タグ

ブックマーク / yamory.io (3)

  • 改行コードに要注意! HTTP ヘッダインジェクションの概要と対策 | yamory Blog

    HTTP ヘッダインジェクションは、データを適切にチェックせずに HTTP レスポンスヘッダに反映させてしまうことで発生する脆弱性・攻撃手法です。記事では HTTP ヘッダインジェクションの概要・対策方法について解説します。

    改行コードに要注意! HTTP ヘッダインジェクションの概要と対策 | yamory Blog
    braitom
    braitom 2020/07/18
    HTTPヘッダインジェクションについて。HTTPヘッダインジェクションとは何か、攻撃されると何が起こるのか、発生する例、対策方法についてまとめられている。
  • Blog|なぜオープンソースの脆弱性管理と対策が重要なのか

    こんにちは。脆弱性自動管理ツール「yamory」の起案からサービス全体のディレクションに携わっている、サイバーセキュリティ事業部 プロダクト開発部 部長の鈴木康弘(やっぴー)です。 前回の記事「yamory の今までを振り返り、2020年に目指すこと」では、「yamory」の開発背景といったストーリーをお伝えしました。 ニュースサイトに掲載いただけるなど想像以上の反響をいただき、たいへん驚いております。 今回は「yamory」が対応するオープンソース・ソフトウェア(OSS)の脆弱性。 この OSS の脆弱性対策や管理がなぜ重要なのかについて皆さんにお伝えしていきたいと思います。 オープンソース・ソフトウェア(OSS)は自己責任でメンテナンスする必要があるオープンソース・ソフトウェア(以下OSS)とは、ソースコードを無償で公開し、誰でも自由に利用や改良・再配布できるようにしたソフトウェアです

    Blog|なぜオープンソースの脆弱性管理と対策が重要なのか
    braitom
    braitom 2020/02/06
    オープンソースの脆弱性管理が重要な理由について。放置しておくとどのようなリスクがあるか、悪用されるパターン、どのように対策するとよいかなどがまとめられている。
  • yamory | 脆弱性管理クラウド | SBOM対応

    株式会社アシュアードが提供するyamoryは、ソフトウェア内部の構成(SCA:ソフトウェアコンポジション解析)からホスト/コンテナ/クラウド/ネットワーク機器など全レイヤーに対応した脆弱性管理ができる国内唯一のクラウドサービスです。 独自のリスクデータベースの活用で、クラウドの設定不備、OSSのライセンス違反やEOLリスクの検知も可能です。

    yamory | 脆弱性管理クラウド | SBOM対応
    braitom
    braitom 2019/08/27
    リポジトリをスキャンしOSSの脆弱性を検出、リスクの分類、対応方法の記録などができるサービス。これビズリーチが作ってるのか。
  • 1