インジェクション攻撃(SQLi, OSコマンドなど)のメカニズムと対策

スポンサーリンク
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】サニタイズライブラリ「DOMPurify」の安全な設定と運用 – アプリケーションセキュリティ & 安全な開発防御ガイド

我々セキュリティプロフェッショナルにとって、インジェクション攻撃は常に最前線で対峙すべき脅威であり続けています。特にウェブアプリケーションにおいて、ユーザーからの信頼できない入力がHTMLとして処理される場面は枚挙にいとまがなく、その隙を突...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】サニタイズライブラリ「DOMPurify」の安全な設定と運用 – アプリケーションセキュリティ & 安全な開発防御ガイド

おう、諸君。今日もセキュリティの最前線で奮闘しているか? 俺は、数々のサイバー攻撃の痕跡を追い、その裏で蠢く攻撃者の手口を暴いてきた。今日は、Webアプリケーション開発において、避けては通れない「インジェクション攻撃」の中でも、特に厄介な「...
アプリケーションセキュリティ & 安全な開発

【入門編】サニタイズライブラリ「DOMPurify」の安全な設定と運用 – アプリケーションセキュリティ & 安全な開発防御ガイド

悪意ある「落書き」からウェブサイトを守る!DOMPurifyでHTML入力を安全にクリーンアップしよう皆さん、こんにちは!セキュリティ担当の〇〇です。日々の開発、お疲れ様です。ウェブサイトやアプリケーションを開発していると、ユーザーからの入...
アプリケーションセキュリティ & 安全な開発

【入門編】CSPレポート機能(report-uri / report-to)による攻撃検知 – アプリケーションセキュリティ & 安全な開発防御ガイド

泥棒もビックリ!CSPレポート機能で「怪しい動き」をリアルタイムキャッチ! 〜新米開発者さんのためのインジェクション攻撃対策入門〜皆さん、こんにちは!サイバーセキュリティの世界へようこそ!突然ですが、皆さんの家には鍵がかかっていますよね? ...
アプリケーションセキュリティ & 安全な開発

【入門編】Trusted Types APIによるDOMベースXSSの根本的排除 – アプリケーションセキュリティ & 安全な開発防御ガイド

Trusted Types APIでDOMベースXSSを「もう怖くない!」に変える方法:泥棒も諦める家の鍵の話やあ、みんな!セキュリティの世界へようこそ!「インジェクション攻撃」とか「XSS(クロスサイトスクリプティング)」って聞くと、なん...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】SameSite属性(Strict/Lax)によるCSRFとXSSの相乗効果対策 – アプリケーションセキュリティ & 安全な開発防御ガイド

SameSite属性の盲点:CSRFとXSSの「相乗効果」を紐解き、次世代の攻撃ベクトルに備えるサイバーセキュリティの最前線に立つ諸君、また会えたな。今日は、一見すると些細なクッキーの設定が、いかに巧妙な攻撃の連鎖を生み出すか、そして我々が...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】SameSite属性(Strict/Lax)によるCSRFとXSSの相乗効果対策 – アプリケーションセキュリティ & 安全な開発防御ガイド

SameSite属性がもたらす、CSRFとXSSの「静かなる共闘」を断ち切る方法やあ、みんな。セキュリティチーフの〇〇だ。今日は、一見地味だけど、実際のインシデント対応の現場では「なんでこんなところで!」と頭を抱えがちな、あの「SameSi...
アプリケーションセキュリティ & 安全な開発

【入門編】SameSite属性(Strict/Lax)によるCSRFとXSSの相乗効果対策 – アプリケーションセキュリティ & 安全な開発防御ガイド

クッキーの「振る舞い」で、あなたのWebサイトを泥棒から守る! SameSite属性の秘密こんにちは!サイバーセキュリティの世界へようこそ!初めてセキュリティに触れる新人IT担当者さんや、開発者の皆さん、このブログにたどり着いてくれてありが...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】HttpOnly属性によるセッションクッキーの保護 – アプリケーションセキュリティ & 安全な開発防御ガイド

HttpOnly属性:XSSの温床に光を当てる、セッションクッキー保護の深淵サイバー攻撃の最前線に立ち、日々巧妙化する脅威と対峙する我々にとって、アプリケーションセキュリティは単なる「堅牢さ」を超えた、生命線とも言える領域です。特に、Web...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】HttpOnly属性によるセッションクッキーの保護 – アプリケーションセキュリティ & 安全な開発防御ガイド

HttpOnly属性でセッションハイジャックの牙城を崩す:JavaScriptの魔の手からクッキーを守る最終防衛線やあ、みんな。今日も今日とて、サイバー空間の治安維持、ご苦労様。君たちが日々作り上げているWebアプリケーションが、どんな巧妙...
スポンサーリンク