事故前提社会におけるDBのセキュリティ対策に関するレポート - ラック
ラックの研究機関であるサイバーリスク総合研究所のデータベースセキュリティ研究所は、データベースのセキュリティ対策をまとめたレポートを発表した。
同レポートは、「事故前提社会のデータベースセキュリティ」と題したレポート。多発するSQLインジェクション攻撃の調査結果やラックが提供している「情報漏えい緊急対応サービス」などを通じて得た情報を取りまとめた。
同レポートでは、アプリケーションに欠陥が存在していることを前提とし、SQLインジェクション攻撃の発生状況や攻撃方法ほ概要をはじめ、事故に対する事前対策の方法、不正アクセスの検出や調査方法、復旧方法などを収録した。レポートは同社ウェブサイトよりダウンロードすることができる。
(Security NEXT - 2009/02/13 )
ツイート
関連リンク
PR
関連記事
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開
認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
「ManageEngine Analytics Plus」にSQLi脆弱性 - 8月の更新で修正済み
WP向けプラグイン「Contact Form CFDB7」に深刻な脆弱性
「JVN iPedia」の脆弱性登録、2四半期連続で1万件超
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
「Django」に複数の脆弱性 - 修正アップデートを公開
構成管理ツール「Chef Automate」に深刻な脆弱性 - 9月初旬に修正
DjangoフレームワークにSQLi脆弱性 - アップデートで修正
