2007-03-19
■パスワードクラッキング+テストドリブンなセキュリティ
それよりも問題はポリシーがあるのに違反してた、ということだと思いますね。ポリシーはそもそも、こういうしょぼい事態に陥らないようにするために設定されるルールですからねえ。そこを最後の砦とするなら、ポリシー違反を検出できるような手立ても必要かなあと思ったりしてますです。
パスワードクラッキング - 極楽せきゅあ日記
sonodamさんのこれを見て「テストドリブンなセキュリティ」というのを思いつきました(といっても、きっと誰かがすでに考えているはず)。
要するに「ポリシー××に違反していたらこういう方法でクラックされるはず」というような項目をプログラムの形で一式用意し、それを定期的に走らせるというもの。
はっ、それが監査というものか。
それはさておき。
のコメント欄での高木さんの煽りと園田さんの受け流しのやりとりが楽しい。ネットですねえ。
といいつつ、園田さんの書籍の宣伝に貢献。
自分の本も宣伝しておこう。
追記:
リンク元
- 93 http://reader.livedoor.com/reader/
- 81 http://takagi-hiromitsu.jp/diary/
- 57 http://www.typemiss.net/blog/kounoike/20070319-140
- 51 http://search.yahoo.co.jp/search?p=パスワード・クラッキング 方法&ei=UTF-8&fr=top_v2&x=wrt
- 37 http://scrlab.ddo.jp/
- 36 http://b.hatena.ne.jp/entry/http://blog.livedoor.jp/dankogai/archives/50789884.html
- 36 http://takagi-hiromitsu.jp/diary/20070317.html
- 33 http://www.hyuki.com/
- 30 http://d.hatena.ne.jp/sonodam/20070319/p1
- 30 http://www.google.com/reader/view/
