IPA、教則本「情報セキュリティ読本」を4年ぶりに改訂
情報処理推進機構(IPA)は、セキュリティ教育などに活用できる「情報セキュリティ読本 六訂版」を10月24日に発売する。約4年ぶりの改訂となり、近年見られる脅威やリスクなども取り上げている。
同書は、コンピュータやネットワークの利用者向けにセキュリティに関する基本的な知識を解説した教則本。2018年に刊行した「情報セキュリティ読本 五訂版」から約4年ぶりの改訂となり、環境の変化にあわせて内容を見直した。
具体的には、コロナ禍によるICT環境の変化に対応し、テレワーク環境を狙った攻撃やテレワークの関連機器に関する脆弱性について言及。スマートフォンにおける脅威や、セキュリティ対策の内容を充実させた。
また「ビジネスメール詐欺(BEC)」や「侵入型ランサムウェア攻撃」などの事例を掲載、あわせて「ゼロトラスト」や「サプライチェーン」といった話題もコラムで取り上げている。A5判152ページでISBMは「978-4-407-36117-9」。価格は660円(税込)。
(Security NEXT - 2022/10/21 )
ツイート
関連リンク
PR
関連記事
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
ロート製薬の不正アクセス、顧客との通話音声データが流出の可能性
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
元従業員が顧客情報を持ち出し、拾得者の連絡で判明 - プルデンシャル生命
