|
--WEB¥¢¥×¥ê¥±¡¼¥·¥ç¥ó¡¢¥×¥é¥Ã¥È¥Õ¥©¡¼¥à¡¢¥½¡¼¥¹¥³¡¼¥É¡¢¥¹¥Þ¡¼¥È¥Õ¥©¥óÂоݤΥ»¥¥å¥ê¥Æ¥£¿ÇÃÇ--
EC¡¢SNS¡¢µá¿Í¤ÎWEB¥·¥¹¥Æ¥à³«È¯¡¢¥¹¥Þ¡¼¥È¥Õ¥©¥ó¥¢¥×¥ê³«È¯¤Ê¤É¤Î»ö¶È¤òŸ³«¤¹¤ë³ô¼°²ñ¼Ò¥±¥¤¥Ó¡¼¥¨¥à¥¸¥§¥¤(ÅìµþÅÔ½Âë¶è¡¢Âåɽ¼èÄùÌò¼ÒĹ¡§»°¸¶ ½ç¡¢°Ê²¼¡¢KBMJ)¤Ï¡¢WEB¥·¥¹¥Æ¥à¤ä¥½¡¼¥¹¥³¡¼¥É¤Î¿ÇÃÇ¡¢¥¹¥Þ¡¼¥È¥Õ¥©¥ó¤ä¥×¥é¥Ã¥È¥Õ¥©¡¼¥à¤Î°ÂÁ´À¤ò¿ÇÃǤ¹¤ë¡¢¥»¥¥å¥ê¥Æ¥£ÀȼåÀ¿ÇÃÇ¥µ¡¼¥Ó¥¹¤ÎÄ󶡤ò³«»Ï¤·¤Þ¤¹¡£
ÀȼåÀ¤Ëµ¯°ø¤¹¤ë¥¦¥¤¥ë¥¹¡¢¥ï¡¼¥à¤äÉÔÀµ¥¢¥¯¥»¥¹Åù¤ÎÈï³²¤Ë¤Ä¤¤¤Æ¡¢ÆÈΩ¹ÔÀ¯Ë¡¿Í¾ðÊó½èÍý¿ä¿Êµ¡¹½(IPA)¤ÎÄ´ºº¤Ë¤è¤ë¤È¡¢Ìó2¼Ò¤Ë1¼Ò¤¬WEB¥·¥¹¥Æ¥à¤ä´ë¶ÈÆâ¥·¥¹¥Æ¥à¤Ë²¿¤é¤«¤ÎÈï³²¤ò¼õ¤±¤Æ¤¤¤ë¤È¤µ¤ì¡¢¤¿¤È¤¨¤Ð¡¢EC¥µ¥¤¥È¤Ç¤Ï¡¢¥»¥¥å¥ê¥Æ¥£¾å¤ÎÀȼåÀ¤òÆÍ¤¤¤Æ¡¢¥·¥¹¥Æ¥à¤Ë¿¯Æþ¤·¡¢¥¯¥ì¥¸¥Ã¥È¥«¡¼¥ÉÈÖ¹æ¤ä̾µÁ¡¢Í¸ú´ü¸Â¤Ê¤É³°Éô¤ØÎ®½Ð¤·¡¢Â¿³Û¤Î»¼º¤¬È¯À¸¤·¤Æ¤¤¤ë¤³¤È¤¬Êó¹ð¤µ¤ì¤Æ¤¤¤Þ¤¹¡£
WEB¥·¥¹¥Æ¥à¤ò³«È¯¡¦±¿ÍѤ¹¤ë´ë¶È¤Ï¡¢¥·¥¹¥Æ¥àÆâ¤ËÀøºß¤¹¤ë¥»¥¥å¥ê¥Æ¥£Âкö¤ÎÉÔÈ÷¤Ëµ¯°ø¤¹¤ë¶¼°Ò¤¬¡¢Çä¾å¸º¤Îºâ̳¾å¤Î»¼º¡¢¼Ò²ñŪ¿®ÍѤμºÄÆ¡¢ÍøÍѼԤؤΰ±Æ¶Á¡¢½¾¶È°÷¤Î¿®ÍѼºÄƤä¥â¥Á¥Ù¡¼¥·¥ç¥óÄã²¼¤Ê¤É¡¢¤É¤Î¤è¤¦¤Ê¥ê¥¹¥¯¤òÀ¸¤¸¤µ¤»¡¢¤É¤Î¤è¤¦¤Ê¥Ó¥¸¥Í¥¹¥¤¥ó¥Ñ¥¯¥È¤òµÚ¤Ü¤¹¤Î¤«¡¢»öÁ°¤Ë¹Íθ¤·Âкö¤ò¹Ö¤¸¤Æ¤ª¤¯É¬Íפ¬¤¢¤ê¤Þ¤¹¡£
