Shikata Ga Nai

Private? There is no such things.

2020-01-12から1日間の記事一覧

脆弱性診断実施の流れについてかいてみた

Hello there, 脆弱性診断には、大きく分けると自動(ツール)診断と手動診断とあって。 自動診断は誤検知もありますので、手動での検証が必要で。 手動診断においては、実施しながら検証も行うといった感じで。 自動診断ではレポートを出力する機能があるはず…

脆弱性診断スキルの身につけかたをかいてみた

Hello there, 実際に中小企業が、自社で脆弱性診断をしようとすると。 まっさきに思いつくのは、参考書だったり、セミナーだったり。 中小企業からするとセミナー料金は高額の領域だったりと。 仮にセミナーを受講させたところで。 セミナーで能力を身につけ…

情報セキュリティサービス基準適合サービスリストについてかいてみた(5)

IPA

Hello there, 昨今、政府が中小企業への脆弱性診断を呼びかけておりますが。 中小企業といってもピンキリとはいえ。 大手グループ系列でなければ、下記のような予算が現実ではないかと。 経営者の意識の低さもありますが。 やはり、セキュリティ対策にまわせ…