個人や企業を問わず、広く利用されるようになった「コンテンツ管理システム(CMS)」。Webサイトの攻撃者は、このCMSにも攻撃の触手を伸ばし始めた。脅威の現状と対策を紹介する。
第2回「“危ないWebアプリ”を生む『既存コードの脆弱性』の怖さ」は、Webアプリケーションを取り巻く環境の変化として既存コードの脆弱性を紹介し、サードパーティー製コードの危険性について解説した。
第3回となる今回は、サードパーティー製コードの代表格である「コンテンツ管理システム(以下、CMS)」に対する攻撃、つまり「CMSハッキング」について取り上げる。複数の研究機関による調査結果などに基づいて、CMSの攻撃トレンドやセキュリティリスクを解説する。
Copyright © ITmedia, Inc. All Rights Reserved.
サイバー攻撃の高度化などを背景に、これまで以上に個人情報の厳格な管理が求められている。事業者が守るべきルールや事故発生時のリスクを確認しながら、社用スマートフォンのセキュリティ対策を強化する製品を紹介する。
脆弱性診断の重要性が高まる中、コストの削減などを目的に内製化の機運が高まっている。本資料では、脆弱性診断の内製化を簡単に実現できる方法を解説するとともに、19社の事例をもとに、それによりもたらされるメリットを紹介する。
DXの進展に伴いサプライチェーンリスクが高まる中、脆弱性診断の重要性も増している。一方で、脆弱性診断の実施が進まない企業も少なくない。本資料では、脆弱性対策が進まない理由と、具体的な解決策を解説する。
サイバー攻撃が高度化・常態化する中、Webサービスの提供企業にとって、セキュリティ対策の強化が急務となっている。本資料では、人材不足や開発現場の変化を踏まえ、脆弱性診断の役割と運用の実践ポイントを体系的に解説する。
クラウドの普及などにより、社内外のネットワークが曖昧になる中、ID管理やアクセス管理の重要性が増している。本資料では、近年の脅威の動向を解説するとともに、認証とアクセス管理の強化を実現するアプローチを紹介する。
「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...