KBMJ¤Î¥»¥¥å¥ê¥Æ¥£ÀȼåÀ¿ÇÃÇ¥µ¡¼¥Ó¥¹¤Ç¤Ï¡¢WEB¥·¥¹¥Æ¥à¤ä¥Í¥Ã¥È¥ï¡¼¥¯´Ä¶¤ÎÆâ³°¤«¤é¤Î¹¶·â¤ËÂФ·¤Æ°ÂÁ´¤Ê¾õÂ֤ˤ¢¤ë¤«¤É¤¦¤«¤ò¿ÇÃǤ¹¤ë¥×¥é¥Ã¥È¥Õ¥©¡¼¥à¿ÇÃǤ䡢Âг°Åª¤Ê¥¦¥§¥Ö¥µ¥¤¥È¤Î²èÌ̤䤽¤³¤Ç²ÔƯ¤¹¤ë¥¢¥×¥ê¥±¡¼¥·¥ç¥ó¼«ÂΤ¬°ÂÁ´¤«¤É¤¦¤«¤ò¿ÇÃǤ¹¤ëWEB¥¢¥×¥ê¥±¡¼¥·¥ç¥ó¿ÇÃǤʤɤò¹Ô¤¤¡¢¥¦¥¤¥ë¥¹¤äÉÔÀµ¥¢¥¯¥»¥¹¤Ë¤è¤ë³°Éô¤«¤é¹¶·â¤µ¤ì¤ë¶¼°Ò¡¢WEB¥·¥¹¥Æ¥à¤ÎÀ߷ס¦¼ÂÁõ¤ä±¿ÍѤ˵¯°ø¤¹¤ë¶¼°Ò¤«¤éÀ¸¤¸¤ë¥»¥¥å¥ê¥Æ¥£¥¤¥ó¥·¥Ç¥ó¥È¤ò̤Á³¤ËËɤ°¤¿¤á¤ÎÀȼåÀ¤òȯ¸«¤·¤Þ¤¹¡£¤½¤·¤Æ¡¢´ë¶È¤¬º£Æü¤Î´Ä¶¤ÇľÌ̤¹¤ë¾ðÊ󥻥¥å¥ê¥Æ¥£¤Î¶¼°Ò¤ò·Ú¸º¤¹¤ë¤¿¤á¤ËɬÍפÊɾ²Á¤È½õ¸À¤òÄ󶡤·¡¢Ëü¤¬°ì¤Î¶ÛµÞ»öÂÖ¤ËÂФ·¤Æ¡¢¥»¥¥å¥ê¥Æ¥£¥¤¥ó¥·¥Ç¥ó¥È¤Î¸¶°øµæÌÀ¤«¤éÂкö°Æ¤ÎÄ󼨤ò¤·¤Þ¤¹¡£
¡ãWEB¥»¥¥å¥ê¥Æ¥£ÀȼåÀ¿ÇÃÇ¥µ¡¼¥Ó¥¹ÆâÍÆ¡ä
*WEB¥¢¥×¥ê¥±¡¼¥·¥ç¥ó¿ÇÃÇ
¡¡OWASP Top10¤äLASDEC WEB·ò¹¯¿ÇÃǽàµò¤ÎWEB¥¢¥×¥ê¥±¡¼¥·¥ç¥ó¿ÇÃǤò
¡¡¹Ô¤¤¤Þ¤¹¡£É¬Íפˡ¡±þ¤¸¤Æ¡¢¤½¤Î¾¤Î¿ÇÃǹàÌܤâÄɲä·¤Þ¤¹¡£
*¥×¥é¥Ã¥È¥Õ¥©¡¼¥à¿ÇÃÇ
¡¡¥µ¡¼¥Ð¤ä¥ß¥É¥ë¥¦¥§¥¢¤ÎÀßÄê¥ß¥¹¡¢¥»¥¥å¥ê¥Æ¥£¥Ñ¥Ã¥Á¤ÎÍ̵¤ò¤Ï¤¸¤á¡¢
