極楽せきゅあブログ

ときどきセキュリティ

データベースセキュリティ

http://itpro.nikkeibp.co.jp/as/iplocks/index.html
たまたま広告特集みたいなのを見かけたです。おっしゃることはよくわかるけど、肝心なことは何もわからない、というか(笑)。
というか、ボットみたいな活動方法を応用して、会社の中にある情報やデータベースを狙う、というのも増えてきそうな気がするなあ。やぱ専門家ではない利用者からはどんどん権限を奪っていってユーザーモードに押し込めるとか、専門家はかならず検疫させるとか*1、そんな感じで運用しないと、これからいろんな意味でヤバいものを持ち込んでしまうリスクが増えるだろうし、そういうのにゃ対抗できなそうな気がするなー。

*1:専門家って実は危ないよね(笑)