米国防総省が市民のネット投稿を監視か? AWSの設定ミスで露呈 [ITmedia エンタープライズ メールマガジン 水曜日版(セキュリティ)2017/11/22]


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━……‥‥・・
【ITmedia エンタープライズ メールマガジン 水曜日版:セキュリティ】2017.11.22
━━━━━━━━━━━━━━━━━━━━━
http://www.itmedia.co.jp/enterprise/subtop/security/

ITmedia エンタープライズ&ニュースメール水曜日版では、サイバー攻撃などの脅威
に関する最新動向や情報セキュリティ対策に役立つコンテンツをお届けしています。

==PR------------------------------------------------------------------------
★セキュリティ担当者の「知りたい」に答えます>
【東京 A-2 ランチセッション】
リコーが取り組む、クラウドのID管理とセキュリティ対策
============================================================================
クラウド活用が加速していくうえで課題となるのが、セキュリティ対策とID管理で
す。ユーザーを守るID管理のポイントを解説します。

ITmedia エンタープライズ セキュリティセミナー
東京:11月30日(木)、大阪:12月15日(金)
 https://itmedia.smartseminar.jp/public/application/add/1659?sslp=1116_68
--------------------------------------------------------------------------==
==PR------------------------------------------------------------------------
◆ メルカリの先進事例に学ぶ、人海戦術から運用自動化までの道のり
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 メルカリが突き詰めた運用自動化。安定運用を変える怖さをどう乗り越えたのか?
 今、運用管理者に求められる新たな役割とは何かも交えて解説します。
 詳細・お申込み ≫ http://rd.itmedia.jp/1mSS  参加無料(事前登録制)
--------------------------------------------------------------------------==

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋エンタープライズセキュリティの注目記事(2017/11/15〜11/21)
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛

■米国防総省が市民のネット投稿を監視か? AWSの設定ミスで露呈
http://rd.itmedia.jp/1n2a

■北朝鮮のマルウェア「Volgmer」、米当局がIPアドレスなど公表
http://rd.itmedia.jp/1n2c

■標的型攻撃への対応、正解は「ファイルを開かない」……だけではない
http://rd.itmedia.jp/1n2d

■日本の製造業セキュリティは大丈夫? 米McAfeeのCEOに聞いてみた
http://rd.itmedia.jp/1n28

■Flash PlayerやAcrobat、Readerなどのアップデート公開 深刻な脆弱性に対処
http://rd.itmedia.jp/1n2b

■Microsoft、11月の月例セキュリティ更新プログラム公開 53件の脆弱性を修正
http://rd.itmedia.jp/1n2e

■組織を脅かす「ファイルレス攻撃」のリスク増大 従来比で攻撃成功率が10倍
http://rd.itmedia.jp/1n26

■PeopleSoftに影響する重大な脆弱性、Oracleが臨時パッチで対処
http://rd.itmedia.jp/1n29

■WindowsのASLRに脆弱性、米セキュリティ機関が対策呼び掛け
http://rd.itmedia.jp/1n27

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋12月4日(月)俺情Special開催! 「働き方改革」の“無茶振り”を攻略セヨ!
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
────★“情シス限定”の交流会「俺たちの情シスSpecial」開催決定! ★───

詳細はコチラ > https://itmedia.smartseminar.jp/public/application/add/1661
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

「働き方改革」という名の“無茶振り”を攻略セヨ!――。12月4日(月)、日本マ
イクロソフト主催の働き方改革セミナーの1コーナーとして、俺たちの情シスSpecial
が開催されます。

「掛け声ばかりで進まない」「仕事は減らないのに、残業を減らせ?」「トップの意
識と覚悟が足りない!」「人事制度が邪魔をする」「IT部門はどう関われば……」―
―そんなカオスな状態になっている働き方改革を、IT部門はどのように支援すればい
いのでしょうか。

今回は俺たちの情シスの常連さんをゲストに招き、セミナー参加者から寄せられた質
問や悩みにお答えします。ゲストはCygamesの現場最速請負人、星野健一さんと、ガ
イアックスの改革派情シス、岡本和也さん。ゲストの事例を聞きながら、中堅中小企
業の働き方改革の実態とリアルな苦労話をぶっちゃけてみませんか?

