Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2021/09/22

不法な情報源からのデータ購入についての法的考慮事項

  counterintelligence  report 
このエントリーをはてなブックマークに追加

JNSA が「現代のサイバーセキュリティの法的課題についての国際的な研究」に関する調査報告書を公表していたのでメモ。

特に Part2 の脅威インテリジェンスサービスの利用についての調査が興味深いです。

この脅威インテリジェンスサービスというのはわかり辛い用語ですが、例えば不法な情報源(例えばダークウェブ上のダークマーケット)から盗難データや脆弱性情報を購入できるようなサービスです。このような情報を収集するためには、国内では不正アクセス禁止法*1犯罪収益移転防止法*2組織的犯罪処罰法*3外為法*4の内容を理解しておく必要があることが指摘されています。

JNSA, "「現代のサイバーセキュリティの法的課題についての国際的な研究」に関する調査報告書 Part2 -脅威インテリジェンスサービスの利用における注意すべき法令上の問題についての調査-," p.8, Sep. 2021.

脅威インテリジェンスデータの取得方法として、問題点を引き起こしそうな取得方法について、例示しておく。具体的な手法としては、(1)仮想人格によるHUMINT(2)ダークマッケット調査(3)ハニーポット(4)ビーコン(5)シンクホール(6)ハックバックなどがある。

byhsur at 21:06[5年前][4年前][3年前][2年前][1年前][1年後][2年後][3年後] |
こんな記事もあります 「ハニーポット シンクホール サイバーセキュリティ
個人情報保護委員会が進撃の巨人とコラボ
インターネットの安全・安心ハンドブックが第 5 版に
年末年始のサイバーセキュリティに注意
ソフトウェア協会が医療機関向けにセキュリティ研修事業をスタート
学術関係者向けの標的型サイバー攻撃に注意
NISC などが Lazarus に対する注意喚起を公表
20 代のサイバーセキュリティの認知度が低い?
IPA が年度末にいろいろな資料をアップデートしてた
警察にサイバー警察局とサイバー特別捜査隊ができる
トヨタがサプライヤーへのサイバー攻撃で国内全工場の稼働を停止
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/12735
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form

コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。

OpenID を使ってログインすることができます。

Identity URL:Yahoo! JAPAN IDでログイン

« :: »
Copyright © 2004-2023 by CLES All Rights Reserved.
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 .アーロンチェアのポスチャーフィットを修理(99701)
2 .年次の人間ドックへ(99108)
3 .福岡銀がデマの投稿者への刑事告訴を検討中(99101)
4 .三菱鉛筆がラミーを買収(98708)
5 .2023 年分の確定申告完了!(1つめ)(98679)
最新のエントリ
cles::blogについて
誰が書いてる?
最近行った場所
サイトポリシー
タグ一覧
検索ワードランキング

Referrers

    Powered by CLES
    Nucleus CMS v3.31SP3/w memcached
    21376887(W:7512 Y:1720 T:0986)
    cles::blogのはてなブックマーク数
    benchmark


    [8]ページ先頭

    ©2009-2025 Movatter.jp