まったり技術ブログ

Webエンジニアのセキュリティブログ

2022-01-01から1ヶ月間の記事一覧

2021年 人気脆弱性 TOP 10 in GitHub

はじめに 2021年 人気脆弱性 TOP 10 in GitHub 10位 975 pt 『Microsoft Windows Server における権限を昇格される脆弱性 (CVE-2021-42287)』 9位 1,005 pt 『Apache Druid における重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 (…

OSSのIAST、DongTaiをさわる【導入編】

はじめに 環境構築 DongTaiをリポジトリから取得 DongTaiを起動 docker-compose.yml の中身 動作確認 IASTのJavaエージェントの取得 脆弱アプリケーションの起動 ビルド 起動 検出した脆弱性の確認 まとめ 豆知識 Active IAST と Passive IAST の違い IASTの…