WEBのセキュリティセミナーに行きました

偽サイトとか作って実演

先月忙しかったので、ここ2日休みを消化しています。
そんで、無料のWebアプリケーション・ファイアウォール完全版セミナーというのをやっていたので行ってきました。
イベント・セミナー - 2009年7月2日 | F5 Networks Japan K.K.

SQLインジェクションとかクロスサイトスクリプティングとか、どういうものか知っていますけど実際に偽サイトとか作って実演とブロックのデモとか見るとよくわかります。
最近は、迂回攻撃(EvasionAttack)とかあるのですなぁ。

「そんなあなたにWAF(=Web Application Firewall )!」と製品紹介が主体の無料セミナーですが、使ってますよウチもBIG-IP。

脆弱性をつかれやすいWEBアプリのセキュリティは重要ですよねぇー