全ての記事一覧

2024/06/28
ITド素人のスタディWebセキュリティ

【目から鱗】Webサイトの脆弱性診断は職人技! 診断の裏側を大公開!

Webセキュリティ診断、実際にやっているところを見てみたい!と思ったブログ担当のワタクシもちゃじ。ツールを使うとか、手作業でやるとか、その両方を組み合わせたハイブリッドで診断するとか話は聞いているものの、実際の診断は見たことがありません。診...

続きをみる »
2024/05/31
お役立ちコンテンツ

ECサイトの脆弱性診断が2024年度末に義務化!? やるべきことは?

2024年度末には、全てのECサイトのセキュリティ対策が義務化される方針って、ご存じですか? 経済産業省は、近頃のサイバー攻撃によるECサイトの被害が甚大なことを受け、2023年1月に脆弱性対策義務化の方針を固め、同3月に「ECサイト構築・...

続きをみる »
2024/04/16
お役立ちコンテンツ

84ページもある「ECサイト構築・運用セキュリティガイドライン」の中身をざっくりと紹介!

2023年3月に経済産業省とIPA(独立行政法人情報処理推進機構)が公開した「ECサイト構築・運用セキュリティガイドライン」。 読みました? ブログ担当の私もちゃじ、今更ですがヒーヒー言いながら読みました。 このガイドライン、ECサイトを構...

続きをみる »
2024/03/22
お役立ちコンテンツ

セキュリティ診断後に試してみよう! Burp Suiteのインターセプトを使って脆弱性を再現する方法

セキュリティ診断をしてみたら、脆弱性が出た! まずい。報告書に「Burp Suiteを使ったら再現できる」って書いてあるけど、なんのことやら分からないんだが......。  このように、セキュリティ診断をしてみたものの、脆弱性? ...

続きをみる »
2024/02/06
お役立ちコンテンツ

診断会社が教えます! 高額なWebセキュリティ診断の費用をお得にする方法とは?

警察庁によると、2022年におこったサイバー攻撃と見られる不審なアクセスは、国内の暫定値で、1日に7707件にも上ったそうです。最近では、JAXA(宇宙航空研究開発機構)もサイバー攻撃を受けていたとか。 おそろしい......サイバー攻撃の...

続きをみる »
2023/12/20
お役立ちコンテンツ

こんなWebサイトは危ない! あなたのサイトは狙われているかも……

政府機関や大手企業のWebサイトがサイバー攻撃を受けたニュースを見聞きするにつけ、「英知が集まって作られているであろう政府機関や大企業のサイトでも攻撃されちゃうの?」とおののくブログ担当のもちゃじです。 世の中に存在しているWebサイトは大...

続きをみる »
2023/12/01
ITド素人のスタディWebセキュリティ

セキュリティ診断員ってこんな仕事 〜セキュリティ診断について理解を深めるその7〜

セキュリティ診断員って、かっこよくないですか? 情報セキュリティのガーディアンたるセキュリティエンジニア。その中でも、スペシャリストであるセキュリティ診断員。Webセキュリティの世界を知るにつれ、かっこいいなぁと憧れが募っているブログ担当の...

続きをみる »
2023/09/20
ITド素人のスタディWebセキュリティ

意外と見落とされがち! Webセキュリティ診断の報告書とは? 〜セキュリティ診断について理解を深めるその6〜

Webセキュリティ診断というと、ツールによる診断なのか、手作業による診断なのか、その手法や内容がフィーチャーされがち。いやでも、診断したからには、診断の結果が書いてある「報告書」をどう見るか。そこが大事なんじゃなかろうか。 世の中あまりにも...

続きをみる »
2023/08/14
ITド素人のスタディWebセキュリティ

手作業による診断とは? 〜セキュリティ診断について理解を深めるその5〜

セキュリティ診断の手法の一つである「手作業による診断」は、サイト特性を見ないと検査できない箇所を、人の手により診断していきます。この方法によって、自動で診断を行う「ツール診断」では見つけられない脆弱性を見つけることができるんです。 では、具...

続きをみる »
2023/06/09
ITド素人のスタディWebセキュリティ

ツールによる診断とは? 〜セキュリティ診断について理解を深めるその4〜

セキュリティ診断の方法は、主に「ツールによる診断」、「手作業による診断」、ツールと手作業を合わせた「ハイブリッド診断」の3つがあります。ブログ担当の私もちゃじは、この3つの手法の違いが文字通りの意味でしか理解できていません。 「ツールによる...

続きをみる »

カテゴリー

キーワード

人気の記事