IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

Cloudflare Japan株式会社

製品資料

Cloudflare Japan株式会社

Webサイトの「依存関係」を狙うブラウザサプライチェーン攻撃、有効な対策は?

多くのWebサイトでは、ショッピングカートなどの「依存関係」にある別プログラムを使用しているが、これらがセキュリティ上の大きな懸念になっている。よく知られる「Magecart攻撃」を例に、その理由と有効な対策について解説する。

コンテンツ情報
公開日 2024/01/17 フォーマット PDF 種類

製品資料

ページ数・視聴時間 12ページ ファイルサイズ 763KB
要約
Webサイトの「依存関係」を狙うブラウザサプライチェーン攻撃、有効な対策は?
 多くの場合、Webサイトはサードパーティープロバイダーが作成したショッピングカートやチャットbotといった「依存関係」にある別のプログラムを使用することで、意図した通りの機能を実現している。しかし、これらの「依存関係」はエンドユーザーのブラウザから読み込まれることが多いため、セキュリティ上の大きな懸念になっている。

 実際、Webサイトのチェックアウトフォームからクレジットカード情報を盗み取るMagecart攻撃は、長年にわたって脅威となり続けている。エンドユーザーをこれらのブラウザサプライチェーン攻撃から守る方法としてコンテンツセキュリティポリシー(CSP)などの技術を利用する手もあるが、完全な保護には至らないのが実情だ。

 そこで本資料では、サードパーティースクリプトの可視化や監視など、ブラウザサプライチェーン攻撃を抑制するために実践したい4つのベストプラクティスについて解説する。悪意のあるクライアント側のJavaScriptを検出するためにはどのような取り組みが必要か、ぜひ詳細を確認してほしい。