Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性体験学習ツール「AppGoat」を機能追加 - 実践的な演習環境を用意

情報処理推進機構(IPA)は、脆弱性の体験型学習ツール「AppGoat」の新版を公開した。ウェブアプリケーション学習版のアップデートで、学習テーマや演習内容が追加されている。

同ツールは、脆弱性の発見方法や対策を実習を通じて学ぶことができるソフトウェア。テーマごとに演習問題を用意しており、「クロスサイトスクリプティング」や「SQLインジェクション」などウェブアプリの脆弱性について学習することが可能。開発経験の浅い初心者から上級者まで、幅広く利用できる。

今回は、ウェブアプリケーション学習版の「同V2.0.0」を公開したもので、「OSコマンドインジェクション」「HTTPヘッダインジェクション」「セッション管理の不備」など5種類の脆弱性へあらたに対応した。また学習テーマ13件を追加し、9タイプの脆弱性に対し、28の学習テーマを提供する。

さらに脆弱性の修正を体験できる演習環境を追加。脆弱性の発見から修正まで一連の流れを学習することが可能となった。より実践的に脆弱性の修正を体験できるよう、複数の脆弱性を埋め込んだ検査専用の演習環境も用意されている。

(Security NEXT - 2014/03/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

2020年3Qのインシデント、前四半期比約1.2倍に - 探索行為やサイト改ざんが増加
約4割でインシデント被害、対応費用は約1.5億円 - 4.4%が「Emotet」経験
2019年の標的型攻撃対策製品市場は約460億円 - 5年後には1.5倍に
クラウドセキュリティ市場、高成長を予測 - IDC Japan
2020年2Qの脆弱性登録は4279件 - EOLの「Win 7」は166件
2020年2Qの脆弱性届出、「サイト」「ソフト」いずれも減
2020年2Qインシデント、前四半期比1.3倍 - フィッシングなど増加
クラウドでのデータ侵害、構成ミスが8割強 - IBM調査
マルウェアとの遭遇率、3年で約半分に - MS調査
標的型攻撃のレスキュー支援、2019年度は139件