情報セキュリティ企業が“脆弱性だらけのWebアプリ”無償公開 実習用の題材に
ITmedia NEWS / 2023年3月1日 8時23分
BadTodo
WAF開発を手掛けるEGセキュアソリューションズ(東京都港区)は2月28日、Webアプリケーションの脆弱性について学べる実習用アプリケーション「BadTodo」を無償公開した。同アプリは多くの脆弱性を含んでおり、実際に攻撃したりソースコードを確認したりして実践的に学習できるとしている。
BadTodoは脆弱性診断実習用のアプリ。情報セキュリティの専門家であり同社CTOの徳丸浩さんが制作した。Webブラウザ上で動くToDoリストアプリとして動作するが、情報処理推進機構(IPA)の「IPA ウェブ健康診断仕様」や国際Webセキュリティ標準機構の「OWASP Top 10」で紹介されている脆弱性を網羅的に含む、脆弱性だらけのアプリになっている。
EGセキュアソリューションズによると、BadTodoには各種脆弱性を自然な形で組み込んでおり、脆弱性スキャンで見つかりにくい項目も含んでいるという。
徳丸さんは、「ぜひBadTodoを用いて脆弱性診断の実習をしていただき、その成果を個人ブログなどにてアウトプットしていただきたい」としている。
同社はBadTodoを教材とした講習会なども開催する予定。BadTodoに含まれる脆弱性を解説するコンテンツなども用意するとしている。
外部リンク
この記事に関連するニュース
-
【EGセキュアソリューションズ株式会社】Webセキュリティを学びたい人向けにCTO徳丸浩制作、脆弱性診断実習用Webアプリケーション「BadTodo」を無償公開
PR TIMES / 2023年2月28日 18時15分
-
「Windows Updateを至急適用して」 IPAなど呼び掛け ゼロデイ脆弱性3件を修正
ITmedia NEWS / 2023年2月15日 20時9分
-
クラウドブリックとペンタセキュリティ、脆弱性診断と脅威インテリジェンスサービスを組み合わせた「Cloudbric 脆弱性診断」の提供を開始
PR TIMES / 2023年2月15日 10時45分
-
先週のサイバー事件簿 - IPAが公開する「情報セキュリティ10大脅威 2023」
マイナビニュース / 2023年2月6日 19時26分
-
【EGセキュアソリューションズ株式会社】脆弱性診断の新規契約で、初期費用無料でWAF導入が可能な「ウェブサイトセキュリティ強化支援キャンペーン」実施
PR TIMES / 2023年2月6日 16時45分
トピックスRSS
ランキング
-
1ヌマエビをメダカの水槽と水合わせ中、席を外した撮影者→戻って見てみると? 350万再生突破した驚きの光景に「すごい」「賢すぎる!」
ねとらぼ / 2023年2月27日 6時0分
-
2情報セキュリティ企業が“脆弱性だらけのWebアプリ”無償公開 実習用の題材に
ITmedia NEWS / 2023年3月1日 8時23分
-
3『FF16』PS5の時限独占が終わる半年後に「PC版は出ません」吉田Pが明言ー今は時期を言える段階ではない
Game*Spark / 2023年3月1日 1時4分
-
4WEBマガジン「VOGUE GIRL」サイト閉鎖へ SNSでは人気連載「しいたけ占い」の終了を惜しむ声
ねとらぼ / 2023年3月1日 15時23分
-
5三井不動産、アーティストの作品を無断で改変か 「精神的に限界を迎えた」と吐露→「配慮を欠く対応だった」と謝罪
ねとらぼ / 2023年3月1日 12時40分
ミッション中・・・
記事を最後まで読む