変種やゼロデイ攻撃には無防備も同然? Webアプリ/API脆弱性対策の落とし穴
境界型かつシグネチャ照合に依存した、従来のWebアプリケーション/API脆弱性対策では、誤検出や検出漏れの原因になるのはもちろん、ゼロデイ攻撃への対処が難しいなど課題が多い。これを解決するには、どんなアプローチが必要なのか。
2020/10/23
境界型かつシグネチャ照合に依存した、従来のWebアプリケーション/API脆弱性対策では、誤検出や検出漏れの原因になるのはもちろん、ゼロデイ攻撃への対処が難しいなど課題が多い。これを解決するには、どんなアプローチが必要なのか。
2020/10/23
自社のセキュリティに不足しているポイントや、改善に必要な投資額を知るには、“成熟度”を把握することが第一歩となる。そのためには、具体的にどのような方法が有効なのか。CISOやCTOなど、7人のセキュリティエキスパートに聞いた。
2020/10/15
コンテナやマイクロサービスといったクラウドネイティブ技術が注目される一方、それらを採用した環境は複雑化やブラックボックス化を招きやすく、可視化やセキュリティ対策が課題となるケースは少なくない。この状況を打破する方法は?
2020/10/09
OWASPトップ10はアプリケーション開発者が注意すべき脆弱性をまとめたものだが、対策を考える上では、ベンダーと企業の双方が担う役割を理解することが重要になる。それを踏まえながら、セキュリティ製品選定で重視すべき点を解説する。
2020/10/05
金融業界に対するサイバー攻撃が増加している。特に目立つのがAPIを狙ったパスワードリスト型攻撃だが、その対策がまだ十分になされているとは言いがたい。動向調査を基に、金融業界におけるセキュリティ課題を探る。
2020/10/05
現在、多くのWebサイトやアプリに、ターゲットの履歴やUXのカスタマイズ、SNSとのリンクなどを目的にサードパーティーのスクリプトが埋め込まれている。しかし、これらは悪質なコードインジェクションに対して脆弱なので対策が必要だ。
2020/10/05
「Zoom」などWeb会議ツールは在宅勤務などのテレワークに欠かせない存在だ。だがWeb会議ツールの利用者が増えれば、それに乗じた攻撃も増え、危険性が高まる。Web会議ツールのリスクと対策を学ぼう。
2020/10/01
ソフトウェア開発に欠かせないOSSコンポーネントだが、現状は適切に管理されているとは言い難い。2019年の調査では、75%のコードベースに1つ以上の公開済み脆弱性が見つかった。最新の利用実態を把握し、適切な管理の実現に役立てたい。
2020/07/09
ゲーム業界は、サイバー犯罪者にとっても魅力的な市場だ。その理由は、この業界特有の消費者の傾向にあり、犯罪者は低リスクで大きなリターンを得ることができる対象と捉えているという。調査結果を基に、その実態を探った。
2020/07/03
テクノロジー業界やメディア業界へのサイバー攻撃は激しさを増している。Webアプリケーション攻撃やリスト型攻撃が日々行われ、コンテンツやユーザーのアカウント情報などが窃盗の標的になっている。調査データを基に、脅威の実態に迫る。
2020/07/03