Webセキュリティの小部屋

Twitter のフォローはこちらから Facebook ページはこちら Google+ページはこちら RSSフィードのご登録はこちらから

ブログ

2019年2月10日
Webアプリケーションで安全なパスワード保存には専用のハッシュ関数を使う時代になった

はじめに Web アプリケーションで安全にパスワードを保存するためには、ソルト+ハッシュ+ストレッチングという実装方法が2013年頃から啓蒙されてきていましたが、Webセキュリティの大家である徳丸浩さんによると独自実装は既に時代遅れであるようです。 ソルト付きハッシュとストレッチングというのは原理の話で、PBKDF2などは実装の話ですよね。徳丸本2には、その両方が紹介されています(宣伝...
>>続きを読む

2018年9月19日
「脆弱性診断を通じて見えてくるWebセキュリティ 」というスライドがよい感じ

はせがわようすけさんが公開された、以下のスライドがとてもよい感じです。 脆弱性診断を通じて見えてくるWebセキュリティhttps://speakerdeck.com/hasegawayosuke/cui-ruo-xing-zhen-duan-wotong-zitejian-etekuruwebsekiyuritei   なにがよいというと、1番は実際の脆弱性診断で検出された脆弱性の割合のグラフを公...
>>続きを読む

2018年8月10日
脆弱性診断練習の定番「BadStore.net」がBurp Suiteの拡張として帰ってきた

脆弱性診断練習用の Web アプリケーションとして有名だった「BadStore.net」がメンテナンス終了になっているということを知り非常に残念に思っていたのですが、Twitter で @msakamoto_sf さんから、Burp Suite の拡張機能として再開発がされているとのことを教えていただきました。 その名も「箱庭BadStore」です。GitHub にて GPL v2 ライセンスで ...
>>続きを読む

2018年7月28日
今どきの新常識?NASで自宅パソコンのデータを消失やランサムウェアなどのマルウェアから守る方法

はじめに 最近、自宅のネットワークやデータ保護周りを変えてうまくいっているので、その方法をご紹介したいと思います。 具体的には、無線LANルーターを新しくして、RAID(レイド)で動作する NAS (ナス、Network Attached Storage)にデータを保存して、外付けハードディスクでデータのバックアップを定期的に取るようにしました。 うん。 なにを言っているのか分...
>>続きを読む