- 2024.06.14
CSRF攻撃におけるWebアプリの対策
はじめに こんにちは。ブレーン・アシストでWebアプリの開発業務を担当しているものです。 今回はWebアプリケーションに代表的な攻撃として知られているCSRF攻撃についてと、その対策法についてお話していきます。よろしくお願いします。 CSRF攻撃とは 情報処理推進機構では以下のようにご説明しています。 「ログインした利用者からのリクエストについて、その利用者が意図したリクエストであるかどうかを識別 […]
はじめに こんにちは。ブレーン・アシストでWebアプリの開発業務を担当しているものです。 今回はWebアプリケーションに代表的な攻撃として知られているCSRF攻撃についてと、その対策法についてお話していきます。よろしくお願いします。 CSRF攻撃とは 情報処理推進機構では以下のようにご説明しています。 「ログインした利用者からのリクエストについて、その利用者が意図したリクエストであるかどうかを識別 […]
皆さん、犬はお好きですか? もしくは猫派ですか? お好みはあると思うのですが私はテリア系の犬が大好きです。 鼻先の感じとたまに見せてくれる人間臭い表情が最高にツボです。 そんなテリア系の犬とともに十五年ほど暮らしておりました。 犬というのは想像していた以上に感情表現が豊かでこちらの言葉もよく理解しているものです。 ついうっかり犬の前で「今日お父さんいないからさー」などと言おうものならもう大変。 ク […]
中小企業版SBT取得支援サービス「SBT Assit」のご紹介です。 お問い合わせはこちら
Googleアカウントを持っていれば誰でも使える機能としてApps Scriptというものがあります。 今回はこちらを使用していきます。 まずは通知先のスペースを作成します。 作成したらアプリと統合からwebhookの作成、名前はスペースに通知する際のユーザ名になります。 URLは記入せず保存を押すと作成されます。 URLはApps Scriptで使用します。 始め方は 右上のメニューからドライブ […]
まずはこちらをご覧ください。 動画と同様のメールを受け取ったことの無い人はいないはずです! お客さまのシステム運用を担う当社としては、指を咥えて見ているわけにはいきません! 対策訓練サービスをリリースしました! そしてこのテーマで、ウェビナー(オンラインセミナー)を開催いたします。 奮ってご参加ください。 標的型攻撃メールの恐ろしさ 対策 質疑応答(開催テーマ以外でも構いません。お気軽にご相談くだ […]
当社も設立して25年、何とか事業継続してきました。 この節目に、視点を変えた新たな事業に挑戦してみたいなぁ、と悶々としていたところ、 ”カーボンニュートラル”というワードを目にしました。 地球温暖化、脱炭素絡みのことだろうなあ、と想像しつつネットサーフィンして情報収集。 4、5年前、地球温暖化で、スウェーデンの少女(グレタ・トゥンベリさん)がクローズアップされてたなぁ、とか。 菅首相が脱炭素で何や […]
Python RPAに触れてみて 先日Pythonを使ってのRPA開発に少しですが参加する機会がありました。 そのときの開発はRDA(デスクトップ操作のオートメーション化)だったので やるべきことが具体的にイメージできて割と簡単に動くものを作成することができました。 簡単にとは書きましたがPythonでのRPA作成にもいろいろ考慮しないといけないことがあり、 例えば 人間操作なら不意のアラート画面 […]
皆様、世の中は年度末ですがいかがお過ごしでしょうか。まこと火宅無常の世界でございます。こんにちは。 ところで皆さん、「BENTO UI」ってご存じでしょうか。ええ、字面通り「弁当」です。 弁当のおかずの仕切りみたいなUIなんでそう呼ばれてます。 マイクロソフトの「METORO UI」あたりが祖先な気がしますが、 ここ1年くらいで急激に伸びてきたUIです。 BENTO UIを使うと、それぞれの情報が […]
脆弱性診断も大分世間にも浸透してきたと感じる今日この頃ですが、いかがお過ごしでしょうか? セキュリティ対策に日々ご苦労をされていることと思います。 色々と最先端の技術を追いかけるのも楽しいものですが、初心に帰って、プラットフォーム診断について情報開示していこうと思います。 プラットフォーム診断も、他人のサーバに対して実施すると、犯罪になりますので、くれぐれもご注意ください。 実施する際は、必ず自己 […]
毎年2月の第2火曜日は「Safer Internet Day」 皆さんは今年の2月8日に世界的に行われた「SID」をご存じでしょうか? SIDとは「Safer Internet Day(セーファーインターネットデー)」の略語で、毎年2月の第2火曜日にインターネットの安全に関する啓発など様々な取り組みが世界的に行われる日となります。 今年の取り組みの一例としては、 ・Googleが子どもに安全にY […]