2014年01月27日 08時00分 UPDATE
特集/連載

今こそ見直す「Webセキュリティ対策」【第5回】あなたのWebサイトの欠陥も丸見え? 「脆弱性検索サイト」の脅威

SQLインジェクションやXSSなど、Webサイトの脆弱性を狙った攻撃は止む気配がない。こうした中、Webサイトの脆弱性を検索可能な公開ツールも登場。その危険性と対策を探る。

[佐藤靖忠,Imperva Japan]

 連載第5回となる今回は、WebサイトやWebアプリケーションを狙った攻撃の中で最も多いとされる「SQLインジェクション」や「クロスサイトスクリプティング(XSS)」を取り上げる。Webサイトに潜むこうした脆弱性を検索可能なWebサイトも登場し、その脅威は高まるばかりだ。Webサイトの脆弱性攻撃の現状と攻撃者の手口の変化について、その詳細と影響を整理しつつ、ユーザー企業が取るべき対策を紹介する。

Webサイトを脅かすSQLインジェクションやXSS攻撃の現状

ITmedia マーケティング新着記事

news005.jpg

RPA導入、知識や人材の不足を感じている企業が84.2%――パーソルホールディングス調べ
RPAによる業務自動化に取り組む企業が増える中、課題も浮かび上がっています。

news127.jpg

クラウド広告運用ツール「Shirofune」に複数コンバージョンの並行最適化機能
Shirofuneはクラウド広告運用ツール「Shirofune」の自動入札機能を拡張し、複数コンバー...

news025.jpg

AIなどが生む新サービスへの興味度、4カ国比較で日本が最下位――博報堂DYメディアパートナーズ調査
テクノロジーによって生活を変える55の新しいサービスへの興味度において、日本は調査対...