lu100101の日記

勉強の記録

2021-04-13から1日間の記事一覧

8. 物理的セキュリティ対策

入退室管理 手順 来訪者の管理 名札の貸出、着用しての行動 用紙に訪問先担当者の印鑑をもらう 名札、印鑑のある用紙を受付に返却 退出 日常的に社員が名札を着用することが必要 担当者のアテンドが必要 入退室管理システムの機能 在室管理 PCへのログイン制…

7. セキュアプログラミング

Java サンドボックス AccessContoroller、SecurityManager 任意のセキュリティポリシを適用できるポリシベースのセキュリティ管理が可能に カプセル化 メモリ管理はJavaVMが行うのでBOFは発生しない ガーベージコレクション 動的に確保したメモリ領域が不要…

6. リモートアクセス

持ち出し管理規定(推奨) 電子メールは保存しない(IMAP) 重要データは保存しない(サーバ保存) シンクライアントとか 利用者認証機能 USBキーをPCに挿入し、USBキー内の秘密鍵を活性化するためのパスワードを入力 USBキーはPCと別に管理 BIOSによる起動…

5. 電子メールのセキュリティ

電子メールエージェント MUA Mail User Agent メールクライアントのソフトウェア MTA Mail Transfer Agent メール転送のソフトウェア MUAでSMTP25番ポートを指定したとき MSA Mail Submission Agent メール転送のソフトウェア MUAでSMTP587番ポートを指定し…

1. 認証とアクセスコントロール

アクセスコントロール 識別 アクセスする主体を見分けること 認証 正当な利用者で間違いないことを確認すること 権限 与えられている権利、もしくはその範囲 アクセスコントロールの種類 DAC(任意アクセス制御) 自分の所有するリソースに自分でアクセス権…