2008年04月18日 19時07分 UPDATE
ニュース

NEWSIPAがWebサイトのSQLインジェクションの脆弱性検出ツールを無償公開

WebサイトへのSQLインジェクション攻撃によく用いられる文字列を検出し、WebサイトのSQLインジェクションの脆弱性を検出する無償ツール「iLogScanner」を公開した。

[TechTargetジャパン]

 情報処理推進機構(IPA)は4月18日、WebサイトのSQLインジェクションの脆弱性を検出する無償のツール「iLogScanner」を公開した。

 iLogScannerは、ユーザーが用意したWebサーバのアクセスログの中から、WebサイトへのSQLインジェクション攻撃によく用いられる文字列を検出し、Webサイトが日ごろどれだけの攻撃を受けているか、また、Webサイトの脆弱性により攻撃が成功した可能性があるかを検出し、解析結果をリポート出力するツール。ただし、簡易的なツールであり、攻撃を100%検出できるわけではない。IPAのWebサイトからダウンロードし、利用者のWebブラウザ上で実行するJavaアプレット形式のプログラムとなっている。

 iLogScannerの稼働環境は、OSがWindows XP Professional SP2、WebブラウザがInternet Explorer 7、Java実行環境がJava Runtime Environment 5.0以上。

 現在、IPAが利用者の脆弱性検出状況を収集することはないが、今後、脆弱性対策に活用するために、ツールから検出状況を収集するなどの機能拡張を予定している。また、現状検出できるものはSQLインジェクションのみだが、今後はクロスサイトスクリプティングやOSコマンドインジェクションなどへ順次拡大していく予定。

関連ホワイトペーパー

SQL | IPA(情報処理推進機構) | 脆弱性


この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news152.jpg

サイバーエリアリサーチが社名とCIを変更、Geolocation Technologyへ
サイバーエリアリサーチが、商号をGeolocation Technologyに変更。併せてCIの変更を発表...

news024.jpg

ぴあ、「チケットぴあ」などのデータを活用したプライベートDMPの本格提供を開始
ぴあは、国内最大級のライブエンターテインメントおよびレジャーのプライベートDMPサービ...

news003.jpg

中国向けビジネスはいつも想像の斜め上を行く――越境ECを阻む「3つの壁」について
大きな潜在需要が見込める一方、リスクも少なくない中国向けビジネス。今回は、日本企業...