ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

Perl CGI problems

http://www.phrack.org/show.php?p=55&a=7
なかなかきっちりまとまってそう。きっちり理解しよう。

ゴルフ場を舞台にしたカード偽造事件は「今の情報セキュリティの問題の象徴」

http://www.itmedia.co.jp/enterprise/articles/0502/04/news096.html
うーむ、金をかけずにセキュリティを保つ方法は手間をかければあるんじゃないかな?
で、ベンダーに言われたことを何でも取り入れるのではなく、自分で考えて必要かどうかを判断できる知識をつけることが重要じゃないのかなぁ。まあ、その知識がいろいろ広すぎて大変というのはあるんだけど、実は基本はそんなに難しくないからそれほど構えなくてもいいはずだと思う。細かい知識は専門家に任してしまっていいんだから、表面部分だけでも勉強するほうがいいんだけどねぇ。それができない人、やらない人が多いのが問題なのかもしれない。