[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01217] Re: クロスサイトスクリプティングの検出





Port139 伊原です。

On Fri, 15 Mar 2002 15:14:45 +0900
MICKY <micky@xxxxxxxxx> wrote:

>CodeRedの時にも話題になりましたけど、攻撃のパターンが多岐に及ぶ場合
>は既存のシグネチャベースのIDSだと、無理じゃないけど、かなり苦労する
>と思いますよ。

ホストベースの IDS?っていうか、ログファイルを監視させた
方が簡単ですかねぇ...
商用の IDS 製品でクロスサイト スクリプティング問題の検出
をやってるものってあるんでしょか?

>で思い出したんですが、昨年のセキスタで日立情報さんが紹介してたApp
>Shieldはこういう攻撃に有効だと思うんですが。
>
>http://www.shield.ne.jp/appshield/index.html

App Shield と SecureIIS は控え室でも話題として出ていまし
た。
#URLscan はこいう用途には使えないし...やっぱ guard3?

---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
        ★ケータイに“足あと”がつく!追跡して友達になろう。
              http://profile.www.infoseek.co.jp/?svx=971122