 要 について~ 平 成 27 年 12 月 4 日 ( 金 ) 電 力 の 小 売 営 業 に 関 する 指 針 ( 案 )で 整 備 する の 目 次 1. 需 要 家 への 適 切 な 情 報 提 供 (1) 一 般 的 な 情 報 提 供 (2) 契

More information

<4D6963726F736F667420506F776572506F696E74202D20817995CA93598251817A837D834383698393836F815B90A7937890E096BE8E9197BF88C4>

<4D6963726F736F667420506F776572506F696E74202D20817995CA93598251817A837D834383698393836F815B90A7937890E096BE8E9197BF88C4> マイナンバー 制 度 の 導 入 に 向 けて ( 雇 用 保 険 業 務 ) ~ 事 業 主 の 皆 様 へ~ 平 成 27 年 7 月 厚 生 労 働 省 都 道 府 県 労 働 局 ハローワーク 平 成 25 年 5 月 平 成 27 年 10 月 ~ 番 号 関 連 法 の 成 立 公 布 国 民 への 個 人 番 号 の 通 知 の 開 始 平 成 28 年 1 月 ~ 雇 用 保 険 手

More information

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 例 規 整 備 * 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 例 規 整 備 公 布 年 月 日 番 号 平 成 24 年

More information

一般競争入札について

一般競争入札について ( 一 般 競 争 入 札 ) 総 合 評 価 落 札 方 式 ガイドライン 平 成 21 年 4 月 ( 独 ) 工 業 所 有 権 情 報 研 修 館 1.はじめに 現 在 公 共 調 達 の 透 明 性 公 正 性 をより 一 層 めることが 喫 緊 の 課 題 とな っており 独 立 行 政 法 人 も 含 めた 政 府 全 体 で 随 意 契 約 の 見 直 しに 取 り 組 んで おります

More information

調達パートナー CSR調査票

調達パートナー CSR調査票 企 業 情 報 記 入 欄 回 答 日 西 暦 4 桁 / 月 / 日 例 ) 2008/4/1 太 枠 内 は 必 須 入 力 です 貴 社 名 対 象 事 業 所 名 ご 回 答 責 任 者 所 属 役 職 氏 名 電 話 番 号 e-mailアドレス ご 氏 名 担 当 電 話 番 号 者 e-mailアドレス ご 担 当 者 名 欄 は 本 件 に 関 する 弊 社 からの 問 い 合 わせ

More information

(Microsoft Word - \212\356\226{\225\373\220j2014220_\217C\220\263\201j.doc)

(Microsoft Word - \212\356\226{\225\373\220j2014220_\217C\220\263\201j.doc) 平 成 26 年 2 月 20 日 日 本 医 師 従 業 員 国 民 年 金 基 金 年 金 資 産 運 用 の 基 本 方 針 日 本 医 師 従 業 員 国 民 年 金 基 金 ( 以 下 当 基 金 という)は 年 金 給 付 等 積 立 金 ( 以 下 年 金 資 産 という)の 運 用 にあたり 以 下 の 基 本 方 針 を 定 める 当 基 金 から 年 金 資 産 の 管 理 又

More information

「給与・年金の方」からの確定申告書作成編

「給与・年金の方」からの確定申告書作成編 所 得 が 給 与 のみ 公 的 年 金 のみ 給 与 と 公 的 年 金 のみ の 方 で 入 力 方 法 選 択 画 面 で 給 与 年 金 の 方 を 選 択 された 場 合 の 確 定 申 告 書 作 成 の 操 作 手 順 を 説 明 します ~ この 操 作 の 手 引 きをご 利 用 になる 前 に ~ この 操 作 の 手 引 きでは 確 定 申 告 書 の 作 成 方 法 をご 説

More information

研究者情報データベース

研究者情報データベース 研 究 者 情 報 管 理 システム 研 究 者 向 けデータ 一 括 登 録 機 能 操 作 マニュアル 2013 年 6 月 4 日 目 次 1. はじめに... 1 1.1 本 マニュアルの 注 意 事 項... 1 2. 操 作 手 順... 2 2.1 データ 登 録 手 順... 2 2.2 データ 読 み 込 みエラー 時 の 対 応 手 順... 13 3. 登 録 データ 一 覧...

