条件を絞り込んで検索
「SQLインジェクション」検索結果記事一覧
-
自社のWebサイトを守るために今できること―JPCERT/CC満永拓邦氏に聞くWebセキュリティ事情
企業にとっての“顔”であり、かつ自社製品・サービスの重要な販路でもあるWebサイトを、サイバー攻撃の脅威から守ることは、今やあらゆる企業にとって…
-
ウェブサイトが直面する危機に備える!WAFの有効活用――ジェイピー・セキュアの齊藤和男CTOが解説
Webサイトを構成するアプリケーションやミドルウェアの脆弱性を突く攻撃が相変わらず後を絶たないが、これに対処する方法として「WAF(Web Ap…
-
そもそも「脆弱性」とは何か?誰もが知っておきたい脆弱性のキホンと企業のリスク
そもそも「脆弱性」とはいったい何でしょうか。セキュリティ関連のキーワードの一つとして、漠然としたイメージとして認識はあるかと思います。ですが、そ…
-
こうしてあなたは標的型攻撃を受ける―組織における被害ケースとその対策
弊社が、標的型攻撃などのサイバー攻撃の被害に遭った会社や組織のインシデント対応を行っている中で、被害の発覚が他社や他の組織によって指摘されるケー…
-
前回はOracle Database 12c(以下、12c)のReal Application Clusters(RAC)とASM(自動ストレー…
-
ゴルフダイジェスト・オンラインのビジネスを支えるIT基盤運用手法
月間1.5億を超えるPVのゴルフダイジェスト・オンライン(GDO)。システムのパフォーマンスと安定性の確保がビジネスに直結するだけに、システム運…
-
2011年11月に翔泳社より刊行された『情報化白書 2012』(一般財団法人日本情報経済社会推進協会編)は、IT業界の現状を俯瞰することを目的と…
-
情報の「金庫」、データベースを守れ/標的型攻撃に対して「真ん中」を守ること
「標的型攻撃」については、「電子メールによる攻撃」というイメージが強いのですが、厳密には電子メールだけではなく、USBなどの外部記憶媒体、外部の…
-
米国発のITニュースがサンクスギビングやクリスマス休暇で比較的静かになるこの季節、日本ではここぞとばかりに新製品の発表会やらセミナーやらが開催さ…
-
データベース暗号化の「真実」とトークナイゼーションの「嘘」(前編)
数々の情報漏えい事件が相次ぐ中、企業はデータベース(以下DB)のセキュリティ見直しが即急の課題となっている。DBセキュリティと言えばWeb/Ap…
-
Ask Tomのトム・カイトが語るデータベースセキュリティ「DBAがセキュリティ課題に取り組むべし」
トム・カイト氏は、米国オラクル・コーポレーションの数少ないアーキテクトの1人。同社の主力製品であるデータベースの仕様を決めるといった、重要な仕事…
-
データベース・セキュリティの実装 第1回 アクセスコントロールと権限管理
本連載では、これから4回にわたってオラクルのデータベース・セキュリティを解説していく。1回目の今回はアクセスコントロール、2回目はログ取得と監査…
-
root権限が奪取されたときどう情報を守るか? Oracle Security Forum Report
日本オラクルは9月28日、「Oracle Security Forum ~今、何が起きているのか?変化する脅威に対応するセキュリティ~」と題した…
-
被害にあったことすら気付かない?~「見えない化」進むセキュリティ脅威
独立行政法人 情報処理推進機構(IPA)が、「10大脅威 ますます進む『見えない化』」をWebサイトにて公開した。最悪の場合、被害にあったことす…
122件ヒットしました。100件中81~100件を表示
