タグ

脆弱性に関するgreen_summerのブックマーク (2)

  • どうしても残るWindows XP搭載の特定用途端末は「ロックダウン」で守る!

    どうしても残るWindows XP搭載の特定用途端末は「ロックダウン」で守る!:サポート終了迫る! Windows XP(以下、XP)のサポート終了を目前に控え、企業にはWindows 7やWindows 8といった最新OSへの移行が求められている。しかし、業務アプリケーションの対応OSの都合上、生産管理システム・在庫管理システムや分析装置・検査装置の制御端末といったXP搭載の特定用途端末を残さざるを得ないという声も多い。では、そのようなXP搭載の特定用途端末をどのようにして守ればよいのか。ここでは、「ロックダウン」というアプローチを紹介する。 脆弱性が放置されるXPの脆さとは 2014年4月9日、XPのサポートが終了する。以降、脆弱性を修正するためのセキュリティパッチは配布されず、新たな脆弱性が見つかっても、すべて放置されることになる。 一部のセキュリティベンダーは、XPのサポート終了後

    どうしても残るWindows XP搭載の特定用途端末は「ロックダウン」で守る!
  • Webアプリケーションを作る前に知るべき10の脆弱性 ― @IT

    Webアプリケーションが攻撃者に付け込まれる脆弱性の多くは、設計者や開発者のレベルで排除することができます。実装に忙しい方も、最近よく狙われる脆弱性のトップ10を知ることで手っ取り早く概要を知り、開発の際にその存在を意識してセキュアなWebアプリケーションにしていただければ幸いです。 Webの世界を脅かす脆弱性を順位付け OWASP(Open Web Application Security Project)は、主にWebアプリケーションのセキュリティ向上を目的としたコミュニティで、そこでの調査や開発の成果物を誰でも利用できるように公開しています。 その中の「OWASP Top Ten Project」というプロジェクトでは、年に1回Webアプリケーションの脆弱性トップ10を掲載しています。2004年版は日語を含む各国語版が提供されていますが、2007年版は現在のところ英語版のみが提供さ

    Webアプリケーションを作る前に知るべき10の脆弱性 ― @IT
  • 1