注目の書籍

好評発売中!

IT業界徹底研究就職ガイド2013年版

IT/ネット業界で働くと いうことを分かりやす く解説。2013年3月卒 業の学生向けの1冊。

Cloud Days
必聴講座ご紹介

2月28日(火)
12時50分〜
スマホへの投資対効果を可視化〜クラウド時代を勝ち抜く企業戦略とは

エムオーテックス


2月28日(火)
14時30分〜
「ソーシャル・エンタープライズ」へようこそ

米国セールスフォース・ドットコム


2月29日(水)
17時〜
事例に学ぶ「標的型攻撃阻止」の処方箋

シマンテック ドット クラウド

セキュリティ

ニュース

ITpro

Web管理者は要チェック、IPAが「Web Application Firewall読本」の改訂版を無償配布

2011/02/28
斉藤 栄太郎=ITpro
写真●IPAが無償配布するWebサイト管理者向けのWebセキュリティ対策手引書「Web Application Firewall(WAF)読本 改訂第2版」(表紙)
写真●IPAが無償配布するWebサイト管理者向けのWebセキュリティ対策手引書「Web Application Firewall(WAF)読本 改訂第2版」(表紙)
[画像のクリックで拡大表示]

 情報処理推進機構(IPA)は2011年2月28日、Webサイト管理者向けのWebセキュリティ対策手引書「Web Application Firewall(WAF)読本 改訂第2版」(写真)の配布を始めた。IPAの配布用WebページからPDFファイルを無償でダウンロードできる。

 Web Application Firewall(WAF)読本は、Webアプリケーションを攻撃から防御するためのソフトであるWAFについて、基本的な仕組みから導入方法、運用における要点などを実例込みで体系的に学べる手引書。表紙を含め、全96ページで構成する。

 今回の改訂第2版では、オープンソースソフトウエアのWAF「ModSecurity」をIPAが自ら導入した際の経験などを踏まえて大幅な加筆を実施。IPAによれば、加筆したページ数は全体の約半分にあたる46ページに上るという。

 なお、ModSecurityを導入したのは、IPAとJPCERT コーディネーションセンター(JPCERT/CC)が共同で運営しているぜい弱性対策情報データベース「JVN iPedia」のWebサイト。2010年6月に導入のための検討を始め、同年9月から運用を始めたとしている。

 JVN iPediaへWAFを導入した理由については、「2010年にWebサイト運営者向けセキュリティ対策セミナーを開催したところ、『WAFを日本語で紹介している文献が少ない』、『WAFの導入事例がないため、導入に向けて何を検討していいか分からない』などの悩みがWebサイト管理者から寄せられた」(IPA)ためとする。そこで、IPA自らWAFを導入することでノウハウを蓄積し、情報を公開することにした。

この記事に対するfacebookコメント

nikkeibpITpro

読みましたか? 〜 未読記事をご紹介