ITips(アイティップス) ITエンジニアのスキルアップ方法とノウハウ情報

安全にコンピュータやネットを使うために!「脆弱性」から身を守ろう

「脆弱性」とは、英語のvulnerabilityの日本語訳にあたります。コンピュータのOS(基本ソフト)やソフトウェアにおいては、設計上のミスやプログラムの障害などによって起きるセキュリティ上の不具合のことをいいます。

脆弱性

「脆弱性」とは、英語のvulnerabilityの日本語訳にあたります。コンピュータのOS(基本ソフト)やソフトウェアにおいては、設計上のミスやプログラムの障害などによって起きるセキュリティ上の不具合のことをいいます。

脆弱性を抱えたままでソフトウェアやコンピュータを使用し続けていると、外部からウイルスなどによる攻撃を受けて情報を抜き取られたり、コンピュータを破壊されたりといった被害を受ける可能性が高まってしまいます。また、インターネットを介して管理者パスワードを抜き取られ、所有しているウェブサイトの情報が改ざんされる恐れもあります。

もし、ソフトウェアに脆弱性が発見されると、ソフトの提供元は更新プログラムなどでそれを補強します。そのため、コンピュータを安全に利用するには、こまめに更新プログラムを適用し、アップデートしていくことが大切です。

しかし、ハッカーたちの技術も日々進歩しており、補強をしたプログラムの隙をついてくるウイルスなどを送り込んできます。こうした、プログラマーとハッカーたちとの「いたちごっこ」が続いているというのが近年の状況です。

脆弱性はシステムだけの問題ではない

近年「ゼロデイアタック」とよばれる脆弱性への攻撃が増えてきています。OSやソフトウエア上で脆弱性が発見された際に、メーカーが更新プログラムを用意している間に、その脆弱性の隙を狙って行われる攻撃です。脆弱性の内容によっては、修正プログラムの提供まで時間がかかることもあり、完全に防ぐことは難しいといわざるを得ません。

また、脆弱性はコンピュータのシステムに関するものだけではありません。災害による物理的なダメージや、人為的なものも含まれます。インターネットやSNS(ソーシャルネットワーキングサービス)の発達により、偽のサイトを使って、管理者からパスワードを盗み出すなどといった攻撃を受ける場合があります。

こうした攻撃は、悪意をもつ他人の手によっての行われるもので、システム上の脆弱性と区別して「人為的脆弱性」と呼ぶこともあります。

脆弱性対策に関するガイドラインもある

経済産業省所管の独立行政法人の情報処理推進機構では、脆弱性対応のためのガイドラインを制定しています。製品開発者、ウェブサイト運営者など関係者に向けた積極的な啓蒙活動を行っており、製品開発者及びウェブサイト運営者は、脆弱性に関する通知を受けた際には、このガイドラインに沿った対応をとることを推奨しています。

情報処理など、コンピュータに関連のある職種につく場合は、一度このガイドラインに目を通しておくとよいでしょう。



霆「閨キ縺ェ繧液ype | 繧ソ繧、繝励↑莉穂コ九″縺」縺ィ隕九▽縺九k
繧ィ繝ウ繧ク繝九い霆「閨キ繝輔ぉ繧「髢句ぎ IT&繝「繝弱▼縺上j繧ィ繝ウ繧ク繝九い繧呈アゅa繧句━濶ッ莨∵・ュ縺悟、ァ髮�オ撰シ�

type縺ォ謗イ霈我クュ縺ョ螟ァ謇九�莠コ豌嶺シ∵・ュ縺ョ豎ゆココ

type邱ィ髮�Κ縺碁寔繧√◆莠コ豌玲ウィ逶ョ莨∵・ュ縺ョ豎ゆココ繧偵#邏ケ莉九@縺セ縺吶€�

莨∵・ュ蜷阪�閨キ遞ョ蜷�邨ヲ荳�蜍、蜍吝慍
笆�諠ウ螳壼ケエ蜿趣シ�450荳�ス�800荳���亥渕譛ャ邨ヲ12繝カ譛亥��玖ウ樔ク�2繝カ譛亥���譌・譛ャ蝗ス蜀�r蜑肴署縺ォ縲∝�蝗ス縺ョ蜷�が繝輔ぅ繧ケ繧�惠螳�↑縺ゥ縲∝ロ縺丞�エ謇€繧偵#驕ク謚槭>縺溘□縺代∪縺吶€�

