タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

wafに関するitachisoftのブックマーク (2)

  • 旧来の攻撃被害がなくならないわけ - ジェイピー・セキュア 齊藤氏

    Webサイトの脆弱性はなぜ速やかに修正されないのか WebサイトやWebアプリケーションサーバの脆弱性を突いて、攻撃をしかけ、ホームページの改ざんや大量の顧客情報を盗みとる事件が頻発している。そこで利用されている手法の多くが、SQLインジェクションやクロスサイトスクリプティングといった、どちらかと言えば旧知の攻撃手法であることに、驚かれる方も少なくないだろう。 例えばApacheやIISといったWebサーバソフトウェアの脆弱性であれば、開発元から提供されるパッチの適用やバージョンアップにより、大抵のケースは被害を未然に防止することができる。同様に、旧知の攻撃手法であって対策が明らかにされているのならば、その対策を行えばいいだけだと思うのが普通だろう。そういったことから、名の通った大企業が、なぜ、SQLインジェクションなどへの対策を施していなかったのか、と驚くわけだ。 IPAが今年5月に公表

    旧来の攻撃被害がなくならないわけ - ジェイピー・セキュア 齊藤氏
  • Web Application Firewall 読本 | アーカイブ | IPA 独立行政法人 情報処理推進機構

    2019年3月28日に、「Web Application Firewall 読」の補足資料として、「Web Application Firewallの導入に向けた検討項目」を公開しました。 こちらは、WAFの導入を検討されている方、既に導入済みで運用を見直したい方向けに、WAFにはどのような製品・サービス種類が存在し、どのような特徴があり、 運用の際にどのような体制が必要かを解説しております。 概要 「Web Application Firewall 読」 「Web Application Firewall 読」は、ウェブサイト運営者がWAFの導入を検討する際に、WAFの理解を手助けするための資料です。資料では、KISA(*1)やOWASP(*2)、WASC(*3)などの機関におけるWAFに関する取り組み、WAFの概要、機能の詳細、導入におけるポイント等をまとめました。 第1章では

    Web Application Firewall 読本 | アーカイブ | IPA 独立行政法人 情報処理推進機構
  • 1