ZDNet Japan Brand Site:
ZDNet Japan
builder

WEB アプリケーションにおける権限拡張の自動テスト

資料提供:ウォッチファイア・ジャパン  2007年3月14日

資料の概要

権限拡張は、アプリケーションのバグを悪用してアクセスできないリソースまたはより高いアクセス権限が必要なリソースを入手することを意味します。本書ではWeb アプリケーションにおける権限拡張およびそれをテストするプロセスの自動化方法についてより詳しく検討します。権限拡張には次の 2 種類があります。 水平権限拡張は、悪意のあるユーザーが、同様のアクセス権限を持つユーザーに属するリソースおよび機能にアクセスしようとする場合におきます。垂直権限拡張は、悪意のあるユーザーが、アプリケーション管理者またはサイト管理者のようにより高度な特権を持つユーザーに属するリソースおよび機能にアクセスしようとする場合におきます。

資料ダウンロード

CNET_ID会員の方のみ資料をご覧いただけます
CNET_IDの登録は無料です。ご登録いただきますと、シーネットネットワークスジャパンが運営する全てのサイトのユーザー限定サービスをご利用いただけます。 CNET_ID登録/ログイン

ウォッチファイア・ジャパン のホワイトペーパー

ウォッチファイア・ジャパン の関連情報

主な資料掲載企業

  • NECソフト  :  NECソフトは、コンサルティングから運用、保守までトータルにソリューションを提供します。
  • クオリティ  :  クオリティは「IT資産管理」「ドキュメント資産管理」など情報資産管理分野をビジネスドメインとする企業です。
  • セールスフォース・ドットコム  :  Salesforce CRMによる、新しい顧客サービスの在り方をご提案します。
  • IIJ  :  インターネット接続やメール、セキュリティなどのアウトソーシングサービスを総合的に提供しています。
  • ブイキューブ  :  WEB会議システム国内シェアNo.1を誇るビジュアルコミュニケーションツールトップベンダーです。
http://japan.zdnet.com/paper/story/0,3800075931,10144366,00.htm
WEB アプリケーションにおける権限拡張の自動テスト