>>489
なるほどねー。

本来はマネージャークラスがセキュリティをコーディングのレベルから理解していて、
その下のPGなどにも常に啓蒙が行き届いている、というのが理想だが、
現実は、MGRレベルはスカスカでもちろんPGもすかすかだから、だれも穴に気が
つくことなく納入され、納入先ももちろんど素人だから、そのままサービスイン!
という状態なんでしょう。

ネットワーク上の監査などでもツールを使って見抜ける範囲であれば、
極端な話使い方を小学生にでも教えれば出来てしまうでしょうから、
そこに食い口を求めるのもちょっとこくなきがする。

技術をほんとに知りつつ全体が見渡せるセキュリティコンサルタントとかが
出てきてくれるとありがたいね。いまのコンサルってPKI入れたら安全!とか
のたまってそうでその場で罵倒しそう。G○Xってそんな感じじゃない?

セキュリティが単独の分野としてくっていける状態になるには、
>>489のような良質のコンサルタントがでてくることがまず必要なのかな?

そういう意味でらっくってだめなの?