コンテンツへスキップ

LdLuS Blog

セスペおじさんが研究所の活動記録を残したり 世の中に警鐘を鳴らしたりします

  • ニュース
  • システム
    • サイバーセキュリティ
  • 歴史・政治
  • 動画配信
  • 研究所
  • 情報収集

日別アーカイブ: 2022年3月14日

2022年3月 パッチチューズデー配信

コメントを残す
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

こちらで取り上げるのが遅くなりましたが、今月のパッチチューズデー アップデート情報でございます。

以下、今回のお題です。

Microsoft:
https://www.ipa.go.jp/security/announce/alert.html
https://msrc-blog.microsoft.com/tag/%e3%82%bb%e3%82%ad%e3%83%a5%e3%83%aa%e3%83%86%e3%82%a3%e6%83%85%e5%a0%b1/

Adobe:
https://helpx.adobe.com/security.html

Apple:
https://support.apple.com/ja-jp/HT201222

Google Chrome:
https://chromereleases.googleblog.com/search/label/Stable%20updates

Mozilla(FirefoxやThunderbirdなど):
https://www.mozilla.org/en-US/security/advisories/

SAP:
https://wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+2022

JVN:
https://jvn.jp/

JPCERT/CC Weekly Report:
https://www.jpcert.or.jp/wr/2022.html


主な情報源:
JPCERT/CC :https://www.jpcert.or.jp/
Security NEXT:https://www.security-next.com/category/cat177
CISA    :https://us-cert.cisa.gov/ncas/current-activity

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail
カテゴリー: システム、サイバーセキュリティ、動画配信 | 投稿日: 2022年3月14日 | 投稿者: 岩田 和彦

カテゴリー

アーカイブ

2022年3月
日 月 火 水 木 金 土
 12345
6789101112
13141516171819
20212223242526
2728293031  
« 2月   4月 »

★セキュリティ関連のガイドラインや有用な情報★

NISC:内閣サイバーセキュリティセンター

  • サイバー攻撃 今、そこにあるリスク(経営層向け)
  • インターネットの安全・安心ハンドブック
  • STOP! RANSOMWARE
  • 政府機関等のサイバーセキュリティ対策のための統一基準群

総務省

  • 国民のためのサイバーセキュリティサイト
  • 「クラウドの設定ミス対策ガイドブック」の公表

経済産業省

  • サイバーセキュリティ経営ガイドライン
  • 営業秘密 ~営業秘密を守り活用する~
  • クレジットカード・セキュリティガイドライン
  • 技術情報管理 自己チェックリスト

警察庁

  • ランサムウェア被害防止対策
  • Emotet(エモテット)感染を疑ったら

IPA:情報処理推進機構

  • 手口検証動画シリーズ
  • 映像コンテンツ一覧
  • サイバーセキュリティ経営ガイドライン
  • 組織における内部不正防止ガイドライン
  • ECサイト構築・運用セキュリティガイドライン
  • NIST文書の翻訳
  • 情報セキュリティ安心相談窓口
  • セキュリティインシデント対応机上演習教材

JPCERT/CC

  • CSIRTマテリアル
  • 侵入型ランサムウェア攻撃を受けたら読むFAQ
  • モバイル端末を狙うマルウェアへの対応FAQ
  • インシデント相談・情報提供

フィッシング対策協議会

  • 詐欺メールの最新情報
  • 詐欺メールにひっかかってしまったときの対処方法(ページ中程)
  • フィッシング報告状況
  • フィッシング対策ガイドライン

日本CSIRT協議会

  • CSIRT人材の定義と確保
  • CSIRT構築に参考になる資料
  • サイバー攻撃演習訓練実施マニュアル

ISOG-J:日本セキュリティオペレーション事業者協議会

  • セキュリティ対応組織の教科書

JNSA:日本ネットワークセキュリティ協会

  • インシデント損害額調査レポート 第2版

東京都産業労働局

  • 『中小企業向けサイバーセキュリティ対策の極意』ポータルサイト
  • 中小企業サイバーセキュリティ対策の極意ポータル 参考文献(引用・転載・要約)リスト

NRIセキュア

  • CIS Controlsによるサイバー攻撃対策の強化支援
  • 【解説】政府機関等のサイバーセキュリティ対策のための統一基準群|令和5年度版の改定ポイント

LAC

  • 情報リテラシー啓発のための羅針盤(コンパス)

伊藤忠サイバー&インテリジェンス

  • ICIリスクアセスメントツール公開 -サイバーセキュリティリスクの可視化ツール-

その他

  • なりすまし対策ポータル ナリタイ
  • MITRE ATT&CK Framework
  • NO MORE RANSOM
  • STOP RANSOMWARE
  • 証拠保全ガイドライン 第10版
  • クレジットカード・セキュリティガイドライン

エンジニア向けの情報

Qiita
人気連載まとめ読み! @IT eBook


Copyright (C) 2025 KIHA Hacking Laboratory All Rights Reserved.

Proudly powered by WordPress