莠€逕ー陬ス闖捺�ェ蠑丈シ夂、セ

繧ェ繝シ繝励Φ繝昴ず繧キ繝ァ繝ウ

驟榊ア樒オ�ケ斐d諡�ス薙�繝ュ繧ク繧ァ繧ッ繝医↓繧医j逡ー縺ェ繧翫∪縺吶€�
諠ウ螳壼ケエ蜿趣シ�400荳����1000荳��
驟榊ア樒オ�ケ斐d諡�ス薙�繝ュ繧ク繧ァ繧ッ繝医↓繧医j逡ー縺ェ繧翫∪縺吶€�

譌・譛ャ繝槭う繧ッ繝ュ繧ス繝輔ヨ譬ェ蠑丈シ夂、セ

繧ェ繝シ繝励Φ繝昴ず繧キ繝ァ繝ウ

驟榊ア樒オ�ケ斐d諡�ス薙�繝ュ繧ク繧ァ繧ッ繝医↓繧医j逡ー縺ェ繧翫∪縺吶€�
笆シ蜿り€� 蟷エ菫ク650荳�€懶シ�1/12繧呈怦縲�髪邨ヲ��
蜩∝キ晄悽遉セ
�域擲莠ャ驛ス貂ッ蛹コ貂ッ蜊�2-16-3 蜩∝キ昴げ繝ゥ繝ウ繝峨そ繝ウ繝医Λ繝ォ繧ソ繝ッ繝シ��
蟷エ菫ク蛻カ�育オ碁ィ薙€∬�蜉帷ュ峨r閠��縺ョ縺�∴蠖鍋、セ隕丞ョ壹↓繧医j豎コ螳夲シ�譚ア莠ャ驛ス(譁ー螳ソ蛹コ)縲∝、ァ髦ェ蠎�(螟ァ髦ェ蟶ゆクュ螟ョ蛹コ)

繧ウ繧ッ繝ィ譬ェ蠑丈シ夂、セ

繧ェ繝シ繝励Φ繝昴ず繧キ繝ァ繝ウ

蜑崎�縺ョ縺皮オ碁ィ薙�繧ケ繧ュ繝ォ遲峨r閠��縺励※豎コ螳壹@縺セ縺吶€�譚ア莠ャ驛ス縲∝、ァ髦ェ蠎�

譬ェ蠑丈シ夂、セ繧ェ繝シ繝�ぅ繧ェ繝�け繝九き

繧ェ繝シ繝励Φ繝昴ず繧キ繝ァ繝ウ

諠ウ螳壼ケエ蜿趣シ夂オ碁ィ薙�繧ケ繧ュ繝ォ繧定€��縺ョ荳翫€∵アコ螳壹@縺セ縺吶€�譚ア莠ャ驛ス �域枚莠ャ蛹コ縲∫伴逕ー蟶ゑシ�

その他の条件で探す

typeでは職種や勤務地、仕事探しで譲れないこだわりの条件など、様々な切り口から自分の働き方に合った求人を探すことができます。気になるキーワードやテーマから転職・求人情報をチェックしてください。

転職活動を進める

あなたの転職活動をサポートする、typeの各種サービスをご案内します。

  • スカウト

    スカウト

    匿名だから安心!あなたに興味を持った企業の採用担当から直接メールが届くサービスです。

  • オファーDM

    オファーDM

    あなたが登録した情報と近い内容の募集条件の企業から、メールが届くサービスです。

  • 検討中リスト

    検討中リスト

    興味を持った求人を保存しておくことができ、気になる求人を一覧にて比較検討できます。