OSSTMM Version 2
タレコミ by brake-handle
brake-handle 曰く、
eSecurity Planetの報道によると、The Ideahamster Organizationがセキュリティ試験の方法論について述べたThe Open Source Security Test Methodology Manual(OSSTMM)のVersion 2を公開した(ダウンロード)。Version 2ではセキュリティの尺度やベンチマークなどの評価論が加わっている。
この他にも、IdeahamsterはOSSTMMの演習用ツールJackや、プログラマ向けのマニュアルThe Secure Programming Standards Methodology Manual(SPSMM)など、興味深い文書やツール類を公開している。いざと言う時にあわてぬよう、目を通してみてはいかがだろうか。