タグ

Armorに関するdrumscoのブックマーク (2)

  • 続 Cloud Armor の WAF ルールで Apache Log4j 2 の脆弱性対策

    Apache Log4j 2 の脆弱性に対応した Cloud Armor の WAF ルールにアップデートがありましたので、別エントリとしてご紹介したいと思います。 元の記事を更新してもよかったのですが、すでに読まれた方には更新が伝わりにくいことと、そもそも Cloud Armor の「事前に設定されたルール」のチューニングについては元の記事では触れていなかったので、別のエントリとして書きました。 Cloud Armor の WAF ルールの更新元の記事で「Google Cloud のエンジニアによるルールのチューニングは随時おこなわれている」と書き、実際に記事を書き終わった直後に試したら、執筆時点ではブロックできてなかった攻撃パターンもブロックされるようになった旨を追記しましたが、さらなる更新がありましたのでご紹介します。 たとえば、昨日 2021 年 12 月 13 日時点では以下のよ

    続 Cloud Armor の WAF ルールで Apache Log4j 2 の脆弱性対策
  • Cloud Armor の WAF ルールで Apache Log4j の脆弱性対策をする

    (2021 年 12 月 14 日 21:00 JST 追記:WAF ルールのチューニングについて続編を書きました) Google Cloud Japan Advent Calendar 2021 の 12 日目…ではありません。(12 日目の記事はこちらです。お、たまたま脆弱性関連ですね。) 年の瀬も差し迫った 2021 年 12 月 10 日(金)、Apache Log4j 2 の脆弱性に対するゼロデイ攻撃が可能であることが明らかになりました。 Google Cloud の WAF サービスである Cloud Armor でも、脆弱性への対策の一つとして使える WAF ルールがリリースされたのでご紹介します。

    Cloud Armor の WAF ルールで Apache Log4j の脆弱性対策をする
  • 1