タグ

2008年9月26日のブックマーク (2件)

  • 第15回 フリーツールで行うネットワーク脆弱性検査

    第15回 フリーツールで行うネットワーク脆弱性検査:知ってるつもり?「セキュリティの常識」を再確認(1/6 ページ) Webアプリケーションの検査に加えて、サーバやネットワークの検査も重要だ。改めてネットワーク脆弱性検査の重要性を認識するためにも、今回はフリーツールを使ったネットワーク脆弱性検査を紹介する。 5月中旬に企業のWebサイトに不正侵入される被害が相次いだ。あなたの管理しているサーバでも同様の被害を受けるかもしれない。さらには機密情報の漏えいにもつながってしまう。そのためにも、前回説明したWebアプリケーションの検査に加えて、サーバやネットワークの検査も必要である。ネットワーク脆弱性検査については、昨今インターネット上や書籍などで解説されているが、今一度ネットワーク脆弱性検査の重要性を認識していただきたい。 ネットワークデバイス/サーバの脆弱性を調査するには、次のような8つの作業

    第15回 フリーツールで行うネットワーク脆弱性検査
  • 第12回 TCP/IPプロトコルを支えるICMPメッセージ

    ICMP(Internet Control Message Protocol)とは、TCP/IPが動作するために必要な、補助的な役割を果たすためのプロトコルである。ユーザーやアプリケーション自身が明示的にこのプロトコルを利用したり、送受信したりすることは少ない(唯一使うのはpingコマンドくらいだろうか)。しかしICMPは、TCP/IPネットワークが円滑に稼働するためには欠かせない、重要なプロトコルである。 ネットワーク・プロトコル的に見ると、ICMPプロトコルは、TCPやUDPと同じレベルに位置するプロトコルである。IPやTCP、UDPなどの通信において、何らかのエラーが生じたり、障害が発生したりした場合には、このICMPを使ってエラーを通知することになっている。以下の図から分かるように、ICMPのパケットは、IPパケットを使って送信される。ICMPは機能的にはTCPやUDPに対する補助

    第12回 TCP/IPプロトコルを支えるICMPメッセージ