大会名称
2021年 総合大会
大会コ-ド
2021G
開催年
2021
発行日
2021-02-23
セッション番号
A-7
セッション名
情報セキュリティ
講演日
2021/3/10
講演場所(会議室等)
Meeting 15
講演番号
A-7-13
タイトル
Webアプリケーション脆弱性診断に関する影響分析システムの開発
著者名
○張 邯尹中川佑人花田真樹村上洋一早稲田篤志三須剛史石田裕貴三由裕也三村隆夫布広永示
キーワード
脆弱性診断, Webセキュリティ
抄録
近年,手軽にECサイトが構築できるようになり,EC市場の規模が拡大している.これらのECサイトではセキュリティのため,脆弱性診断サービスを受けるケースが増えている.そのため,診断サービス提供者側では脆弱性診断ツールの発行するリクエストの内容に加えて,脆弱性診断ツールによるシステムにおける振舞いを事前に把握しておかないと,ユーザの診断対象システムにおいて重要なデータを破壊したり,過剰なシステム負荷を与える可能性がある.本研究では,脆弱性診断ツールによるシステムへの影響やシステム負荷を分析するシステムを開発し,診断サービス提供者による脆弱性診断ツールの選定や脆弱性診断の新機能開発を支援する.
本文pdf
PDF download   

PayPerView