タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

toolとipaに関するflatbirdのブックマーク (1)

  • 【セキュリティ ニュース】IPA、ウェブサイトのソースコード検査など脆弱性検査ツールの操作を解説(1ページ目 / 全1ページ):Security NEXT

    情報処理推進機構(IPA)は、オープンソースの脆弱性検査ツールの操作手順や特徴などをまとめた資料「ウェブサイトにおける脆弱性検査の紹介(ソースコード検査編)」を公開した。 脆弱性の作り込みを避けるため、初心者でも扱いやすく、主要な脆弱性を検出できるツール「LAPSE+」および「RIPS」の検査手順や特徴、操作性などを資料にまとめたもの。同機構サイトよりダウンロードできる。 「LAPSE+」は、開発環境に組み込んで利用するソフトウェアで、Javaの脆弱性を検知することが可能。一方「RIPS」では、ソースコードを入力することで、PHPの脆弱性を検査できる。 同機構では、これまでもウェブアプリケーションの検査方法を解説した「ウェブサイトにおける脆弱性検査の紹介(ウェブアプリケーション編)」を公開しており、ソースコード検査との併用を呼びかけている。 サイト改ざんや情報流出などを防ぐためには、脆弱性

  • 1