SigmaルールによるSQLインジェクション検出の実践ガイド

Sigmaルールの概要 Sigmaは、ログデータに対する検知ルールを汎用的な形式で記述できるオープンなシグネチャフォーマットです。セキュリティコミュニティで検知手法を共有することを目的としており、YAML形式で記述されるため比較的容易に読み書きできます。アナリストや開発者は、Sigmaを使うことでさまざまな攻撃を検出するルールを標準化された形式で作成できます。 最 ...

8月19日 18:22 投稿

sqlmapを用いたSQLインジェクション脆弱性の検証

本稿では、自動SQLインジェクションツールであるsqlmapの基本的な使い方について解説します。特に、脆弱性のあるWebアプリケーションに対して、データベースの特定、テーブル構造の取得、そしてデータの抽出といった一連の操作をどのように実行するかをステップバイステップで示します。これにより、セキュリティテスト担当者は、アプリケーションがSQLインジェクションに ...

6月9日 16:35 投稿