アカウント名:
パスワード:
「実在する組織名を使った訓練はやめて、実在しない組織名を使いましょう」確かに言っていることは正しいけど、実際の攻撃では実在名を使ってくるから訓練の価値がどうしても下がっちゃうよね。
せっかくのIPAなんだから、訓練用の送信内容などを添えて申請したらIPAの名前を訓練に利用できるようにしたらいい。訓練実施側は実在組織名使えるし、IPA側はどういった訓練が行われているのか把握できて今後のセキュリティ啓蒙に活かせるしでいいと思うのに。
弊社でも訓練のためこの手のメールが来ますが、もはや社員を騙すことが目的にすり替わっているように思えてならないです。
本物は「社員を騙すことが目的」なんだからそれでいいのではないでしょうか
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
日々是ハック也 -- あるハードコアバイナリアン
注意を促すだけ (スコア:1)
「実在する組織名を使った訓練はやめて、実在しない組織名を使いましょう」
確かに言っていることは正しいけど、実際の攻撃では実在名を使ってくるから訓練の価値がどうしても下がっちゃうよね。
せっかくのIPAなんだから、訓練用の送信内容などを添えて申請したらIPAの名前を訓練に利用できるようにしたらいい。
訓練実施側は実在組織名使えるし、IPA側はどういった訓練が行われているのか把握できて今後のセキュリティ啓蒙に活かせるしでいいと思うのに。
Re: (スコア:1)
弊社でも訓練のためこの手のメールが来ますが、
もはや社員を騙すことが目的にすり替わっているように思えてならないです。
Re:注意を促すだけ (スコア:1)
本物は「社員を騙すことが目的」なんだからそれでいいのではないでしょうか