IPA 技術本部セキュリティセンター田中様への質問


先程、IPA 技術本部セキュリティセンター田中様へ質問を致しました。

##################################################################
##################################################################

IPA(独立行政法人 情報処理推進機構) 技術本部 セキュリティセンター
田中 様

エバブラメディアサービス株式会社
吉丸と申します。

当校の生徒から不安の声や質問があった為、以下、質問させていただきます。
ご回答よろしくお願いします。

1.報告者は、IPA様に報告する際、調査という名目で私たちに攻撃ともとれる
様な行為を行っておりますが、その点はいかがお考えでしょうか?
合法でしょうか?許されるんでしょうか?
お聞かせ下さい。

2.IPAさまも、当社が依頼していないのに、脆弱性の確認をされたと思います
が、その行為自体が攻撃かと思いますが、金銭の授受に係らず行ってよいとお考
えでしょうか?

3.当サイトを対策しない場合、IPA様の取り扱いはどうなりますか?

4.弊社に対応できる人間がいない場合、どのように対応したらいいでしょうか?

5.報告者様に何か被害があったのでしょうか?

6.報告者はどのような方法でIPA様に通知され受理されたのでしょうか?

7.今後も当サイトへの監視体制は続くのでしょうか?

このメールアドレスにご返信下さい。
以上、早急にご回答よろしくお願いします。

なお、2012年9月21日18:00までに、何らかの回答を頂けない場合、
当社規則により、相応の対応をさせて頂きます。

このメールは、当文章管理(No201209191202_EMS)にて管理されます。

以上、宜しくお願いします。

エバブラメディアサービス株式会社
代表取締役 吉丸 富子

IPA 技術本部セキュリティセンター田中様への質問” への2件のコメント

  1. 仮にも”ホワイト”ハッカーを名乗られるのであれば、技術も大切ですが、「IPAは何のために存在するのか」くらいは知っておいたほうが良いかと存じます

  2. 以前のエントリで、IPAからのメールを載せておられたのは大変驚きました。自ら脆弱性を晒しておられるわけですから…
    そしてこのエントリには、さらなる驚きを隠せません…hogeさんのコメントに私も同意です。

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

*

次のHTML タグと属性が使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>