「WORDPRESS セキュリティ診断」から探す!IT製品・セミナー情報

「WORDPRESS セキュリティ診断」 に近い情報
「WORDPRESS」に関するIT製品・セミナー情報を表示しています。

「WORDPRESS セキュリティ診断」に関するIT製品・セミナー情報、最新ニュースならキーマンズネット。 IT製品の詳細スペック情報から導入事例、価格情報・比較表機能も充実。 資料請求も、まとめて簡単にダウンロードできます!

基礎解説セキュリティ診断とは?

セキュリティ診断サービスとは、セキュリティの専門家が擬似的な攻撃をツール、あるいは人手を介して実施し、情報システムのセキュリティの中に潜む脆弱性を調査するサービス。調査の結果報告だけではなく、発見された問題についての改善策まで提示することが多い。大部分の企業では既に多様なセキュリティ対策を施しているはずだが、情報漏洩事件が後を絶たないことからも分かるように、完全な防御を実現することは難しい。そこで、セキュリティの対策漏れや設定ミスの発見に有効な手段として用いられている。

「WORDPRESS」に関するセミナー情報

実感、ウェブをとりまくサイバー攻撃とその対策最前線-名古屋 締切間近

ラック / アカマイ・テクノロジーズ:共同主催


開催日

 5月30日(火)

開催地 愛知県   参加費 無料


カテゴリ  WAF | IPS | その他ネットワークセキュリティ関連

概要  「企業の顔」であるウェブサイトを狙った攻撃は一層深刻さを増しています。WordPressの脆弱性を利用する攻撃が多数報告されたり、IoTを利用した超大規模DDo…

オススメユーザー  情報システム部の統括|ネットワークの設計・運用|経営者CIO


「WORDPRESS」に関する特集



私が主催しているBOSS-CON JAPANのメンバーであるプライム・ストラテジーから「WordPress」に関する寄稿を頂きましたのでご紹…


カテゴリ  CMS |




 最近、WordPressの脆弱性を突いた事件が多く発生しております。たとえば、2013年8月末に某Webホスティング事業者で、WordPressのプラグインやテーマの脆弱性を利用した改ざん事件(詳細はHASHコンサルティングの徳丸先生のブログ参照)。また、2013年7月に公表されたWordPressにおけるクロスサイトスクリプティングの脆弱性(JVN25280162)など多岐にわたります。 現在オープンソースのCMSアプリケーションは非常に質が高く高機能なため、米New York Times紙のWebサイトを初め多くの商用サイトにも利用されています。しかし、高機能であるだけにアプリケーションのコードも肥大化し、脆弱性が生まれやすくなります。また利用者が誤ったインストールや設定をしてしまうことで、脆弱性を作ってしまう可能性があります。  2012年秋、日本を含め多くの大学がハッカー集団「Ghost Shell」に攻撃され、情報漏洩や改ざん事件があったのをご存知でしょうか?この被害に遭われた、とある大学の先生のご相談に乗る機会がありました。この大学ではWordPressのコンテンツが狙われたそうで、インストールしてから一度もアップデートをしていなかったとのこと。「失敗したな〜」と悔やんでおられました。  なお、大学も履修システムやE-Learningなど、Webアプリが企業以上に多数有り、先進的な大学はWAFをどんどん導入されています。 札幌学院大学様ではハッカー被害は受けていなかったものの、この事件を機にWAFを導入されました(事例)。研究室で構築される勝手サーバのセキュリティ向上、そしてオープンソースのセキュリティレベルの底上げとして利用されており、実際にWordPressに対する攻撃も検出されたとのことでした。 バラクーダネットワークスジャパンのWebサイトにも、弊社製WAFを導入していますが、存在しないはずのWordPressの管理URLに対してのアクセス痕跡があり、機械的に手当たり次第リクエストを投げていることが想定されます。このように、公開WebサイトからリンクされていないURL、秘密情報や管理者機能に直接アクセスする攻撃を「強制ブラウジング」といいます。


カテゴリ  WAF |


「WORDPRESS」に関するニュース



 アズポケットは、クラウド型レンタルサーバ「MixHost」で、過去10日分のデータを自動保存して復元できる「自動バックアップ」の提供を開始した。MixHostは、Apache互換の高速Webサーバ「LiteSpeed」を採用するほか、WordPressに最適化したキャッシュを提供する。また、契約ごとにリソースを独立制御するため他の…


カテゴリ  バックアップサービス | ホスティング



製品スペックや導入事例・価格情報・技術文書などの充実したIT製品情報に加え、製品の選び方を分かりやすく解説した特集記事によって企業のIT製品選びをサポートします。
「WORDPRESS セキュリティ診断」以外にも、製品情報と特集記事に加え、ITセミナー・企業向けIT製品ニュースも毎日更新!


ページトップへ