サイトアイコン ITコンサルタント:佐藤豊史(さとうとよし)のブログ

ITセキュリティ入門(IT初心者向け)-14:サイバー攻撃(その4)ネットワーク攻撃

サイバー攻撃(その4)ネットワーク攻撃

外部ネットワークからのサイバー攻撃としては、次のような攻撃方法があります。

上記攻撃からの対策としては、次のような対策があります。

マイノート(これまでの私の体験・見聞から一言)

外部ネットワークからの対策としては、ファイアウォールが重要な役割を担いますが、このファイアウォールが適切に設定されているかを確認することが重要です。そのために、擬似的なポートスキャンをして、問題のあるポートや設定がないかを確認することができます。

また、サイト制作する際には、悪意のあるスクリプトが実行されないようにコーディングすることが必要ですが、コーディングのガイドラインなどを作成して、そのガイドラインに則ってサイト制作することも有効です。私の経験でも、そのようなガイドラインを業者に提供して、サイト制作をしてもらっていました。

そして、悪意のあるスクリプトが実行されないか、サイトのスキャンをすることも必要です。ポートスキャンも含めて、そのようなスキャンサービスを提供している業者に、重要なネットワークやサーバなどには定期的にスキャンをしてもらうことが望ましいと思います。以前私が担当していたネットワークやサーバは、四半期や一年ごとにスキャンを実施して、問題がないことを確認していました。

Follow me!

モバイルバージョンを終了