SQLインジェクション検出ツール「iLogScanner」を機能強化

| No Comments | No TrackBacks

IPAのSQLインジェクション検出ツールがバージョンアップ。
所詮はログからパターンを探すだけだけど。
はじめの一歩としては手軽で良い。
情報処理推進機構:情報セキュリティ:SQLインジェクション検出ツール「iLogScanner」を機能強化

独立行政法人情報処理推進機構(略称:IPA、理事長:西垣 浩司)は、ウェブサイトのSQLインジェクション検出ツール「iLogScanner」(アイ・ログ・スキャナ)を、検出可能な攻撃パターンの強化、検出対象のアクセスログフォーマットの追加、動作プラットフォームの拡大など、バージョンアップしました。
(URL: http://www.ipa.go.jp/security/vuln/iLogScanner/ )
  :
iLogScannerは簡易ツールであり、ウェブサイトの脆弱性を狙った攻撃のアクセスログが無ければ脆弱性を検出しません。また、実際の攻撃による脆弱性検査は行っていません。攻撃が検出されない場合でも安心せずに、ウェブサイトの脆弱性検査を行うことを推奨します。
  :
 利用者が用意したウェブサーバのアクセスログファイルの中から、ウェブサイトの脆弱性を狙った攻撃によく用いられる文字列を検出し(図2)、ウェブサイトへ攻撃のあったと思われる痕跡や、攻撃が成功した可能性のある痕跡の有無を解析結果レポートとして出力します(図3)。

No TrackBacks

TrackBack URL: http://www.matsuyuku.com/cgi-bin/MT/mt-tb.cgi/797

Leave a comment

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Entry

This page contains a single entry by kenia published on 2008年11月12日 08:35.

COMPLEX was the previous entry in this blog.

DNSサーバの25%は「キャッシュ・ポイズニング攻撃」にいまだ未対応 : セキュリティ・マネジメント - Computerworld.jp is the next entry in this blog.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム