情報セキュリティ読本四訂版-IT時代の危機管理入 ….pptVIP

情報セキュリティ読本四訂版-IT時代の危機管理入 ….ppt

  1. 1、本文档共63页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
情報セキュリティ読本四訂版-IT時代の危機管理入 ….ppt

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 本資料の利用条件 著作権は独立行政法人情報処理推進機構に帰属します。 著作物として著作権法により保護されております。 本資料は、企業内での社員教育、学校での授業、各種セミナーや研修などでご使用下さい。 セキュリティ専門家を社外から招き、本資料を使用して企業内のセキュリティ教育を行う際にお使いいただいても結構です。 営利目的の使用はご遠慮下さい。 授業や研修等で使用する際に、本資料を一部割愛したり、必要に応じて追加する等のカスタマイズは行っていただいて結構です。 本資料を掲載する場合は、外部からアクセスできないイントラネット内のサーバとしてください。 外部よりアクセスできるWEBサイトへの掲載はご遠慮下さい。   上の使用条件の範囲内でのご使用であれば、本資料に限り当機構からの使用許諾を取得する必要はありません。 なお、参考までに、 isec-info@ipa.go.jp 宛に以下をお知らせ下さい。   ?使用する方もしくは組織の名称   ?使用目的   ?教育への参加人数 ご質問、ご要望等は、 isec-info@ipa.go.jp 宛にお知らせ下さい。 * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 7) 不審な添付ファイル、迷惑メールの取り扱いに対する注意(2) 第3章 2. 共通の対策 危険なファイルの拡張子の例 アイコンやファイル名の偽装例 * 拡張子を表示する設定 第3章 2. 共通の対策 1)Windowsのエクスプローラーを起動し,メニューバーから[ツール]-[フォルダオプション]を選択 2)[フォルダオプション]というパネルが表示されるので、[表示]タブをクリック 3)[登録されている拡張子は表示しない]というオプションをクリックし、チェックマークを外す 4)[すべてのフォルダに適用]をクリック * 7) 不審な添付ファイル、迷惑メールの取り扱いに対する注意(3) 第3章 2. 共通の対策 メールの暗号化とディジタル署名で   不正行為を封じる なりすまし 改ざん 盗聴 ?暗号化とディジタル署名の詳細は、5章 p.97を参照 * 8) その他の注意点 第3章 2. 共通の対策 アプリケーションのセキュリティ機能を活用する 自分で管理できないコンピュータには、個人情報を入力しない USBメモリの取り扱いに注意する 自分が管理していないUSBメモリは接続しない 自分が管理していないパソコンには接続しない USBメモリの自動実行機能を無効化する * 9) いざ、という時のために 第3章 2. 共通の対策 万が一のために、データは必ずバックアップする ウイルス感染の兆候を見逃さない もし、マルウェアに感染してしまったら システム管理者に報告し、落ち着いて、決められた手順に従う もっとも安全で確実なのは初期化または再インストール * 3. 標的型攻撃と誘導型攻撃への対策 1) 標的型攻撃とその対策 2) 誘導型攻撃とその対策 第3章 * 1) 標的型攻撃とその対策 第3章 3. 標的型攻撃と誘導型攻撃への対策 標的型攻撃=主に電子メールを用いて、特定の組織や個人を狙う攻撃 防ぎにくい(不特定多数が対象でないため) 心理的に、騙されやすい内容となっている PDF、Word、Excelなどのファイルにマルウェアを仕込んでいるケースが多い IPAの情報セキュリティ安心相談窓口 http://www.ipa.go.jp/security/virus/fushin110.html (不審なメールの相談窓口) * 2) 誘導型攻撃とその対策 第3章 3. 標的型攻撃と誘導型攻撃への対策 誘導型攻撃=攻撃者が仕掛けた罠に利用者(ターゲット)を誘い込む攻撃 受動型攻撃ともいう 誘導型攻撃への対策:   ?安易にリンクをクリックしない、   ?セキュリティホールを解消しておく * 能動的攻撃と誘導型攻撃の比較 第3章 3. 標的型攻撃と誘導型攻撃への対策 サーバやパソコンを 直接攻撃する能動的攻撃 利用者を攻撃者の仕掛けた 罠に誘導する、誘導型攻撃 * 4. フィッシング詐欺への対策 1) フィッシング詐欺とは 2) フィッシング詐欺への対策 3) ますます巧妙化するフィッシング詐欺 第3章 * 1) フィッシング詐欺とは 第3章 4. フィッシング詐欺への対策 金融機関(銀行やクレジットカード会社)などを装った電子メールを送り、住所、氏名、銀行口座番号、クレジットカード番号などの個人情

您可能关注的文档

文档评论(0)

czy2014 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档