[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:04219] Re: 絶対に見つけられないWebアプリ攻撃は存在する



Port139 伊原です。

On Fri, 03 Oct 2003 10:22:21 +0900
Tomoki Sanaki <sanaki@xxxxxxxxxxxx> wrote:

>佐名木@暇なので一晩、考えてみました....
>同じメールに、二度レスなど、ご法度ものでしょうがご容赦をば...

いやいや、そんなことないっすよ。

>個人的には、十分に対策が施されたアプリケーションに対して、不正行為がどの程度あるか
>という事については、
>「人間的尺度においてゼロなのでは?!」
>と思ってしまいます。

「無かった」を「証明」するのはとっても大変なんですよね。

例えば佐名木さんに Web アプリケーション脆弱性の監査を依頼し
たとして「これで完璧ですか?」と聞かれると困りませんか?
# 現段階では〜とか補助的な言葉を付けるのは無し B-)

個人的には、個別のパーツ毎でセキュアにするという前提はむろん
大切ですが、Incident Responce の体制を考慮し「完璧」とは思わ
ない方がよい、ということが言いたいだけです ;)

ps
余談になりますが、従来“脆弱性に関する情報”は詳細まで公開さ
れる傾向にありましたが、今後それらの情報が抑制され“未知”と
いうか“オブラートにつつまれたような脆弱性報告”が増えるので
はないかと感じています。
そうすると、監査とかする方は大変ですよね...

-- 
Port139 セミナー「不正アクセス調査」参加者募集中
https://www.port139.co.jp/seminar.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
Microsoft MVP (Security)
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/