Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

やってはいけない脆弱性情報の取扱とは? - IPAが解説動画

脆弱性情報の届け出を受け付ける情報処理推進機構(IPA)は、脆弱性の発見や報告時における注意点など解説した動画をYouTubeで公開した。

動画は、「脆弱性発見・報告のみちしるべ - 発見者に知っておいて欲しいこと」と題されたもので、脆弱性の発見や報告など、脆弱性の取り扱いに関する理解や倫理観の向上が狙い。

既存資料をスライドショーとして再構成し、全8編を用意。それぞれ1分から3分程度の動画で、全編閲覧した場合も15分弱で閲覧できる。

脆弱性について学ぶ初心者向けの内容で、発見時や報告時の注意点を整理。善意の調査であっても、方法を誤ると意図せずウェブサイトを停止させる、攻撃を誘発するといったリスクがあることなども解説している。

(Security NEXT - 2020/04/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

2021年3Qの「JVN iPedia」登録数は3202件 - 3期連続で増加
脆弱性の届出、前四半期の約3分の2に - ウェブ関連が半減
Androidアプリセキュアコーディングガイドの新版公開 - JSSEC
2021年3Qはインシデントが約25.9%増 - 「サイト改ざん」が倍増
BlackBerryとDeloitte、自動車や重要インフラのOSS管理や脆弱性対策で提携
攻撃者狙う脆弱な「VPN」、導入や堅牢化のガイダンスを米政府が公開
CODE BLUE 2021の講演者を発表 - 「ProxyLogon」発見者も登壇
CSIRTの倫理規範「EthicsfIRST」の日本語版を公開 - JPCERT/CC
最新Androidのプライバシー機能など解説 - JSSECオンラインセミナー
IPA、2021年前半の被害届出127件を公開 - ランサムや認証突破など