security

Gnome でパスワードを管理するソフト Revelation

http://oss.codepoet.no/revelation/

portaudit導入

id:otsuneさんからportauditを薦められましたので早速いれてみました。 # cd /usr/ports/security/portaudit # make install clean ===> Vulnerability check disabled, database not found ===> Extracting for portaudit-0.5.10 ===> Patching for portaud…

FreeBSD-SA zlib & ipsec

ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:18.zlib.asc ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:19.ipsec.asc

WASC“Web Security Threat Classification”の翻訳公開

http://slashdot.jp/article.pl?sid=05/07/27/1055211&topic=74配布場所はここ http://www.webappsec.org/projects/threat/

ダイスウェア パスフレーズ

http://www.hyuki.com/diceware/ ダイスウェア (Diceware) とは、ダイス(さいころ)を使って「ダイスウェア単語一覧」と呼ばれる単語一覧から単語をランダムに選び、パスフレーズを作る方法のことである。

ディスクパーティションの暗号化

http://www.freebsd.org/doc/ja_JP.eucJP/books/handbook/disks-encrypting.html 攻撃者が電源の落ちたコンピュータや ハードドライブを手にいれる手段にかかわらず、 GEOM ベースのディスク暗号化 (gbde: GEOM Based Disk Encryption) は、著しい資源を持ち…

IPA ISEC セキュア・プログラミング講座

http://www.ipa.go.jp/security/awareness/vendor/programming/

securityforest

http://www.securityforest.com/wiki/index.php/Main_Page

「Whoppix」を使ってペネトレーションテストをやろう

http://www.atmarkit.co.jp/fsecurity/column/ueno/34.html セキュリティ対策にもさまざまなものがあるが、その中の1つにペネトレーションテスト(penetration test)という方法がある。これは、既知の攻撃方法や侵入方法などをシステムに対して実際に行うこ…

metasploit

http://www.metasploit.com/index.html The goal is to provide useful information to people who perform penetration testing, IDS signature development, and exploit research.

絵で見るネットワークの脆弱性と脅威

http://www.jnsa.org/active2004_23.html 日本ネットワークセキュリティ協会の不正プログラム調査WG報告書です。

Securing 802.11 with OpenBSD

http://klake.org/~jt/tips/80211.html

ログの読み方について

http://www.hawkeye.ac/micky/network/read-log.html

rootkitの紹介と対処法

http://www.hawkeye.ac/micky/AD2001/index.html

Argus 通信履歴を収集/記録/参照/分析

http://www.qosient.com/argus/index.htm AuditTrailと不正アクセス調査

Webアプリケーションの脆弱性を総括する

http://www.atmarkit.co.jp/fsecurity/rensai/webhole14/webhole01.html

玄箱WoodyにOpenVPN(導入篇)

http://d.hatena.ne.jp/rs6000moe/20041204#p1

ISMS 制度の概要、認証基準及びガイド等

「ISMS認証基準とJIS X 5080対応表」に具体的な管理手順がのってます。 http://www.isms.jipdec.jp/std/ 「ISMS認証基準とJIS X 5080対応表」(PDF) http://www.isms.jipdec.jp/doc/ISMS-JISX5080.PDF

SSHを使用したネットワークファイルシステム SHFS(SHell FileSystem)

SHFSで安全に別のPCのディレクトリを共有するには(@IT) http://www.atmarkit.co.jp/flinux/rensai/linuxtips/449useshfs.html

指紋認証機能付きUSBフラッシュメモリ

http://www.m-commercekk.jp/main/product_icool.htmlpam_usbと組み合わせるとLinuxの指紋認証ログインができますね。 http://www.pamusb.org/ http://www.tomo.ac/goodstream/security/pamusb/

注目の情報管理方式「しきい値秘密分散法」

http://www.atmarkit.co.jp/fsecurity/special/53tsss/tsss.html

セキュリティ関係あれこれ

http://exploitwatch.org/ http://secunia.com/

Webアプリケーションに潜むセキュリティホール 第12回 mod_securityのXSS対策ルールを作成する

http://www.atmarkit.co.jp/fsecurity/rensai/webhole12/webhole01.html

ClamAV + Sylpheed-Claws

Sylpheed-Claws で ClamAV がつかえるそうな。 http://clamav-jp.sourceforge.jp/jdoc/clamav.html#c5.2.2 参考 http://www.openalexandria.com/item_202.html

暗号化ファイルシステム

http://www.linux.or.jp/JF/JFdocs/Security-HOWTO-5.html#ss5.15 TCFS-IP-FAQ http://zaphod.redwave.net/linux/tcfs/tcfs-jp-faq.html

BitDefender

http://www.bitdefender.com/フリーのアンチウイルスソフト Thnderbirdのメールファイルの検疫もしてくれました。 Linux版もあるようで。

Webアプリケーションファイアウォール

Webアプリケーションファイアウォールによる防御(@IT) http://www.atmarkit.co.jp/fsecurity/rensai/webhole11/webhole01.html

ClanWin

http://www.clamwin.com/ClamAV の Windows版。

rkhunter

http://www.rootkit.nl/ http://japan.linux.com/security/04/04/11/1158228.shtml download: # wget http://downloads.rootkit.nl/rkhunter-.tar.gz Note: It doesn't matter where you save the tarballextract: # tar zxf rkhunter-.tar.gzinstallation: …

LIDS

Linux Intrusion Detection System LIDS は、Xie Huagang とPhilippe Biondi によって書かれた、Linux カーネルの拡張です。素のLinux カーネルにはない、いくつかのセキュリティ機能を実装します。これらは、− 強制アクセス制御(MAC)、ポートスキャン検知、…