徳丸本の中の人 OWASP Japanアドバイザリーボード EGセキュアソリューションズ代表 IPA非常勤職員 脆弱性診断、WAFの販売・導入、セキュリティコンサルティングをやっています。
https://t.co/F0kveu1nJM

投稿の一覧
Internet Explorerのシェアは以前に比べて減っていますが、まだまだ使われているのが実情だと思います。
徳丸本で紹介されているものも含め、IE
でしか機能しないレスポンスヘッダがありますが、webは誰がどんなブラウザで利用するか分からない以上、少しでも利用者の安全に寄与するよう、こういったヘッダも当面の間は設定すべきとお考えでしょうか。
TVニュースで詐欺SMSのurlをクリックしただけで詐欺SMSの発信元として指定されるようになってしまったという被害者へのインタビューがあったのですがそのようなことが可能なのでしょうか。
キャリアに問い合わせたところ、スマホに不審なアプリが2つ入っていた。という経緯のようなのですがurlクリックだけでは不可能な認識でした。
脆弱性診断員です。恥ずかしながら、つい最近になって初めてEC2にサーバを建てました。徳丸先生の「初めてやったみた」ネタがありましたらお聞きしたいです。
Gigazineがさっき公表した脆弱性にCVEは採番されていますか
openVASのインストール方法でわかりやすいページはないでしょうか。
シネマサンシャインのWebサイトは「www.cinemasunshine.co.jp」で運営されているのですが、ログインボタンを押下するとAzureWebsiteに構築された「sskts-account-production.azurewebsites.net」上のログインフォームに転送されます。
こういった構成の場合、そのログインフォームが改ざんされたものでないことを利用者はどのように確認するべきでしょうか。
徳丸さんとお会いしたときに徳丸本を持っていた場合、サインしていただけますか?有料対応になりますか?
新型コロナウィルス対応では、地域医療機能推進機構や日本感染症学会など専門家の方々が議論し、しっかりとした意見を政府に提言することで、感染拡大防止にとても大きな貢献をされていると感じています。情報セキュリティについても、情報セキュリティの専門家が議論し、その結果として出された意見を政府等に提言できる仕組みが必要ではないでしょうか。
もっと見る