脆弱性診断– tag –
-
GitHub Code Security Risk Assessmentとは?無料の組織リスク診断で分かること・分からないこと
GitHub Code Security Risk Assessment は、GitHub Organization のコード脆弱性リスクを無料で素早く把握するための評価機能です。結論から言うと、セキュリティチーム... -
SMB Signing not requiredがメンバーサーバーで検出される理由とGPOでSMB署名を必須化する手順(Windows Server/Active Directory)
脆弱性診断で「SMB Signing not required(SMB 署名が必須ではない)」がドメイン参加サーバーだけに出て、ドメインコントローラー(AD DS)には出ない——この差は、SMB ... -
WinFormsアプリで「.NET v4.0.30319が脆弱」と診断されたときの安全な対処法【.NET Framework 4.8.1対応】
WinForms アプリのペネトレーションテストで「.NET v4.0.30319 を使っているから脆弱」と指摘されるケースが増えています。しかし、この文字列だけを根拠に「危険」と判... -
PHPでのSQLインジェクション・XSS脆弱性チェックツールの使い方
PHPアプリケーションを開発する際、セキュリティは非常に重要な要素です。特に、SQLインジェクションやXSS(クロスサイトスクリプティング)といった脆弱性は、攻撃者に...
1
