日本のセキュリティチーム (Japan Security Team)
Browse by Tags
All Tags
»
脆弱性
»
SQL Injection
(RSS)
Targeted Attack
Web アプリケーション
時事ネタ
検査
開発プロセス
IIS & ASP 向け検査・対策ツールを公開
小野寺です。 ニュースとしては、比較的下火になっているかもしれない、SQL インジェクションの対策が済んでいないサイトが、まだまだ、残っています。 しかし、実際に対策を進めてみると「検査方法が分からない」「開発元がもうすでに・・・」「色々有ってコードが変更できない」といった様々なフィードバックというか悩みがでてきます。 現在のSQL インジェクションの問題の怖いところは、侵害されたサイトが、そのサイトの利用者にも被害を伝播させるところです。そして利用者側で自衛するのは大変難しいと言えます。現在発見されている多くのパターンは、セキュリティ更新を適用しておけば被害を受ける可能性は低くなりますが、ゼロではありません。
Read More...
セキュリティ デベロップメント “ライフサイクル”:裏側と表側
小野寺です。 セキュリティ デベロップメント (SDL: Security Development Lifecycle) って本当にやってるの? ということを、聞かれることがあるが、実は結構真面目にやっていたりします。 この辺りの現場の声を Web Application Security Forum の2日目 ( 7/5 ) で話すことになりました。 といっても、話すのは私ではなく、ソニーの松並氏 とマイクロソフト最高技術責任者の加治佐が、開発の現場経験から話していきます。きっと、生々しい話になるのだろうと思っています。
Read More...
Search
Go
This Blog
Home
Tags
0x8DDD0018
1058
Bot
DNS
Forefront
FSR
Malware
MBSA
One Care
SCCM
SDL
SMS
SQL Injection
Targeted Attack
VB100
Web アプリケーション
Windows Update
WSUS
XP SP3
キャンペーン
コミュニティ
セキュリティ情報
レポート
展開
時事ネタ
検査
脆弱性
開発プロセス
Archives
September 2008 (1)
August 2008 (3)
July 2008 (7)
June 2008 (10)
May 2008 (5)
April 2008 (6)
March 2008 (7)
February 2008 (5)
January 2008 (5)
December 2007 (5)
November 2007 (6)
October 2007 (7)
September 2007 (6)
August 2007 (3)
Syndication
RSS 2.0
Atom 1.0