Securityの最近のブログ記事

会社の女の子から、こんな相談を受けました。「自宅のVAIOが、電源をオンにしても正常に起動せず、画面が真っ暗なまま、マウスだけが表示される。リカバリCDを使用した初期化は避けたい。どうにかなりませんか」。

ということで、検査してみた。ハードディスクの検査をしたところ、軽度の障害があったので、こちらをまず修復。しかし、起動状況は変わらず。

「数日前に変なプログラムをダウンロードした」という話を聞き、ウイルス感染の可能性を考える。セーフモードで起動しようとしたけど、駄目。これって、今話題のアレか?

日本のセキュリティチームBlog(http://blogs.technet.com/jpsecurity/archive/2009/10/23/3288625.aspx)にもあるように、対応はちょっと厄介である。が、私は何のためらいもなくVAIOの裏蓋を外し、ハードディスクを取り出し、USBインターフェースを取り付け、手持ちのEeePCに外部ディスクとして繋げ、ウイルスチェックを行った。やはり、Win32/Daonolに感染していた。それを駆除し、ハードディスクを元に戻して再びVAIOの電源投入。何事もなかったかのように、正常に動いた。

一部のメーカーでもこのような対応を推奨しているようだけど、普通こんなことしない(というか、できない)よな、、、と思う。

セキュリティ・リスク管理の新たな標準規格「ISO/IEC 27005:2008」

また新しい規格が出ましたね。特に
・状況規定:リスク管理の境界を定義
・リスク分析(リスク特定/評価の段階):リスクの程度を評価
・リスク調査(リスク分析/評価の段階):意志の決定と,組織の目標考慮
・リスク対応(リスク対応/許容の段階):リスクの低減,状態維持,回避,移動
の部分が大変。何をもってリスクとするか、その合意がなかなかね、、、

今年も開催されるようですね。参加者の方には、収穫のある夏休みとなるでしょう。

http://www.jipdec.or.jp/camp/

講師を見ていたら、、、あら、あの方の名前が。お疲れ様です。

このアーカイブについて

このページには、過去に書かれたブログ記事のうちSecurityカテゴリに属しているものが含まれています。

前のカテゴリはNotes/Dominoです。

次のカテゴリはSoftwareです。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。