Webアプリケーションの一般的な脅威は、セキュリティの専門家がよく知っているものでもある。なぜそれらの脅威はなくならないのだろうか。原因は、概してIT部門が脅威を防ぐために十分な対策をしていないことにある。本稿が紹介する以下5つのWebアプリケーションの脆弱(ぜいじゃく)性に関する情報を、セキュリティインシデントと潜在的なダメージを防ぐために役立ててほしい。
正規のSQLクエリに悪意ある操作を挿入して、標的のサーバで実行させることを可能にするSQLインジェクションを悪用した攻撃は、たちが悪い脅威だ。機密データ漏えいだけでなく、攻撃者によるシステムへのリモートアクセスと制御を引き起こす。Webアプリケーションの開発とホスティングの外部委託、継続的なセキュリティテストの未実施が、SQLインジェクション攻撃の一因になっている。
SQLインジェクション攻撃を防ぐには脆弱性診断とペネトレーション(侵入)テストが欠かせない。市販の脆弱性診断製品やソースコード分析製品を使用することで、SQLインジェクションをはじめとするアプリケーションの脆弱性を検出できる。1つのセキュリティ製品で全ての脅威に対処するのは難しいため、複数の製品を使うとよいだろう。
残念なブランド体験で8割の顧客は「もう買わない」――Sitecore調査
消費者にとって不都合な事象が発生した際にも、ブランドを好きでいられるのは10人に1人。
ナイキとアディダスに学ぶ ファンを増やす企業文化とは?
スポーツにおけるトップブランドの座を巡ってし烈な競争を繰り広げてきたナイキとアディ...
DXにおける「コンサルティング力」とは?
DXが加速する中でコンサルティング人材へのニーズが高まっています。DXにおける「コンサ...