スポンサーリンク
アプリケーションセキュリティ & 安全な開発

【入門編】サーバーサイドテンプレートインジェクション(SSTI)の脅威 – アプリケーションセキュリティ & 安全な開発防御ガイド

テンプレートエンジンは「魔法のメモ帳」?それとも「鍵のかかっていない玄関」?こんにちは。セキュリティの世界へようこそ。今日は、少し専門的だけど、知っておかないと「家ごと盗まれてしまう」ほど恐ろしい「SSTI(サーバーサイドテンプレートインジ...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】XPathインジェクションのメカニズムとXMLデータ保護 – アプリケーションセキュリティ & 安全な開発防御ガイド

XPathインジェクション:レガシーの皮を被った「XMLの心臓」を射抜く死角多くのエンジニアが「SQLインジェクションは過去の遺物」と高を括る一方で、エンタープライズの深部やレガシーなB2B連携システムでは、今もなおXML処理が静かに息を潜...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】XPathインジェクションのメカニズムとXMLデータ保護 – アプリケーションセキュリティ & 安全な開発防御ガイド

XPathインジェクション:XMLの「裏口」を塞ぐための最前線知識「XML? まだそんなレガシーな技術を使っているのか?」と鼻で笑うエンジニアもいるかもしれない。だが、金融、物流、そして企業のレガシーな基幹システムにおいて、XMLは今もなお...
アプリケーションセキュリティ & 安全な開発

【入門編】XPathインジェクションのメカニズムとXMLデータ保護 – アプリケーションセキュリティ & 安全な開発防御ガイド

「あなたの家の『合鍵』、勝手に作られていませんか?」XPathインジェクションの仕組みと対策こんにちは!セキュリティの世界へようこそ。今日は、少しマニアックだけど、知っておかないと足元をすくわれる「XPathインジェクション」についてお話し...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】LDAPインジェクションの攻撃手法と防御 – アプリケーションセキュリティ & 安全な開発防御ガイド

LDAPインジェクションの深淵:プロトコル構造に潜む「論理の穴」を塞ぐアーキテクチャLDAP(Lightweight Directory Access Protocol)は、現代のエンタープライズ認証基盤の心臓部だ。Active Direc...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】LDAPインジェクションの攻撃手法と防御 – アプリケーションセキュリティ & 安全な開発防御ガイド

LDAPインジェクション:ディレクトリサービスという「金庫」をこじ開ける盲点こんにちは。現場の最前線でコードとログを睨み続けているエンジニア諸君。今日は「LDAPインジェクション」について話そう。SQLインジェクションほど話題に上がることは...
アプリケーションセキュリティ & 安全な開発

【入門編】LDAPインジェクションの攻撃手法と防御 – アプリケーションセキュリティ & 安全な開発防御ガイド

家の鍵穴に「偽の合鍵」を差し込まれたら?LDAPインジェクションの脅威と対策こんにちは!セキュリティの世界へようこそ。システムを守る仕事をしていると、「最新の攻撃」ばかりに目が行きがちですが、実は多くの現場で「昔ながらの、でも非常に厄介な手...
アプリケーションセキュリティ & 安全な開発

【テクニカル・上級編】Content-Security-Policy (CSP) によるXSSの緩和策 – アプリケーションセキュリティ & 安全な開発防御ガイド

CSPは「最後の防波堤」ではない。それは「ブラウザというOSのカーネル境界」だ多くのエンジニアがCSP(Content-Security-Policy)を「XSSを防ぐための単なるヘッダー」と勘違いしている。実務の最前線に立つ我々にとって、...
アプリケーションセキュリティ & 安全な開発

【実務・中級編】Content-Security-Policy (CSP) によるXSSの緩和策 – アプリケーションセキュリティ & 安全な開発防御ガイド

CSPは「最後の砦」じゃない、フロントエンドの「制約付き安全圏」だ現場でコードをレビューしていると、「CSPを設定しました。これでXSSは大丈夫ですよね?」という質問をよく受ける。正直に言おう。CSPは万能薬ではない。XSSの根本原因は、ユ...
アプリケーションセキュリティ & 安全な開発

【入門編】Content-Security-Policy (CSP) によるXSSの緩和策 – アプリケーションセキュリティ & 安全な開発防御ガイド

玄関の鍵をかけたはずが、泥棒は「窓」から入ってくる?Web開発の盲点とCSPの正体こんにちは!セキュリティの世界へようこそ。「ファイアウォールを入れたし、パスワードも複雑にした。これでうちは鉄壁だ!」……そう思っていませんか?実は、どれだけ...
スポンサーリンク