この記事をおすすめしました
情報セキュリティ早期警戒パートナーシップガイドラインのあれ
FeliCaの脆弱性を報じたマスメディアの姿勢が主に問われているのかもしれない。
基本的に脆弱性を発見してしまったらその会社に連絡するようにしてる
法規制がかかる?かかるとしてその範囲は?お願いって結局どういう意味なの?
こないだのアンノウン案件を踏まえてかな? 告示とか省令じゃなくて法律まで書こうよ。
ガイドライン知るかでだいぶ動きが違うよね。例えば日経新聞は共同通信は無視してソニーのリリースを報道する形で、発見した自称セキュリティ会社の名前は出してなかったりする。法規制とかは勘弁してほしいが
国内における脆弱性関連情報を取り扱う全ての皆様へ – 情報セキュリティ早期警戒パートナーシップガイドラインに則した対応に関するお願い – (METI/経済産業省)
銃があれば防げた
とくダネだぜ!ヒャッハー!!してたアコとかココとかが叱られたのね。それがどういう影響をもたらし得るかわからんもんは報道には携わってほしくない
マスコミはとくダネ得るためには不法侵入や窃盗は当たり前にやってるから、あいつらに倫理観なんてないさ。経済産業省なんて特にマスコミ被害受けてて、部屋に鍵するようにしたくらいだから
アンノウン・テクノロジーズの切敷裕大氏が発見したって共同が報じてたやつね。
早期警戒パートナーシップなんてセキュリティやってれば学生でも知ってるのにそれを無視したアンノウンテクノロジーズのような無法者にわざわざ発注する会社はいないだろう。何がしたかったんだろう。
脆弱性情報のハンドリングルールを守らず共同通信にベラベラ漏らしたのは身勝手で自己顕示欲の固まりとしか思えない。情報処理安全確保支援士には相応しくない。取り消しで良いのではないか。
ネットワーク製品を扱う仕事してたら、せめて知っておいてほしい話
拝聴 少なくともIPA試験を受ける人は絶対に心得るべき
IPAも開発側のいいなりになっている感じがあってガイドラインの実効性は微妙
IPAに連絡したら年単位で放置されるしゼロデイしたほうがいいよまじで
共同通信社の従業員端末のWebブラウザのホームページに設定しておくべきサイト
そして謝罪しない共同通信。脆弱性を悪用した被害が発生したら共同通信にも非があるが、絶対認めなそう。
KADOKAWAの事例でもアンノウン・テクノロジーズと共同通信は一緒にやらかしているので、両社は共謀してるんだろうな。でないと毎回やらかす事例をその両社で取り扱っているというのが流石に都合が良すぎる。クソ過ぎ。
国内における脆弱性関連情報を取り扱う全ての皆様へ – 情報セキュリティ早期警戒パートナーシップガイドラインに則した対応に関するお願い – (METI/経済産業省)
この記事をおすすめしました
情報セキュリティ早期警戒パートナーシップガイドラインのあれ
FeliCaの脆弱性を報じたマスメディアの姿勢が主に問われているのかもしれない。
基本的に脆弱性を発見してしまったらその会社に連絡するようにしてる
法規制がかかる?かかるとしてその範囲は?お願いって結局どういう意味なの?
こないだのアンノウン案件を踏まえてかな? 告示とか省令じゃなくて法律まで書こうよ。
ガイドライン知るかでだいぶ動きが違うよね。例えば日経新聞は共同通信は無視してソニーのリリースを報道する形で、発見した自称セキュリティ会社の名前は出してなかったりする。法規制とかは勘弁してほしいが
国内における脆弱性関連情報を取り扱う全ての皆様へ – 情報セキュリティ早期警戒パートナーシップガイドラインに則した対応に関するお願い – (METI/経済産業省)
銃があれば防げた
とくダネだぜ!ヒャッハー!!してたアコとかココとかが叱られたのね。それがどういう影響をもたらし得るかわからんもんは報道には携わってほしくない
マスコミはとくダネ得るためには不法侵入や窃盗は当たり前にやってるから、あいつらに倫理観なんてないさ。経済産業省なんて特にマスコミ被害受けてて、部屋に鍵するようにしたくらいだから
アンノウン・テクノロジーズの切敷裕大氏が発見したって共同が報じてたやつね。
早期警戒パートナーシップなんてセキュリティやってれば学生でも知ってるのにそれを無視したアンノウンテクノロジーズのような無法者にわざわざ発注する会社はいないだろう。何がしたかったんだろう。
脆弱性情報のハンドリングルールを守らず共同通信にベラベラ漏らしたのは身勝手で自己顕示欲の固まりとしか思えない。情報処理安全確保支援士には相応しくない。取り消しで良いのではないか。
ネットワーク製品を扱う仕事してたら、せめて知っておいてほしい話
拝聴 少なくともIPA試験を受ける人は絶対に心得るべき
IPAも開発側のいいなりになっている感じがあってガイドラインの実効性は微妙
IPAに連絡したら年単位で放置されるしゼロデイしたほうがいいよまじで
共同通信社の従業員端末のWebブラウザのホームページに設定しておくべきサイト
そして謝罪しない共同通信。脆弱性を悪用した被害が発生したら共同通信にも非があるが、絶対認めなそう。
KADOKAWAの事例でもアンノウン・テクノロジーズと共同通信は一緒にやらかしているので、両社は共謀してるんだろうな。でないと毎回やらかす事例をその両社で取り扱っているというのが流石に都合が良すぎる。クソ過ぎ。