タグ

sslとsecurity holeに関するkgbuのブックマーク (1)

  • Ivan Ristić: SSL Threat Model

    « SSL Labs: Improved Elliptic Curve and TLS 1.2 detection | Main | Two bugs in mod_sslhaf fixed » SSL is easy to use but also very easy to use incorrectly. The ecosystem, which is built of the specifications, the implementations, the CAs and the PKI, is full of traps, each of which is very easy to fall into. Once I started to spend significant time thinking about SSL I set out to build a model of

    kgbu
    kgbu 2009/09/10
    脅威のマップがあれば、自分たちの対策がどれくらいカバーしているかを把握するのに役立つし、インシデントの分類にも使えそうだ。つか、インシデントのタグの分析するとこういうものが出てくることもあるかもな。
  • 1