More information

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること 大 好 きポイント コンサドーレ 札 幌 サービス 利 用 規 約 第 1 条 ( 目 的 ) 1. 本 規 約 は フェリカポケットマーケティング 株 式 会 社 ( 以 下 当 社 )が 発 行 する 大 好 きコンサドーレ 札 幌 WAON カ ード 及 びポイントサービスの 利 用 条 件 について 定 めます 2. 利 用 者 が 大 好 きコンサドーレ 札 幌 WAON カードの 利 用

More information

<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63>

<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63> 接 続 検 討 回 答 書 ( 高 圧 版 ) 別 添 様 式 AP8-20160401 回 答 日 年 月 日 1. 申 込 者 等 の 概 要 申 込 者 検 討 者 2. 接 続 検 討 の 申 込 内 容 発 電 者 の 名 称 発 電 場 所 ( 住 所 ) 最 大 受 電 電 力 アクセス の 運 用 開 始 希 望 日 3. 接 続 検 討 結 果 (1) 希 望 受 電 電 力 に

More information

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン 2014 年 1 月 7 日 治 験 依 頼 者 各 位 新 潟 市 民 病 院 治 験 管 理 室 Excel 形 式 の 電 子 プロトコール 提 出 の 御 依 頼 当 院 では 効 率 的 で 正 確 な 治 験 の 実 施 のため 電 子 カルテ 内 に 専 用 の Excel 形 式 による 電 子 プロトコールを 導 入 しております つきましては 治 験 依 頼 の 際 に 下 記

More information

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13 積 算 内 訳 書 の 作 成 マニュアル 平 成 26 年 1 形 県 県 整 備 部 建 設 企 画 課 目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 )

More information

<819A955D89BF92B28F91816989638BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

<819A955D89BF92B28F91816989638BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378> 平 成 27 年 度 施 策 評 価 調 書 施 策 の 名 称 等 整 理 番 号 22 評 価 担 当 課 営 業 戦 略 課 職 氏 名 施 策 名 ( 基 本 事 業 ) 商 業 の 活 性 化 総 合 計 画 の 位 置 づけ 基 本 目 主 要 施 策 4 想 像 力 と 活 力 にあふれたまちづくり 商 業 の 振 興 2 施 策 の 現 状 分 析 と 意 図 施 策 の 対 象 意

More information

<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6 様 式 租 税 特 別 措 置 等 に 係 る 政 策 の 事 前 評 価 書 1 政 策 評 価 の 対 象 とした 産 業 活 力 の 再 生 及 び 産 業 活 動 の 革 新 に 関 する 特 別 措 置 法 に 基 づく 登 録 免 租 税 特 別 措 置 等 の 名 称 許 税 の 特 例 措 置 の 延 長 ( 国 税 32)( 登 録 免 許 税 : 外 ) 2 要 望 の 内 容

More information

大田市固定資産台帳整備業務(プロポーザル審査要項)

大田市固定資産台帳整備業務(プロポーザル審査要項) 大 田 市 整 備 業 務 プロポーザル 審 査 要 項 大 田 市 業 務 プロポーザルの 審 査 は 提 案 書 等 を 下 記 のとおり 審 査 評 価 するものとす る. 審 査 の 対 象 事 業 者 審 査 の 対 象 事 業 者 は 次 の()から()に 掲 げる 条 件 をすべて 満 たし 一 つでも 満 たない 場 合 は 審 査 の 対 象 事 業 者 に 該 当 しないものとする

More information

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

独立行政法人国立病院機構呉医療センター医療機器安全管理規程 独 立 行 政 法 人 国 立 病 院 機 構 呉 医 療 センタ- 医 療 機 器 安 全 管 理 規 程 目 次 第 1 章 総 則 ( 第 1 条 ~ 第 4 条 ) 第 2 章 組 織 及 び 職 務 ( 第 5 条 ~ 第 10 条 ) 第 3 章 研 修 ( 第 11 条 ~ 第 12 条 ) 第 4 章 保 守 点 検 及 び 修 理 ( 第 13 条 ~ 第 16 条 ) 第 5 章

More information

Microsoft PowerPoint 迷惑メール対策カンファレンス_seko.pptx

Microsoft PowerPoint 迷惑メール対策カンファレンス_seko.pptx 増加するフィッシング詐欺 今 何が出来るのか 第 9 回迷惑メール対策カンファレンス フィッシング対策協議会 (JPCERT/CC) 平成 23 年 5 月 27 日 JPCERT/CCとは フィッシング対策協議会とは 日本のフィッシングの現状 世界のフィッシングの現状 フィッシング対策協議会の取り組み 2 3 JPCERT/CC って?? CSIRT とは?? Computer Security

More information