日本のセキュリティチーム (Japan Security Team)
Browse by Tags
All Tags
»
Web アプリケーション
»
SQL Injection
»
検査
(RSS)
Targeted Attack
時事ネタ
脆弱性
開発プロセス
IIS & ASP 向け検査・対策ツールを公開
小野寺です。 ニュースとしては、比較的下火になっているかもしれない、SQL インジェクションの対策が済んでいないサイトが、まだまだ、残っています。 しかし、実際に対策を進めてみると「検査方法が分からない」「開発元がもうすでに・・・」「色々有ってコードが変更できない」といった様々なフィードバックというか悩みがでてきます。 現在のSQL インジェクションの問題の怖いところは、侵害されたサイトが、そのサイトの利用者にも被害を伝播させるところです。そして利用者側で自衛するのは大変難しいと言えます。現在発見されている多くのパターンは、セキュリティ更新を適用しておけば被害を受ける可能性は低くなりますが、ゼロではありません。
Read More...
セキュリティ デベロップメント “ライフサイクル”:裏側と表側
小野寺です。 セキュリティ デベロップメント (SDL: Security Development Lifecycle) って本当にやってるの? ということを、聞かれることがあるが、実は結構真面目にやっていたりします。 この辺りの現場の声を Web Application Security Forum の2日目 ( 7/5 ) で話すことになりました。 といっても、話すのは私ではなく、ソニーの松並氏 とマイクロソフト最高技術責任者の加治佐が、開発の現場経験から話していきます。きっと、生々しい話になるのだろうと思っています。
Read More...
Search
Go
This Blog
Home
Tags
0x8DDD0018
1058
802.1x
Bot
DNS
Fake
Forefront
FSR
GDI+
gdiplus
Malware
MBSA
MWS
One Care
SCCM
SDL
SIR
SMS
SQL Injection
Targeted Attack
VB100
Vista Antivirus
Web アプリケーション
WEP
Windows Update
WPA
WSUS
XP SP3
キャンペーン
コミュニティ
セキュリティ情報
レポート
偽ウイルス対策ソフト
展開
時事ネタ
検査
無線
脆弱性
開発プロセス
Archives
November 2008 (4)
October 2008 (10)
September 2008 (3)
August 2008 (3)
July 2008 (7)
June 2008 (10)
May 2008 (5)
April 2008 (6)
March 2008 (7)
February 2008 (5)
January 2008 (5)
December 2007 (5)
November 2007 (6)
October 2007 (7)
September 2007 (6)
August 2007 (3)
Syndication
RSS 2.0
Atom 1.0