2014年01月27日 08時00分 UPDATE
特集/連載

今こそ見直す「Webセキュリティ対策」【第5回】あなたのWebサイトの欠陥も丸見え? 「脆弱性検索サイト」の脅威

SQLインジェクションやXSSなど、Webサイトの脆弱性を狙った攻撃は止む気配がない。こうした中、Webサイトの脆弱性を検索可能な公開ツールも登場。その危険性と対策を探る。

[佐藤靖忠,Imperva Japan]

 連載第5回となる今回は、WebサイトやWebアプリケーションを狙った攻撃の中で最も多いとされる「SQLインジェクション」や「クロスサイトスクリプティング(XSS)」を取り上げる。Webサイトに潜むこうした脆弱性を検索可能なWebサイトも登場し、その脅威は高まるばかりだ。Webサイトの脆弱性攻撃の現状と攻撃者の手口の変化について、その詳細と影響を整理しつつ、ユーザー企業が取るべき対策を紹介する。

Webサイトを脅かすSQLインジェクションやXSS攻撃の現状

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news088.jpg

企業のネット炎上を疑似体験、ホットリンクが「働くひとのための炎上防災訓練」を販売
ホットリンクは、スタッフを起点としたネット炎上事案の防止を目指す危機管理プログラム...

news061.jpg

トレジャーデータが提供するデジタルマーケター育成の本格的なオンライン教材、その中身とは?
トレジャーデータはzero to oneと共同で開発した、デジタルマーケター育成のためのオンラ...

news046.jpg

モバイルニュースアプリの利用者数は4683万人――ICT総研調べ
モバイルニュースアプリ市場はここ数年で大きく拡大し、今後も利用者数の増加が見込まれ...