Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

事故前提社会におけるDBのセキュリティ対策に関するレポート - ラック

ラックの研究機関であるサイバーリスク総合研究所のデータベースセキュリティ研究所は、データベースのセキュリティ対策をまとめたレポートを発表した。

同レポートは、「事故前提社会のデータベースセキュリティ」と題したレポート。多発するSQLインジェクション攻撃の調査結果やラックが提供している「情報漏えい緊急対応サービス」などを通じて得た情報を取りまとめた。

同レポートでは、アプリケーションに欠陥が存在していることを前提とし、SQLインジェクション攻撃の発生状況や攻撃方法ほ概要をはじめ、事故に対する事前対策の方法、不正アクセスの検出や調査方法、復旧方法などを収録した。レポートは同社ウェブサイトよりダウンロードすることができる。

(Security NEXT - 2009/02/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
WP向けメールマーケティングプラグインにSQLi脆弱性
サイトに脆弱性攻撃、会員メールアドレスが流出した可能性 - マリンネット
WPプラグイン「LayerSlider」に深刻な脆弱性 - 発見者は報奨金最高額を獲得
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に
Atlassian、3月の月例アドバイザリを公開 - 脆弱性24件に対応
Fortinet、アドバイザリ8件を公開 - 複数製品に「クリティカル」の脆弱性
QNAP、アドバイザリ4件を公開 - 「QTS」の深刻な脆弱性など解消