CMSハッキングの脅威――大量のWebサイトを無差別攻撃今こそ見直す「Webセキュリティ対策」【第3回】

個人や企業を問わず、広く利用されるようになった「コンテンツ管理システム(CMS)」。Webサイトの攻撃者は、このCMSにも攻撃の触手を伸ばし始めた。脅威の現状と対策を紹介する。

2013年11月25日 08時00分 公開
[岩下洋司,Imperva Japan]

 第2回「“危ないWebアプリ”を生む『既存コードの脆弱性』の怖さ」は、Webアプリケーションを取り巻く環境の変化として既存コードの脆弱性を紹介し、サードパーティー製コードの危険性について解説した。

 第3回となる今回は、サードパーティー製コードの代表格である「コンテンツ管理システム(以下、CMS)」に対する攻撃、つまり「CMSハッキング」について取り上げる。複数の研究機関による調査結果などに基づいて、CMSの攻撃トレンドやセキュリティリスクを解説する。

会員登録(無料)が必要です

Copyright © ITmedia, Inc. All Rights Reserved.

隴�スー騾ケツ€郢晏ク厥。郢ァ�、郢晏現�ス郢晢スシ郢昜サ」�ス

市場調査・トレンド NTTドコモビジネス株式会社

厳格化する個人情報管理、企業が守るべき4つのルールとセキュリティ強化策

サイバー攻撃の高度化などを背景に、これまで以上に個人情報の厳格な管理が求められている。事業者が守るべきルールや事故発生時のリスクを確認しながら、社用スマートフォンのセキュリティ対策を強化する製品を紹介する。

事例 株式会社エーアイセキュリティラボ

19社の事例に学ぶ、人材不足でも“脆弱性診断の内製化”を実現できる方法

脆弱性診断の重要性が高まる中、コストの削減などを目的に内製化の機運が高まっている。本資料では、脆弱性診断の内製化を簡単に実現できる方法を解説するとともに、19社の事例をもとに、それによりもたらされるメリットを紹介する。

製品資料 株式会社エーアイセキュリティラボ

サプライチェーンのリスクが拡大、それでも脆弱性診断が進まない理由と解決策

DXの進展に伴いサプライチェーンリスクが高まる中、脆弱性診断の重要性も増している。一方で、脆弱性診断の実施が進まない企業も少なくない。本資料では、脆弱性対策が進まない理由と、具体的な解決策を解説する。

製品資料 株式会社エーアイセキュリティラボ

なぜ定期的な脆弱性診断が必要なのか? 押さえておくべきセキュリティの基礎

サイバー攻撃が高度化・常態化する中、Webサービスの提供企業にとって、セキュリティ対策の強化が急務となっている。本資料では、人材不足や開発現場の変化を踏まえ、脆弱性診断の役割と運用の実践ポイントを体系的に解説する。

市場調査・トレンド パーソルクロステクノロジー株式会社

ゼロトラスト実現の第一歩、適切なID管理とアクセス管理を実践する方法

クラウドの普及などにより、社内外のネットワークが曖昧になる中、ID管理やアクセス管理の重要性が増している。本資料では、近年の脅威の動向を解説するとともに、認証とアクセス管理の強化を実現するアプローチを紹介する。

アイティメディアからのお知らせ

郢晏生ホヲ郢敖€郢晢スシ郢ァ�ウ郢晢スウ郢晢ソスホヲ郢晢ソスPR

From Informa TechTarget

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。

繧「繧ッ繧サ繧ケ繝ゥ繝ウ繧ュ繝ウ繧ー

2025/08/02 UPDATE

  1. 縲勲icrosoft SharePoint Server縲阪�窶懃エ�騾壹j窶昴&繧後k閼�シア諤ァ縺悟些髯コ縺ェ逅�罰縺ィ蟇セ遲�
  2. 縲勲icrosoft SharePoint Server縲阪�閼�シア諤ァ縺ッ繝代ャ繝√□縺代〒縺ッ荳榊香蛻�€€豕ィ諢冗せ縺ッ��
  3. 縺ェ縺懊€後さ繝シ繝臥函謌植I縲阪r菫。縺倥※縺ッ縺�¢縺ェ縺�シ溘€€萓ソ蛻ゥ縺輔↓貎懊�窶�5縺、縺ョ繝ェ繧ケ繧ッ窶�
  4. 貍上∴縺�r髦イ縺舌€轡LP縲阪€∬ヲ九∴繧句喧縺吶k縲轡SPM縲坂€補€輔◎縺ョ驕輔>縺ィ菴ソ縺��縺第婿豕�
  5. 縲瑚コォ莉」驥代r謾ッ謇輔≧縲堺サ・螟悶�繝ゥ繝ウ繧オ繝�繧ヲ繧ァ繧「蟇セ遲悶�譛ャ蠖薙↓縺ゅk縺ョ縺具シ�
  6. 蠕捺・ュ蜩。縺ョ辟。譁ュ蛻ゥ逕ィ縺梧魚縺上€後す繝」繝峨�AI縲阪〒逋コ逕溘@蠕励k窶懊→繧薙〒繧ゅ↑縺�€�4縺、縺ョ繝ェ繧ケ繧ッ縺ィ縺ッ
  7. Google Cloud縺ョ螟ァ隕乗ィ。髫懷ョウ縺ァ豬ョ縺榊スォ繧翫↓縺ェ縺」縺溘€碁國繧後◆蜊倅ク€髫懷ョウ轤ケ縲阪→縺ッ��
  8. 莠コ蟾・遏・閭ス縺ァ雉「縺上↑縺」縺溘€郡IEM縲阪〒螳溽樟縺吶k窶�5縺、縺ョ谺。荳紋サ」繧サ繧ュ繝・繝ェ繝�ぅ驕狗畑窶昴→縺ッ
  9. 繝代せ繝ッ繝シ繝峨→莨シ縺ヲ縺�k縺代←螳牙�諤ァ縺悟、ァ驕輔>�溘€€縲後ヱ繧ケ繧ュ繝シ縲阪€後ヱ繧ケ繝輔Ξ繝シ繧コ縲阪→縺ッ
  10. 窶懊←繧後′蜊ア髯コ縺銀€昴〒縺ッ縺ェ縺上€郡aaS縺昴�繧ゅ�縺瑚�蜻ス逧�€阪€€驥題檮CISO縺瑚。晄茶縺ョ荳€螢ー

CMSハッキングの脅威――大量のWebサイトを無差別攻撃:今こそ見直す「Webセキュリティ対策」【第3回】 - TechTargetジャパン セキュリティ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

TechTarget郢ァ�ク郢晢ス」郢昜サ」ホヲ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...