----------------------------------------------------------------------
【詳細・参加登録はコチラから ↓】
https://itmedia.smartseminar.jp/public/application/add/1661
----------------------------------------------------------------------

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋ 12月7日(木)俺たちの情シス、やります!テーマは情シスとしての成長
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
────★“情シス限定”の交流会「俺たちの情シス」第10回開催決定! ★────

詳細はコチラ!! >> http://ptix.at/qe9K2H
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
情シス仲間と出会え、語り合える――。ITmedia エンタープライズ編集部が主催す
る情シス交流会「俺たちの情シス第10回」を12月7日(木)に開催します!

今回のテーマは「情シスとしての成長」。みなさんはこの1年、俺情に参加して得ら
れた情報や学びを、どのような形で自社に展開し、会社に変革を起こしましたか?
 成功した人もいれば失敗した人もいるでしょう。抵抗勢力と戦ってめった斬りに
された人もいるかもしれません。そんな「俺たち、私たちの1年」をライトニング
トークで共有しながら、2018年を迎える準備をしてみませんか?

「クラウド導入の壁」「抵抗勢力との戦い方」「業務現場とのコミュニケーション」
「シャドーIT」「情シス不要論」「セキュリティ問題」「これからの情シスの役割」
「新技術とのつきあい方」など、情シス周辺のさまざまな話題について、本音を語
り合いましょう!

第1部では、「2017年、俺たち、私たちの挑戦とそのてんまつ」と題したライトニ
ングトーク大会を実施します。新たな挑戦や挫折、情シスとして考えたこと、面白
いと思った技術、ソリューションなど、この1年で印象に残った取り組みを話してく
れる方を募集します。奮ってご応募ください。第2部は忘年会も兼ねた懇親会を
開催! この1年のあれこれをアルコール片手に話しましょう!
--------------------------------------
【詳細・参加登録はコチラから ↓】
http://ptix.at/qe9K2H
--------------------------------------

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋担当者より
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
今週は、宮田氏の連載「半径300メートルのIT」の「標的型攻撃への対応、正解は『
ファイルを開かない』……だけではない」が注目を集めています。

http://rd.itmedia.jp/1n2d
標的型攻撃への対応、正解は「ファイルを開かない」……だけではない

皆さんはもうこの記事を読みましたか? その答えは、社内の特定の部署や、CSIRT
に情報を集約するなど「何かがあったときの報告のルートを決めておくこと」(ネタ
バレ)。あなたの会社では、報告のルールは決まっていますか?

一昔前であれば、一笑して捨てられたメールも、今では扱いが難しくなってきていま
す。組織への報告義務まで考えれば、食われるリソースもバカになりません。それで
もサイバーセキュリティ対策は必要不可欠なものとなっています。

ITmedia エンタープライズ編集部は今月末から来月にかけて、そんなセキュリティ対
策の基本から、最先端までを紹介するカンファレンスを行います。読者の皆さまの来
場をお待ちしております。きっと明日からの仕事に役立つ情報があるはずです。

★詳細はコチラ
https://itmedia.smartseminar.jp/public/application/add/1659

                               (編集部 池田)

==TechTarget [PR]-----------------------------------------------------------
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・
★TechTargetジャパンのお薦めセキュリティ記事をピックアップしてお知らせします。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・

■ Windows標準のマルウェア対策エンジンに「最悪」の脆弱性、
  どうしてこうなった?
http://rd.itmedia.jp/1mDQ

■ Bluetoothが危ない 背筋が凍る8つの脆弱性「BlueBorne」とは?
http://rd.itmedia.jp/1mDN

■ セブン銀行が不正口座対策で“脱Excel”を実現、その具体策とは?
http://rd.itmedia.jp/1mD4

■ “Windows XPの残影”に悩むMicrosoft、WannaCryでパッチ提供の「なぜ」
http://rd.itmedia.jp/1mDT

■ iPhone Xの顔認証「Face ID」は本当に安全と言い切れるのか?
http://rd.itmedia.jp/1mD1

--------------------------------------------------------------------------==