¡¡¥Õ¥¡¥¤¥¢¥¦¥©¡¼¥ë¤Î¾õÂ֤ʤɤò³Îǧ¤·¤Þ¤¹¡£¤Þ¤¿¡¢FTP¤äSSHÅù¤Î¥¢¥«¥¦¥ó¥È¡¡´ÉÍý¡¢Àȼå¤Ê¥Ñ¥¹¥ï¡¡¡¼¥É¤ÎÍ̵¤ò³Îǧ¤·¤Þ¤¹¡£
*¥½¡¼¥¹¥³¡¼¥É¿ÇÃÇ
¤ªµÒÍͤ«¤é¥½¡¼¥¹¥×¥í¥°¥é¥à¤ò³«¼¨¤¤¤¿¤À¤¡¢
¡¡¥½¡¼¥¹¤òʬÀϤ·¡¢Æâ¦¤«¤éÀȼåÀ¤Î¸¶°ø¤È¤Ê¤ê¤¦¤ëÅÀ¤òÀö¤¤½Ð¤·¡¢
¡¡²þÁ±ºö¤òÄ󼨤·¤Þ¤¹¡£
*¥¹¥Þ¡¼¥È¥Õ¥©¥ó¥»¥¥å¥ê¥Æ¥£¿ÇÃÇ
¡¡¥¹¥Þ¡¼¥È¥Õ¥©¥ó¥¢¥×¥ê¡¢¥¹¥Þ¡¼¥È¥Õ¥©¥ó¤ÈÄÌ¿®¤¹¤ë¥µ¡¼¥Ð¤ä¡¢
¡¡¥¹¥Þ¡¼¥È¥Õ¥©¥ó¸þ¤±¤ËºÇŬ²½¤·¤¿WEB¥¢¥×¥ê¥±¡¼¥·¥ç¥ó¤òÂоݤˡ¢
¡¡ÀȼåÀÄ´ºº¤ò¹Ô¤¤¤Þ¤¹¡£
¾ÜºÙ¤Ï¡¢http://security.kbmj.com/zeijaku.html¤ò¤´Í÷¤¯¤À¤µ¤¤
¡ã¼ç¤Ê¿ÇÃǹàÌÜ¡ä
OWASP TOP10¡¢PCI DSS¡¢CWE/SANS Top 25¤Ê¤É¤ÎÃÄÂΤ¬È¯É½¤·¤¿
¥»¥¥å¥ê¥Æ¥£ÀȼåÀ¤ÎÃæ¤«¤é¡¢¤ªµÒÍͤ˹ç¤ï¤»¤¿¹àÌܤòÁªÄꤷ¡¢
¿ÇÃǤò¹Ô¤¤¤Þ¤¹¡£
*¥¤¥ó¥¸¥§¥¯¥·¥ç¥ó
*XSS
*ÉÔ´°Á´¤Êǧ¾Ú¤È ¥»¥Ã¥·¥ç¥ó´ÉÍý
*¥ª¥Ö¥¸¥§¥¯¥ÈľÀÜ»²¾È
*CSRF
*¥»¥¥å¥ê¥Æ¥£¤ÎÀßÄêÉÔÈ÷
*°Å¹æ²½¤ÎÉÔÈ÷
*URL¥¢¥¯¥»¥¹À©¸æ¤ÎÉÔÈ÷
*¥È¥é¥ó¥¹¥Ý¡¼¥ÈÁؤΠÀßÄêÉÔÈ÷
*¥ê¥À¥¤¥ì¥¯¥È¤È¥Õ¥©¥ï¡¼¥É
¡ãWEB¥»¥¥å¥ê¥Æ¥£ÀȼåÀ¿ÇÃÇ¥µ¡¼¥Ó¥¹¤ÎÆÃĹ¡ä
*Ä㥳¥¹¥È¤«¤Äû´ü´Ö¤Ç¤Î¿ÇÃÇ
*¼çÍפʿÇÃǹàÌܤΥ«¥Ð¥ì¥Ã¥¸
*¿ÇÃÇÂоݤΥ·¥¹¥Æ¥à±þ¤¸¤¿¿ÇÃǹàÌܤΥ«¥¹¥¿¥à¥á¥¤¥É
*¥Ç¥Ð¥Ã¥°¸å¤ÎºÆ¿ÇÃǤμ»Ü
*¥Ö¥é¥¦¥¶¥Æ¥¹¥È¥æ¡¼¥¶¥Ó¥ê¥Æ¥£¥Æ¥¹¥È¤Î¼Â»Ü(¥ª¥×¥·¥ç¥ó)
