オープンソースCMS「DotNetNuke」のセットアップ
前回はMicrosoft Web Platform Installerを利用して、DotNetNukeとWebMatrixをインストールする方法を紹介した。今回は、DotNetNukeのインストール方法を紹介する。
ブックマークされました!
ブックマークがエラーになりました。もう一度お願いします。
作者 Srini Penchikala , 翻訳者 編集部N 投稿日 2010年12月12日
Webアプリケーションのセキュリティ テストとアセスメントには、セキュリティ コードレビューとペネトレーションテスト技術の両方を含むべきである。 OWASP の役員であるDave Wichers氏は、AppSec DC 2010 カンファレンス で、webアプリケーションのセキュリティ脆弱性を見つけるコードレビューとペネトレーションテストのアプローチのプラスとマイナスについて、講演した。
氏が言うには、コードレビューもペネトレーションテストも自動の分析ツールを利用することで、セキュリティ エンジニアが脆弱性を発見するのを助けることができる。コードレビューでは、顧客が開発したコードとともに、アプリケーション、ライブラリ、フレームワーク、そしてアプリケーションをデプロイするサーバーの構成ファイルを含めなければならない。
彼は、それぞれのアプローチの強味と弱味を比べている。ペネトレーションテストの強みは、専門的な技術があまり要らず、設定と実行が比較的容易であり、アプリケーション インフラの全体をチェックでき、脆弱性を証明できることである。一方、コードレビューによるアプローチの利点は、全てをチェックして、ある種の欠陥の全事実を見つけ出すのが、比較的容易であり、制御が正しいことを証明できることである。またその制御が必要とする全ての場所に使われていることも証明できる。
氏は、またこれら2つの技術とセキュリティ脆弱性の OWASP Top 10 リストとの関係を示した。コードレビューの方が脆弱性を見つけるのに良いアプローチであるものは、以下の脆弱性カテゴリである。
ペネトレーションテストの方がセキュリティの欠陥を見つけるのに適しているカテゴリは、以下のものである。
認証の脆弱性 のような他の問題や認証とセッション管理の欠陥を見つけるには、両方の技術を使うことができる。両方の技術が認証関連の問題を見つけるのに役立つ。その中には、アカウント ロックアウト、強い信用証明の要求、認証イベントのロギング、ログアウト時の適切なセッションの無効化、充分にランダムなセッション トークンがある。
セキュリティ チームは、セキュリティ テストの際は、両方の技術を使うべきであるが、コードレビューの強みが著しく増して来ているのは、アプリケーションのポートフォリオが大きくなっていること、およびアセスメントのレベルがより厳しくなってきているからである。氏は、次のように結論づけている。コードレビューは、より高くつくやり方だ、と言うのは作り話に過ぎない。ちゃんとした技術を持った人がいるなら、コードレビューの方が速くて、効果的である。
前回はMicrosoft Web Platform Installerを利用して、DotNetNukeとWebMatrixをインストールする方法を紹介した。今回は、DotNetNukeのインストール方法を紹介する。
DotNetNukeは、Windows Serverで動作するCMS(Contents Management System)である。この記事ではWeb Platform Installer を利用して人気CMS「DotNetNuke」と無償Web開発環境「WebMatrix」のインストールする方法を紹介する。
クラウドコンピューティングを前提とした大規模データ技術が利用可能となってきています。Big Dataが一過性のブームで終わるかどうかにかかわらず、スケーラブルな分散アーキテクチャーの基盤はデータベース技術に主導されつつあります。RDBとORM主体のエンタープライズシステムは、HadoopやNoSQLとの組み合わせにより複合的なデータモデルに発展しました。
2011年12月8日~2011年12月9日に、ロンドンのSkills Matter eXchangeにて開催された「Groovy & Grails eXchange 2011」の参加報告を、日本Grails/Groovyユーザーグループのメンバーが3回に渡って紹介します。
Googleのクラウド環境をつかったGoogle App Engineによる開発するにあたり、初めての試みで苦悩する開発者達の経験をもとに、各開発フェーズにあわせて問題点やどう解決したかをご紹介します
去る1月12日、定理証明支援系ツールCoqの初心者向けチュートリアルが開催さ れた(http://kokucheese.com/event/index/23667/)。今後も2月2日 (http://kokucheese.com/event/index/23744/)、2月9日、2月16日と引き続���開 催されていく予定である。本記事では、開催の様子をレポートする。
Neal Gafter氏はOracleによるJava買収の影響に関する議論、Javaにセグメンテッドスタックやメタオブジェクトプロトコルを追加することについての主張、そしてJavaとC#との比較について話をしてくれた。
No comments
スレッド表示 返信