アプリケーションセキュリティ & 安全な開発

スポンサーリンク
アプリケーションセキュリティ & 安全な開発

【実務・中級編】NoSQLインジェクション:MongoDBにおける$where演算子とJavaScript実行リスク – アプリケーションセキュリティ & 安全な開発防御ガイド

MongoDBの「$where」は時限爆弾だ。今すぐコードを捨てろ。現場でコードレビューをしていると、未だに「あ、これ便利だから」という理由で $where 演算子を使っているコードに出くわす。言っておくが、それは「自らサーバーの鍵を開けて...
アプリケーションセキュリティ & 安全な開発

【入門編】NoSQLインジェクション:MongoDBにおける$where演算子とJavaScript実行リスク – アプリケーションセキュリティ & 安全な開発防御ガイド

MongoDBの「$where」はまるで魔法の落とし穴?安全なアプリ開発の第一歩こんにちは。セキュリティの現場で長年、泥臭いインシデント対応や防御策の設計をしてきたエンジニアです。今日は、開発者なら一度は耳にしたことがあるかもしれない「No...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】インジェクション攻撃に関連する法的リスクとコンプライアンス – アプリケーションセキュリティ & 安全な開発防御ガイド

インジェクションの代償:法廷で見せる「善管注意義務」の証跡セキュリティの世界で最も退屈かつ危険な議論は、「SQLインジェクションは既に過去の脆弱性である」という慢心だ。確かにOWASP Top 10の常連ではあるが、その本質は「入力値の意図...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】インジェクション攻撃に関連する法的リスクとコンプライアンス – アプリケーションセキュリティ & 安全な開発防御ガイド

「たかがSQLi」で会社が死ぬ時代――法的責任から逃れられないエンジニアの生存戦略「入力フォームで適当に ' OR 1=1 -- を打ってみたら通っちゃった」。そんな笑い話のような脆弱性が、あなたの会社を破滅させる引き金になる。現場のエンジ...
アプリケーションセキュリティ & 安全な開発

【入門編】動的解析ツール(DAST)による実行時のインジェクション脆弱性診断 – アプリケーションセキュリティ & 安全な開発防御ガイド

「玄関の鍵は閉めたはず」…それ、本当に大丈夫?DASTで暴くアプリの「見えない侵入経路」こんにちは!セキュリティの世界へようこそ。日々開発や運用に携わっていると、「SQLインジェクション?OSコマンドインジェクション?名前は聞くけれど、難し...
アプリケーションセキュリティ & 安全な開発

【入門編】インジェクション攻撃に関連する法的リスクとコンプライアンス – アプリケーションセキュリティ & 安全な開発防御ガイド

「たかがSQLインジェクション」で会社が潰れる?法務とエンジニアが共有すべき防犯のリアルこんにちは。現場の最前線でセキュリティと向き合っていると、「SQLインジェクションなんて古い攻撃でしょ?」と軽く考えている新人エンジニアによく出会います...
アプリケーションセキュリティ & 安全な開発

【入門編】静的解析ツール(SAST)によるインジェクション脆弱性の早期発見 – アプリケーションセキュリティ & 安全な開発防御ガイド

「なぜか泥棒が入ってくる…?」コードに潜む“鍵のかけ忘れ”を見つける魔法のツール、SAST入門こんにちは。セキュリティの世界で「穴」を塞ぐ仕事を長年していると、ふと気づくことがあります。セキュリティ事故の多くは、悪意ある天才ハッカーの仕業と...
アプリケーションセキュリティ & 安全な開発

【入門編】ログ分析によるインジェクション攻撃の痕跡特定 – アプリケーションセキュリティ & 安全な開発防御ガイド

あなたのWebサイトが「合鍵」を作られる前に。ログ分析でインジェクション攻撃を暴く方法こんにちは。セキュリティの世界で「防衛の最前線」を歩んできた人間として、今日はお話ししたいことがあります。Webサイトやアプリを開発しているとき、「どうせ...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】WAF(Web Application Firewall)によるインジェクション攻撃の検知と遮断 – アプリケーションセキュリティ & 安全な開発防御ガイド

「WAFを入れていれば安心」という幻想を破壊する:インジェクション攻撃の最前線「WAF(Web Application Firewall)を導入しました。これでSQLインジェクション対策は万全ですよね?」現場で若手エンジニアからこの質問を受...
アプリケーションセキュリティ & 安全な開発

【入門編】WAF(Web Application Firewall)によるインジェクション攻撃の検知と遮断 – アプリケーションセキュリティ & 安全な開発防御ガイド

「家の鍵を壊さず、泥棒だけを追い返す」— WAFで実現するスマートなWeb防犯こんにちは!セキュリティの世界へようこそ。Webサイトを作っていると「SQLインジェクション」や「OSコマンドインジェクション」といった恐ろしげな言葉を耳にするこ...
スポンサーリンク