“IPA”标签的文章
带有“IPA”标签的文章共 8 篇,按发布日期从新到旧排列。
-
信息处理安全保障支援士(情報処理安全確保支援士) 2024年春季(令和6年) 午后问1解说 ── JWT的alg=none与API授权、WAF的临时应对
以信息处理安全保障支援士考试2024年春季(令和6年)午后问1为题材,解说JWT的alg=none、API授权、Mass Assignment(批量赋值)、4位认证码的暴力破解,以及WAF的临时应对措施。
-
信息处理安全保障支援士(情報処理安全確保支援士) 2023年秋季(令和5年) 下午问2解说 ── 从来宾用Wi-Fi带出的文件
以信息处理安全保障支援士考试2023年秋季(令和5年)下午问2为题材,解说堵住了USB闪存的公司如何被人从来宾用Wi-Fi带出文件的路径。梳理服务器证书验证与HSTS、MAC地址过滤的局限性,以及EAP-TLS和TPM带来的应对方法。
-
信息处理安全保障支援士(情報処理安全確保支援士) 2023年秋季(令和5年)午后问1解说 ── 明明有16条评论,却只显示2条的存储型XSS
以信息处理安全保障支援士考试2023年秋季(令和5年)午后问1为素材,解说存储型XSS的攻击流程。整理输入字数限制被分段投稿突破的原因、会话ID在不经外部通信的情况下以图片形式被窃取的路径,以及真正起作用的应对措施。
-
信息安全10大威胁2026——排行榜的正确打开方式,与中小企业真正应该防范的威胁
在IPA《信息安全10大威胁2026》中,勒索攻击连续11年蝉联第1位,供应链攻击位居第2位,首次入选的“围绕AI利用的网络风险”跃居第3位。本文解读组织篇TOP10的内容,并说明中小企业应把哪些威胁当作自身问题来加以应对。
-
别忘了先定好「多少秒才算达标」── 用 IPA「非功能要求分级」梳理非功能需求
「速度太慢」「故障应对超出预期」等纠纷,大多源于没有事先决定好非功能需求。本文用发包方也能理解的语言,解析 IPA「非功能要求分级」的六大项目、分级表与模型系统的用法,以及切实可行的应用方式。
-
网站发包方也应该了解的内容 —— 把 IPA《安全网站构建指南》当作检查清单来使用
公司网站的安全性应该以什么标准来核查?本文用发包方、运营方也能理解的语言,解析 IPA《安全网站构建指南》所列出的 11 种漏洞及其对策,并介绍在发包、验收、运维各阶段的具体用法。
-
中小企业的安全对策,该从何入手 ── IPA《中小企业信息安全对策指南》第4.0版导读
中小企业的安全对策应该从何入手?本文基于 IPA《中小企业信息安全对策指南》第4.0版,从信息安全六条准则、5分钟自我诊断,到 SECURITY ACTION,进行分阶段讲解。
-
受托开发与运维合同该如何签订——从IPA《标准交易与合同范本》学习准委托与承揽的区分使用
将系统开发外包给第三方时,合同应该如何签订?本文基于IPA(信息处理推进机构)发布的《信息系统标准交易与合同范本》,用发包方也能看懂的语言,解读多阶段合同的思路、准委托与承揽合同的区别,以及运维合同中应当事先约定的内容。