【ハウツー】
Webアプリケーション開発者にとって切っても切れない問題――それがセキュリティ対策だ。日増しに複雑になっていく要件・機能に対する脆弱性検査に悲鳴をあげているデベロッパ/テスターも多いことだろう。そのような中、あのGoogleが、社内でも活用している脆弱性発見ツールをオープンソース化して公開した。同ツールは脆弱性検査の新しい決め手となるか。以下、基本的な使い方や主要機能について紹介していこう。
Googleは1日(米国時間)、Webアプリケーションのセキュリティ監査を実施するツール「ratproxy」をリリースした。ratproxyはプロキシサーバとして動作するオープンソースソフトウェア。同ソフトウェアを経由してWebアプリケーションを操作することで、XSS(Cross Site Scripting)問題や不適切なXSRF(Cross Site Request Forgeries)対処など、各種の脆弱性を検出できる。また付属するratproxy-report.shを併用することで、注釈や問題のランク付けをまとめたレポートを出力することが可能だ。
現在の最新版は2日(米国時間)に公開された1.51betaで、Apache License Version 2.0のもとで公開されている。
ratproxyの動作環境は次のとおり。
Google社内で開発・活用されている脆弱性発見ツールとあって、その期待度は高い。本稿ではFreeBSDおよびWindows(Cygwin)上で動作させる方法と、出力されるレポートを簡単に紹介する。
| Linux Mint 12 KDE登場 [10:26 2/10] |
| Dell、重複排除により最大98%のデータ削減が可能なバックアップストレージを発売 [09:44 2/10] |
| 北大、「ポジトロン断層撮影法」による脳腫瘍の性質を診断する手法を開発 [09:40 2/10] |
| NICTなど、手術支援ロボット「da Vinci」の3D裸眼映像伝送実証実験を計画 [09:36 2/10] |
| TI、再生可能エネルギー向けアプリ開発用マイコン搭載ソーラーキットを発表 [08:00 2/10] |
|
東京スカイツリーの"もうひとつの最寄り駅"押上駅に副駅名導入 - 5/22から [11:41 2/10] ライフ |
|
東武伊勢崎線浅草・押上~東武動物公園間が「東武スカイツリーライン」に [11:35 2/10] ライフ |
|
八田亜矢子、鷲尾春果アナの結婚を祝福!「先を越されて寂しいけれど…」 [11:30 2/10] エンタメ |
|
オンキヨー、24bit/96kHzのデジタル入力にも対応するDLNAスピーカー [11:22 2/10] 家電 |
|
自動車事故でかかる費用 [11:15 2/10] キャリア |