事故前提社会におけるDBのセキュリティ対策に関するレポート - ラック
ラックの研究機関であるサイバーリスク総合研究所のデータベースセキュリティ研究所は、データベースのセキュリティ対策をまとめたレポートを発表した。
同レポートは、「事故前提社会のデータベースセキュリティ」と題したレポート。多発するSQLインジェクション攻撃の調査結果やラックが提供している「情報漏えい緊急対応サービス」などを通じて得た情報を取りまとめた。
同レポートでは、アプリケーションに欠陥が存在していることを前提とし、SQLインジェクション攻撃の発生状況や攻撃方法ほ概要をはじめ、事故に対する事前対策の方法、不正アクセスの検出や調査方法、復旧方法などを収録した。レポートは同社ウェブサイトよりダウンロードすることができる。
(Security NEXT - 2009/02/13 )
ツイート
関連リンク
PR
関連記事
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性
「PostgreSQL」が脆弱性28件や多数バグを修正
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
米当局、Metabase製BIツールやCisco製FWの脆弱性悪用に注意喚起
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
