(閉じる)

タグ :

コンピュータ・IT 194 users このエントリーをはてなブックマークに追加

たった2行でできるWebサーバ防御の「心理戦」 − @IT

第1回 たった2行でできるWebサーバ防御の「心理戦」 辻 伸弘 NTTデータセキュリティ株式会社 2007/7/19 高い壁を作るだけがセキュリティ対策ではない。攻撃者の心理を考え、彼らに選ばれないシステム作りも大きな効果が望めるのではないだろうか。本連載では視点を変え、攻撃者に選ばれないためにできる、ほんのちょっとした対策を取り上げる。(編集部) 対策をもう一歩進めるための新たな視点を持とう システムは動くだけではなく、セキュリティ対策がなされていなければいけないといわれ始めて久しい。セキュリティと... > このページを見る

最終更新時間: 2007年07月19日17時29分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • セキュリティ 2008/07/14
  • [お仕事[セキュリティ]] 2008/04/08
  • Apacheのバージョンを見えなくする。心理戦、としか書けない所が今日のセキュリティの限界なのか。これが必須、という空気になったら対応しなきゃはたくさん出てきちゃうし。 2008/02/25
  • []バージョン偽装はどうですか? 2007/09/18
  • 痛くない腹を探られないようにする、ということ。 2007/09/04
  • バージョンを隠すことよりも、狙われないようにするという考え方に気付ければいいのだと思う 2007/08/08
  • まぁ、バナー隠蔽は最初の一手じゃぁないよな。 2007/07/24
  • 隠すだけで安心してはだめ、という反論もちらほら。 2007/07/24
  • 同じ2行でももっと有意義なのあるよな。なんだろ。不要モジュール(mod_userdirとか)を無効化orコメントアウトかなあ。あとAlias /manual/とかってまだデフォルトでついてたっけ。 2007/07/21
  • バージョンの名乗らないようにする / それだけで満足しちゃいけないけど 2007/07/21
  • こういう情報をありがたがる人っていっぱいいるのね。(*sigh*) 2007/07/21
  • Apacheのバージョンを見えないように、攻撃者の心理を考える。 2007/07/20
  • バナー偽装は本気の攻撃者には全く役に立たないんじゃね。バナー隠すとパッチ当てれない理由でもあるのかって邪推されそうだし、わざわざバナー見るような輩ならまだ最新のバージョン番号見せとくほうがいいような。 2007/07/20
  • ServerSignature Off ServerTokens ProductOnly 2007/07/20
  • これは常識かと思ってた/このことそのものよりも、何故こういうことをしなくてはならないのか、という発想の部分のほうが重要ですね。 2007/07/20
  • たしかにバージョン情報が露呈されるのは知ってたが、この視点はなかった。 2007/07/20
  • ApacheのHTTPレスポンスヘッダとエラーページのフッタからバージョン情報を削除する方法 2007/07/20
  • ターゲットになりにくくするための工夫も必要、ということ。やってみよう。 2007/07/20
  • 『攻撃者に選ばれないためにできるほんのちょっとした対策』を紹介する連載。第1回はApacheの設定。 2007/07/20
  • I11 I11
    防御システムの情報を与えないことによる防御の強化。バージョン以外にも点検すべき所はありそうだ。 2007/07/20

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含む日記(5)