Skip to content

AppSecブログ: WAF

アプリケーションセキュリティに関する最新動向、DevSecOpsやリスク管理等への洞察を現場の知見等と併せてお届けします。

    WAF
    仮想パッチ急増:小売業界を狙った攻撃が増加する中、Contrast ADRでリアルタイムにアプリを防御するには

    仮想パッチ急増:小売業界を狙った攻撃が増加する中、Contrast ADRでリアルタイムにアプリを防御するには

    ADR(アプリケーションにおける検知と対応)における重要な機能の1つに、実際の脅威をリアルタイムで検知して、開発者が根本的な問題を修正するまでの間、アプリケーションを保護できるということがある。

    ADRが検知:WAF/EDRが見逃すSQLi、安全でないデシリアライズ、パストラバーサル攻撃

    ADRが検知:WAF/EDRが見逃すSQLi、安全でないデシリアライズ、パストラバーサル攻撃

    ..

    Cybersecurity Insights with Contrast CISO David Lindner

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2025年5月23日

    ポイント1 — レイオフではなくセキュリティ担当の力に期待すべき..

    調査で判明:EDRはアプリケーションの脆弱性攻撃に盲目、WAFはノイズを削減できず

    調査で判明:EDRはアプリケーションの脆弱性攻撃に盲目、WAFはノイズを削減できず

    ..

    ADR月次レポート:信頼できないデータのデシリアライゼーションが3月のアプリ攻撃ランキングでトップに

    ADR月次レポート:信頼できないデータのデシリアライゼーションが3月のアプリ攻撃ランキングでトップに

    ..

    Contrast ADRとSplunkでアプリケーションセキュリティを強化する

    Contrast ADRとSplunkでアプリケーションセキュリティを強化する

    ..

    SOCがいかにしてADRを用いてアプリケーションの脅威という危険な海域を航海するか

    SOCがいかにしてADRを用いてアプリケーションの脅威という危険な海域を航海するか

    ..

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2025年1月24日

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2025年1月24日

    ポイント1:DORAはすぐそこまで来ている!..

    Contrast research: December saw deserialization application attacks surge.

    静かなる脅威:12月はアプリ攻撃全体が減少も、デシリアライゼーション攻撃が急増

    2024年12月の個人アプリケーションへの攻撃は前月比で減少したが、最も危険なタイプの攻撃の1つが大幅に増加した。これはContrast..