Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

脆弱性体験学習ツール「AppGoat」を機能追加 - 実践的な演習環境を用意

情報処理推進機構(IPA)は、脆弱性の体験型学習ツール「AppGoat」の新版を公開した。ウェブアプリケーション学習版のアップデートで、学習テーマや演習内容が追加されている。

同ツールは、脆弱性の発見方法や対策を実習を通じて学ぶことができるソフトウェア。テーマごとに演習問題を用意しており、「クロスサイトスクリプティング」や「SQLインジェクション」などウェブアプリの脆弱性について学習することが可能。開発経験の浅い初心者から上級者まで、幅広く利用できる。

今回は、ウェブアプリケーション学習版の「同V2.0.0」を公開したもので、「OSコマンドインジェクション」「HTTPヘッダインジェクション」「セッション管理の不備」など5種類の脆弱性へあらたに対応した。また学習テーマ13件を追加し、9タイプの脆弱性に対し、28の学習テーマを提供する。

さらに脆弱性の修正を体験できる演習環境を追加。脆弱性の発見から修正まで一連の流れを学習することが可能となった。より実践的に脆弱性の修正を体験できるよう、複数の脆弱性を埋め込んだ検査専用の演習環境も用意されている。

(Security NEXT - 2014/03/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2025年6月8日〜2025年6月14日)
先週注目された記事(2025年6月1日〜2025年6月7日)
先週注目された記事(2025年5月25日〜2025年5月31日)
先週注目された記事(2025年5月18日〜2025年5月24日)
先週注目された記事(2025年5月11日〜2025年5月17日)
先週注目された記事(2025年5月4日〜2025年5月10日)
先週注目された記事(2025年4月27日〜2025年5月3日)
先週注目された記事(2025年4月20日〜2025年4月26日)
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
1Qの脆弱性届出は99件 - ウェブサイト関連が低水準