スポンサーリンク
アプリケーションセキュリティ & 安全な開発

【入門編】SameSite属性(Strict/Lax)によるCSRFとXSSの相乗効果対策 – アプリケーションセキュリティ & 安全な開発防御ガイド

クッキーの「振る舞い」で、あなたのWebサイトを泥棒から守る! SameSite属性の秘密こんにちは!サイバーセキュリティの世界へようこそ!初めてセキュリティに触れる新人IT担当者さんや、開発者の皆さん、このブログにたどり着いてくれてありが...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】HttpOnly属性によるセッションクッキーの保護 – アプリケーションセキュリティ & 安全な開発防御ガイド

HttpOnly属性:XSSの温床に光を当てる、セッションクッキー保護の深淵サイバー攻撃の最前線に立ち、日々巧妙化する脅威と対峙する我々にとって、アプリケーションセキュリティは単なる「堅牢さ」を超えた、生命線とも言える領域です。特に、Web...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】HttpOnly属性によるセッションクッキーの保護 – アプリケーションセキュリティ & 安全な開発防御ガイド

HttpOnly属性でセッションハイジャックの牙城を崩す:JavaScriptの魔の手からクッキーを守る最終防衛線やあ、みんな。今日も今日とて、サイバー空間の治安維持、ご苦労様。君たちが日々作り上げているWebアプリケーションが、どんな巧妙...
アプリケーションセキュリティ & 安全な開発

【入門編】HttpOnly属性によるセッションクッキーの保護 – アプリケーションセキュリティ & 安全な開発防御ガイド

JavaScriptに鍵を預けない!HttpOnly属性でセッションクッキーを泥棒から守る方法皆さん、こんにちは!サイバーセキュリティの世界へようこそ。今回は、Webアプリケーション開発でとっても大事な「セッションクッキー」のお話です。特に...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】XSS攻撃検知のためのWAFシグネチャとログ分析 – アプリケーションセキュリティ & 安全な開発防御ガイド

XSS攻撃の深淵:WAFシグネチャとログ分析で暴く、知られざる痕跡サイバー攻撃の最前線で日々繰り広げられる攻防は、もはや高度な知恵比べの様相を呈している。中でも、Webアプリケーションの脆弱性を突くクロスサイトスクリプティング(XSS)攻撃...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】XSS攻撃検知のためのWAFシグネチャとログ分析 – アプリケーションセキュリティ & 安全な開発防御ガイド

XSSの悪夢に終止符を!WAFシグネチャとログ分析で堅牢なWebアプリケーションを築く方法おい、みんな。今日も現場で奮闘してるか? 俺は、長年この業界でサイバー攻撃の最前線と向き合ってきたが、数えきれないほどのインシデントを乗り越えてきた。...
アプリケーションセキュリティ & 安全な開発

【入門編】XSS攻撃検知のためのWAFシグネチャとログ分析 – アプリケーションセキュリティ & 安全な開発防御ガイド

玄関の鍵だけじゃ防げない?「XSS」という名の“合鍵”を作らせない技術こんにちは。現場で泥臭いインシデント対応をしていると、よく「ちゃんとWAFを入れているのに攻撃された」という相談を受けます。セキュリティの世界では、WAF(Web App...
アプリケーションセキュリティ & 安全な開発

【入門編】AngularのSanitizerサービスとセキュリティコンテキスト – アプリケーションセキュリティ & 安全な開発防御ガイド

AngularのSanitizerサービス:あなたのアプリを「悪意あるコード」から守る賢い番犬!皆さん、こんにちは!サイバーセキュリティの世界へようこそ。突然ですが、皆さんはご自宅の鍵、ちゃんとかけていますか?泥棒に入られたら大変なことにな...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】Vue.jsのv-htmlディレクティブ使用時におけるセキュリティリスク – アプリケーションセキュリティ & 安全な開発防御ガイド

Vue.jsの v-html という「パンドラの箱」:DOMベースXSSの深淵とアーキテクチャによる防御フロントエンド開発において、v-html は強力なツールだ。しかし、セキュリティの現場で数々のインシデントを追ってきた者から言わせれば、...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】Vue.jsのv-htmlディレクティブ使用時におけるセキュリティリスク – アプリケーションセキュリティ & 安全な開発防御ガイド

Vue.jsの v-html は「時限爆弾」だ。なぜ多くの現場で事故が起きるのかやあ。コードレビューの現場で v-html を見かけるたびに、私は「ああ、またパンドラの箱を開けようとしているのか」と頭を抱えたくなる。Vue.jsはデフォルト...
スポンサーリンク