¡ã³ô¼°²ñ¼Ò¥±¥¤¥Ó¡¼¥¨¥à¥¸¥§¥¤¤Ë¤Ä¤¤¤Æ¡ä¡¡¡¡http://www.kbmj.com/
³ô¼°²ñ¼Ò¥±¥¤¥Ó¡¼¥¨¥à¥¸¥§¥¤¤Ï¡¢³Æ¼ïWEB¥µ¡¼¥Ó¥¹¤Î´ë²è¡¦³«È¯¡¦±¿±Ä¤ò¹Ô¤¦WEB¡õ¥â¥Ð¥¤¥ë¥¤¥ó¥¿¡¼¥Í¥Ã¥È¤ÎÁí¹ç¥½¥ê¥å¡¼¥·¥ç¥ó´ë¶È²ñ¼Ò¤Ç¤¹¡£¶áǯ¤Ï¡¢¥¹¥Þ¡¼¥È¥Õ¥©¥ó¸þ¤±¤Î¥¢¥×¥ê¤ä¡¢PC¸þ¤±¥Ö¥é¥¦¥¶¥²¡¼¥à¤Î´ë²è¡¦³«È¯¡¦±¿±Ä¤Ê¤É¡¢¥¤¥ó¥¿¡¼¥Õ¥§¡¼¥¹¤ä¥¸¥ã¥ó¥ë¤Ë¤È¤é¤ï¤ì¤Ê¤¤¥¢¥×¥ê¥±¡¼¥·¥ç¥ó³«È¯¤ò¹Ô¤Ã¤Æ¤¤¤Þ¤¹
²ñ¼Ò̾¡¡¡¡³ô¼°²ñ¼Ò¥±¥¤¥Ó¡¼¥¨¥à¥¸¥§¥¤ ¡ãhttp://www.kbmj.com/¡ä
½êºßÃÏ¡¡¡¡¢©150-0021¡¡ÅìµþÅÔ½Âë¶è·ÃÈæ¼÷À¾2-20-3 Âå´±»³CA¥Ó¥ë1F
ÀßΩ¡¡¡¡¡¡ 2000ǯ7·î
»ö¶ÈÆâÍÆ
*WEB¥µ¡¼¥Ó¥¹¤Î´ë²è¡¦³«È¯¡¦±¿ÍÑ
*WEB¥µ¡¼¥Ó¥¹¤Î¥³¥ó¥µ¥ë¥Æ¥£¥ó¥°¡¦¥¢¥¯¥»¥¹²òÀÏ
*WEB¥µ¡¼¥Ó¥¹¥·¥¹¥Æ¥à¤Î¥¤¥ó¥Õ¥é¹½ÃÛ¡¦Êݼ顦´Æ»ë
*¥»¥¥å¥ê¥Æ¥£ÀȼåÀ¿ÇÃǤäWAFÅù¤Î¥»¥¥å¥ê¥Æ¥£¥µ¡¼¥Ó¥¹Äó¶¡
¡ÚËÜ·ï¤Ë´Ø¤¹¤ë¤ªÌ䤤¹ç¤ï¤»Àè¡Û
³ô¼°²ñ¼Ò¥±¥¤¥Ó¡¼¥¨¥à¥¸¥§¥¤
IT¥³¥ó¥µ¥ë¥Æ¥£¥ó¥°Éô ¥»¥¥å¥ê¥Æ¥£Ã´Åö
¢©150-0021¡¡ÅìµþÅÔ½Âë¶è·ÃÈæ¼÷À¾2-20-3¡¡Âå´±»³CA¥Ó¥ë1F
TEL¡§03-6696-1207¡¡FAX¡§03-6696-1245¡¡Email¡§info@kbmj.com
¡Ô´ØÏ¢URL¡Õ
http://security.kbmj.com/zeijaku.html
http://www.kbmj.com
|