Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

事故前提社会におけるDBのセキュリティ対策に関するレポート - ラック

ラックの研究機関であるサイバーリスク総合研究所のデータベースセキュリティ研究所は、データベースのセキュリティ対策をまとめたレポートを発表した。

同レポートは、「事故前提社会のデータベースセキュリティ」と題したレポート。多発するSQLインジェクション攻撃の調査結果やラックが提供している「情報漏えい緊急対応サービス」などを通じて得た情報を取りまとめた。

同レポートでは、アプリケーションに欠陥が存在していることを前提とし、SQLインジェクション攻撃の発生状況や攻撃方法ほ概要をはじめ、事故に対する事前対策の方法、不正アクセスの検出や調査方法、復旧方法などを収録した。レポートは同社ウェブサイトよりダウンロードすることができる。

(Security NEXT - 2009/02/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「PostgreSQL」が脆弱性28件や多数バグを修正
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