政府・業界動向


ウェブサイトの脆弱性をアニメでわかりやすく解説 - IPA

ソーシャルブックマーク: このエントリーを含むはてなブックマーク この記事をlivedoorクリップに登録 Yahoo!ブックマークに登録

情報処理推進機構は、サイトの運営者や一般ユーザーを対象に、ウェブサイトの脆弱性について解説するコンテンツ「知っていますか?脆弱性 アニメで見るウェブサイトの脅威と仕組み」を、同機構のサイト上で公開した。

同コンテンツは、ウェブサイトの脆弱性についての理解を深める目的で公開された。代表的な10種類の脆弱性について、その仕組みや悪用された場合の具体的な攻撃例などを、アニメーションを使って一般ユーザーにもわかりやすく解説する。Flash版のほか、アニメーションを使わないHTML版も用意した。

公開されている脆弱性は、「SQLインジェクション」「クロスサイトスクリプティング」「クロスサイトリクエストフォージェリ」「パス名パラメータの未チェック/ディレクトリトラバーサル」「OSコマンドインジェクション」「セッション管理の不備」「HTTPヘッダインジェクション」「HTTPSの不適切な利用」「サービス運用妨害 (DoS)」「メール不正中継」の10種類。

情報処理推進機構
http://www.ipa.go.jp/

(Security NEXT - 2007/07/13更新)

本サイトの記事、図版等の無断転載を禁止します。

最近の記事