Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性体験学習ツール「AppGoat」を機能追加 - 実践的な演習環境を用意

情報処理推進機構(IPA)は、脆弱性の体験型学習ツール「AppGoat」の新版を公開した。ウェブアプリケーション学習版のアップデートで、学習テーマや演習内容が追加されている。

同ツールは、脆弱性の発見方法や対策を実習を通じて学ぶことができるソフトウェア。テーマごとに演習問題を用意しており、「クロスサイトスクリプティング」や「SQLインジェクション」などウェブアプリの脆弱性について学習することが可能。開発経験の浅い初心者から上級者まで、幅広く利用できる。

今回は、ウェブアプリケーション学習版の「同V2.0.0」を公開したもので、「OSコマンドインジェクション」「HTTPヘッダインジェクション」「セッション管理の不備」など5種類の脆弱性へあらたに対応した。また学習テーマ13件を追加し、9タイプの脆弱性に対し、28の学習テーマを提供する。

さらに脆弱性の修正を体験できる演習環境を追加。脆弱性の発見から修正まで一連の流れを学習することが可能となった。より実践的に脆弱性の修正を体験できるよう、複数の脆弱性を埋め込んだ検査専用の演習環境も用意されている。

(Security NEXT - 2014/03/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
先週注目された記事(2025年7月20日〜2025年7月26日)
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
先週注目された記事(2025年7月13日〜2025年7月19日)
先週注目された記事(2025年7月6日〜2025年7月12日)
先週注目された記事(2025年6月29日〜2025年7月5日)
先週注目された記事(2025年6月22日〜2025年6月28日)
先週注目された記事(2025年6月15日〜2025年6月21日)
先週注目された記事(2025年6月8日〜2025年6月14日)