組織や地域の方々に、セキュリティ啓発活動を行う「情報セキュリティ解説者」佐藤英治です。
この投稿時は開発作業がメインでなかなかブログ投稿をする気にならなかったのですが、久しぶりに投稿。
で、タイトル通りのお話
あなたはロボットではありません
これ、割と見かけるユーザがロボットかどうかを識別するために何かの操作をさせるときに出てくるメッセージです。
このメッセージが出たら、「あ、このチェックを押すのだな」と特に抵抗なく押してしまう方もいらっしゃると思います。
ちょっと待った。
その操作、なんで必要?
これ、慣れてしまっていて何の抵抗もなくやってしまう人もいますが、
- 「ロボットではない」チェックボタンを押して次に来る画面、関係ないサイトではありませんか
…
詳しく読む
2021年3月23日、福井県防災士会理事を拝命しました。
福井県の減災及び防災に少しでも力に慣れれば幸いです。
防災SNSアドバイザー。情報処理安全確保支援士第5338号。ネットワークスペシャリスト。ITコーディネータ
東北大学大学情報科学研究科第2期生。1994年からインターネットに携わる。システムベンダーの総務社内SEとして、社内システムの構築運用やBCP策定、従業員教育に関与。2015年情報セキュリティ専門法人「まるおかディジタル株式会社」を福井県坂井市丸岡町に設立し現在に至る。研修では基本的に防災のお話以外では着物でお話させていただいております。
情報セキュリティ・IT関連資格取得・企業防災(BCP)の組織内教育・コンサルティング・支援・取材のお問い合わせなどございましたら、こちらからご連絡ください。
…
詳しく読む
2021年2月8日と9日にかけて、あわら市中央公民館様でSNS運用及び活用セミナーをさせていただきました。Zoomでのリモートでも参加可能のセミナーでした。
情報セキュリティ及び企業BCP研修講師の佐藤英治です。

今回は2つの講座を担当させていただきました。
- 【管理者向け】SNSを安全に運用するためのセミナー
- 【一般向け】SNSを安全に運用するためのセミナー
管理者向けのセミナーでは、「組織の管理者」向けの内容ということで
- 管理者の暴走に備える
- 管理者の死去にどう対応するか
- 成りすましを防ぐにはどうすればよいか
というテーマでお話させていただきました。
一般向けのセミナーでは、利用者の方が安全にSNSを利用するという観点で… 詳しく読む
セキュリティ解説者、佐藤英治です。
久し振りにSlide Shareに投稿してみました。
いかにしてリバースブルートフォース攻撃を検知し、その脅威を軽減するか。
たたき台レベルですが、最近はたたき台レベルであっても発信していこうと考えを改めました。
この認証方式を
「意図的誤入力認識」
と名付けてみました。
基本的な考え方は
- 正しいパスワードが誤った方法で入力されたら、それは悪意のある攻撃である
- 人間の負荷は出来るだけ少ないほうが良い
- 隠すのではなく「ノイズを増やす」
また、この方式はリバースブルートフォース攻撃だけでなく
- キーボードの汚れからのパスワード推測
- キーロガー
- クリップボードからの情報搾取
にも強いと現時点では考えています。… 詳しく読む
セキュリティ解説者、佐藤英治です。
昨今(2020年11月26日現在)、パスワード付きZIP暗号化ファイルを擁護する側をたたく風潮が見受けられますが、この流れの中で、擁護する方向の投稿をしてみましょう。過去にも何度かしているのですが、切り口を変えてみます。
侮蔑を前提にした用語は使用しない
パスワード付きZIP暗号化ファイルとパスワードを送る方式を
PPAP
と呼ぶそうです。
- Passwordつきzip暗号化ファイルを送ります
- Passwordを送ります
- Aん号化(暗号化)
- Protocol
と呼ぶそうですが、自分の主張ではこの用語は使いません。侮蔑を前提とした用語だからです。Aにするためにわざわざ「Aん号化(暗号化)」などと表記するのもおかしいでしょう。… 詳しく読む
情報セキュリティスペシャリストによる情報セキュリティ研修をご提供する会社です