IPA(独立行政法人情報処理推進機構)は、Webサイトの脆弱性によってもたらされる被害をもとに作成された、Webサイトの運営上の事件を体験できるソフトウェア「安全なウェブサイト運営入門-7つの事件を体験しウェブサイトを守り抜け-」を発表した。IPAのWebサイトから、無償にてダウンロードできる。
この背景には、2008年4月以来、SQLインジェクションの脆弱性を悪用した攻撃が、急激に増加している。2006年まではほとんどなかったものが、4月には約5万件、5月には約16万件の攻撃数を確認している(株式会社ラックの調査)。SQLインジェクションによる被害として想定されるのは、個人情報の漏洩、ウイルス配布サイトとして悪用される可能性などがある。
IPAでは、これまでも注意を喚起してきたが、攻撃数の急激な増加に対し、セキュリティ対策が十二分に行われにくい中小企業などの経営者や管理者を対象として、「安全なウェブサイト運営入門」を無償配布する。中小企業などでは、専門のセキュリティ担当者を配置することが、コスト的にも難しい面もあり、問題のあるWebサイトが放置される傾向にある。そこで、いかにSQLインジェクションなどによる攻撃の被害が甚大であるかを認知させ、セキュリティ意識の向上を目指すことを目的としている。OSは、Windows XP(SP2)、Vistaに対応する。
「安全なウェブサイト運営入門」ではイラストを用いて、ネットショップを事例にし、さまざまな脅威とその対策や被害について学ぶことができる(図1)。
本ソフトで取り上げる7つの事件は以下の通りである。
これらのセキュリティ事例に沿って、物語が展開される。途中にはいくつか選択肢が用意されている(図2)。これらの質問に適切に答えることで、セキュリティへの理解度を確認することができる。
本ソフトは、企業におけるセキュリティ教育、新人研修などで利用できる。セキュリティ意識は、事故や問題の発生がないと、意識の低下をまねく可能性を否定できない。改めて、従業員の意識確認、自己啓発などに利用することができるだろう。
| IPA、BlognPlus(ぶろぐん+)の脆弱性を警告 [2008/6/17] |
| IPA、SQLインジェクションによる不正アクセスが多発! - よりいっそうの注意を喚起 [2008/6/9] |
| IPA、「Microsoft Jet Database Engineの脆弱性」への注意喚起 [2008/5/15] |
| 【レポート】マカフィーの世界の専門家の意識調査「サイバー防衛報告書」とセキュリティソリューション [21:15 5/25] |
| アップル、Aperture 3.2.4を公開 - バグ修正、安定性向上など [20:51 5/25] |
| 【レポート】GTC 2012 - VGXでエンタープライズ環境でのGPU需要開拓を狙うNVIDIA [20:07 5/25] |
| 上海問屋、iPhoneとほぼ同じ薄さのバッテリ内蔵ヘッドホンアンプ [19:05 5/25] |
| ASUS、Intel Z77チップセット搭載のワークステーション用ATXマザーボード [18:52 5/25] |
|
[けいおん!]大学編に続き高校編も最終回 6月で“グランドフィナーレ” [00:30 5/28] ホビー |
|
Gカップグラドル柴小聖、新作は"お尻推し"「体がどんどん絞れてきてる!」 [22:00 5/27] エンタメ |
|
【インタビュー】真木よう子 - 年齢ごとに等身大の女優になりたい [21:30 5/27] エンタメ |
|
[リアル・スティール]DVDとBDセットがオリコンとTSUTAYAで初登場首位 特別映像も公開 [21:11 5/27] エンタメ |
|
ダムエー付録のトランプは54枚全てザク!安彦も大河原も [20:57 5/27] ホビー |