脆弱性の検証手法から原理、影響、対策までを学習できる体験型ツール公開(IPA) | ScanNetSecurity
2025.12.04(木)

脆弱性の検証手法から原理、影響、対策までを学習できる体験型ツール公開(IPA)

独立行政法人 情報処理推進機構(IPA)は1月27日、安全なアプリケーション開発技法を幅広く学習できる国内初の対話型ツール「AppGoat」を開発したと発表した。同日よりベクターのWebサイト、1月28日からIPAのWebサイトにて公開される。AppGoatは、IPAが運営している脆弱

製品・サービス・業界動向 新製品・新サービス
独立行政法人 情報処理推進機構(IPA)は1月27日、安全なアプリケーション開発技法を幅広く学習できる国内初の対話型ツール「AppGoat」を開発したと発表した。同日よりベクターのWebサイト、1月28日からIPAのWebサイトにて公開される。AppGoatは、IPAが運営している脆弱性届出制度や各種研究会等の知見を集約、学習教材と演習環境をセットにし、脆弱性の検証手法から原理、影響、対策までを演習しながら学習できる体験型ツール。開発はフォティーンフォティ技術研究所が実施している。

脆弱性の種別や対策目的ごとに分類した28の学習テーマを用意し、脆弱性や対策方法について幅広く学習することができる。また演習問題として、Webアプリケーションのほかサーバアプリケーションやデスクトップアプリケーションなど、7種類のアプリケーションを用意、さまざまな分野の開発者や学生にとって有効に活用できるとしている。初心者でも理解しやすい内容になっており、また実際の開発現場ですぐに活用できるようなソースコード修正などの演習も用意した。論理的な理解に加え、具体的な対策方法を学ぶことが可能になっている。

http://www.ipa.go.jp/about/press/20110127.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  2. 感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

    感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  5. 任天堂「隠しコントロールパネル」ハック脅威を軽視〜Miiverse管理委員会、ただのモックアップ、マリオ語る(The Register)

    任天堂「隠しコントロールパネル」ハック脅威を軽視〜Miiverse管理委員会、ただのモックアップ、マリオ語る(The Register)

ランキングをもっと見る
PageTop