タグ
_ [detect][webappsec]mod_security でログを取る 以前 Ver.1で設定していたんだけど、Ver.2になって変わっているようなので、Ver 2.1で再設定。 インストールは mod_unique_id を有効にした以外特別なことはしてないので、省略。デフォルトで入っているルール... 続きを読む
第1回 Webサーバへの攻撃を見抜く 海老根 猛 三井物産セキュアディレクション株式会社(MBSD) セキュリティオペレーションセンター(SOC) 2007/7/13 SSLの脆弱性を狙った攻撃の例 最後にSSLの例を紹介する。SSLの脆弱性(MS04-011)を狙った通信とされていて... 続きを読む
■ [イベント] Web Application Security フォーラム 第5回 コンファレンス WASF カンファレンスで、高木先生のセッションを聞いて来ました〜♪ 「Webアプリケーションセキュリティとロギング」ということで、ACCS事件を事例として挙げ、現状の Webサーバが残... 続きを読む

