.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

昨今、流行りの色々。

詳細

脆弱性検査、脆弱性診断

ソフトウェア内部の脆弱性(パッチが未提供のもの)

検査の手法

検査の手段

比較

#項目OS、ミドルWebアプリケーション
1検査対象インストールしたソフトの脆弱性
サーバ設定の脆弱性
開発したアプリケーションのソースコードの脆弱性
2検査項目OS、ミドルの脆弱性開発したアプリケーションの脆弱性
3実施時期新規構築時、設定変更時、定期的ページ / アプリケーション の 追加時 / 稼働前
4実施方法ホワイト・ボックス設計書レビューソースコード・レビュー
ブラック・ボックス人手での侵入・攻撃テスト
ツールによるスキャン、結果分析
人手での各種インジェクション・テスト
ツールによるスキャン、結果分析
5対処方法バージョンアップ、パッチ適用、定期的検査修正、類似見直し、再発防止

Scanner

もはや、根付いた感のある

「脆弱性検査ツール(Vulnerability Scanner)」

の類。

Webアプリケーション脆弱性検査ツール

ネットワーク脆弱性検査ツール

OSS

OSS関連は、昨今、熱い。

Black Duck

WhiteSource?

ファイル自体をアップロードしない(ハッシュのみ)

Dependency Monitoring

セグメンテーション

セグメンテーションすると

的。

参考

Scanner

OSS

Black Duck

WhiteSource?

Dependency Monitoring


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS