脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.12.13(木)

脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA)

IPAは、「脆弱性体験学習ツール『AppGoat』を用いた集合教育実施の手引き」を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA)
脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA) 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は11月30日、「脆弱性体験学習ツール『AppGoat』を用いた集合教育実施の手引き」を公開した。また、AppGoatを用いて集合教育を実施する際に有効な、講師側向けの補助資料のサンプルとして3種類の脆弱性解説資料をあわせて公開した。

「AppGoat」は、脆弱性の概要や対策方法等の脆弱性に関する基礎的な知識を、実習形式で体系的に学べるツール。利用者は、学習テーマごとに用意された演習問題に対して、埋め込まれた脆弱性の発見、プログラミング上の問題点の把握、対策手法の学習を対話的に実施できる。

集合教育補助資料はPDFファイルとなっており、「SQLインジェクション編」「クロスサイトスクリプティング編」「クロスサイトリクエストフォージェリ編」を用意。手引書と合わせてIPAのサイトから無料でダウンロードできる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. CSIRT 担当者は J. D. サリンジャーを読むべきか ~ やらかし事例から学ぶセキュリティ

    CSIRT 担当者は J. D. サリンジャーを読むべきか ~ やらかし事例から学ぶセキュリティ

  2. 任天堂グッズ販売Webサイトへ4ヶ月にわたり不正アクセス、カード情報が流出(エディットモード)

    任天堂グッズ販売Webサイトへ4ヶ月にわたり不正アクセス、カード情報が流出(エディットモード)

  3. 全くの無知よりも予備知識がある方がフィッシング詐欺にかかりやすい:米大学研究結果(The Register)

    全くの無知よりも予備知識がある方がフィッシング詐欺にかかりやすい:米大学研究結果(The Register)

  4. きみに読んでほしい3冊:セキュリティブックガイド 第一回   NRIセキュアテクノロジーズ 小田島 潤「計算機基礎」

    きみに読んでほしい3冊:セキュリティブックガイド 第一回 NRIセキュアテクノロジーズ 小田島 潤「計算機基礎」

  5. 企業のアタックサーフェス別クリプトジャッキング感染状況

    企業のアタックサーフェス別クリプトジャッキング感染状況

  6. 車の屋根の上に個人情報記載名簿を載せ発進・紛失(高岡市)

    車の屋根の上に個人情報記載名簿を載せ発進・紛失(高岡市)

  7. サイボウズ「Garoon」および「リモートサービス」に脆弱性(JVN)

    サイボウズ「Garoon」および「リモートサービス」に脆弱性(JVN)

  8. 【Scan PREMIUM 記事配信予告】あの男が帰ってくる! ~ 翼の折れたペネトレーションテスター

    【Scan PREMIUM 記事配信予告】あの男が帰ってくる! ~ 翼の折れたペネトレーションテスター

  9. 「i-FILTER」に悪意あるスクリプトを実行される複数の脆弱性(JVN)

    「i-FILTER」に悪意あるスクリプトを実行される複数の脆弱性(JVN)

  10. 事務処理の誤りでふるさと納税寄付者の全データを掲載(山形市)

    事務処理の誤りでふるさと納税寄付者の全データを掲載(山形市)

ランキングをもっと見る