タグ

2013年1月26日のブックマーク (4件)

  • 連載記事 「ステップ・バイ・ステップ・シェルスクリプト」

    2つの顔を持つソフトウェア:シェル ステップ・バイ・ステップ・シェルスクリプト(1) この連載では、シェルスクリプトで実用的なプログラムを組むことを目標にして、シェルの基的な知識を説明していきます

  • 2008-11-02

    ちょっと作成したWebアプリケーションに脆弱性があるかをきちんとチェックしないといけない羽目になったので調べてみた. 出来ればフリーで,無ければ有償でもいいので.いや,やっぱりフリーで... 調べて実際にインストールや使ってみた順に載せてみます. Nessus http://www.nessus.org/nessus/ フリーでは一番使いやすいサーバ脆弱性診断ツールかな.有名だし. でもサーバの脆弱性診断という位置づけが強い MultiInjector released - automatic parallel website Injector / Defacer http://chaptersinwebsecurity.blogspot.com/2008/10/multiinjector-released-automatic.html Pythonの2.4以上で動作 Windowsでも使

    2008-11-02
  • 第5回 脆弱性検査ツールを知る

    第5回 脆弱性検査ツールを知る:知ってるつもり? 「セキュリティの常識」を再確認(1/3 ページ) 日々報告されるソフトウェアの脆弱性。脆弱性が残されたPCが1台でもあれば、そこから発生した問題が企業ネットワークの全体に問題を引き起こす可能性がある。脆弱性検査ツールは、ネットワークにつながる機器の脆弱性を診断し発見してくれる製品だ。 ネットワークで動作する機器の脆弱性(セキュリティホール)は、広範囲にわたって存在する。また、新しい脆弱性は毎日のように発見されている。IT業界のネットワーク技術者であっても、構築は得意だが、セキュリティを意識した構築・運用は苦手という話をよく聞く。構築したサイトが機能的には問題がないように見えても、安全かどうかは分からない。想定できない脆弱性のため対処をする以前に侵入されたり、不正侵入検知装置(IDS)でも検知できない状態で侵入される場合もあるのだ。また、アク

    第5回 脆弱性検査ツールを知る
  • 脆弱性検査ツール - Wikipedia

    脆弱性検査ツール(ぜいじゃくせいけんさツール、Vulnerability Scannerを略してVSとも呼ばれる)とは、コンピュータセキュリティ上で、様々な侵入に用いられる攻撃手段を用いて、コンピュータの安全性を試すためのプログラム群である。大抵の場合はパッケージ化され、製品や試作ソフトウェアの評価に用いられている。 概要[編集] これらのプログラムは、様々な侵入手段に対する防御力を評価するため、幾つかの侵入用ツールがセットになっている場合が多いため、一連のプログラム群が一つにまとめられ、連続して動作するように設計されている。その用途もあり、一般的なツールソフトウェアとは異なり、GUIなどの操作しやすい画面がついていたりする訳ではなく、設定もコマンド入力や設定ファイルの編集といったレベルで行う物が大半であった。現在では、一般的な開発者レベルのスキルを持つ人でも動作させることが出来るようにな