aaaiiuie

学習(備忘録)のため運用

2023-09-11から1日間の記事一覧

情報処理安全確保支援士 3.6 HTTP及びWebアプリケーションの脆弱性と対策

多くの組織がWebサイトを持つようになり、Webページ上でユーザーからの入力データを受け付けるためのWebアプリケーションが広く利用されている。ここではHTTPとウェブアプリケーションの脆弱性と対策について解説する。 3.6.1 HTTPとウェブアプリケーション…

情報処理安全確保支援士 3-5 DNSの脆弱性と対策

3.5.1 DNSの脆弱性 2.6節でも触れたように、DNSについては、次のような脆弱性が指摘されている。 1 ゾーン転送機能によって第三者に登録情報が不正利用される可能性がある。 ゾーン転送要求は、セカンダリDNSサーバとプライマリDNSサーバの登録内容を同期さ…