記事へのコメント32

    • 注目コメント
    • 新着コメント
    skomma
    skomma すごい丁寧に詳しく書かれている

    2021/12/25 リンク

    その他
    t_f_m
    t_f_m "この週末は最終戦までもつれ込んだドライバーズ・ワールドチャンピオンシップの決定戦であったため、「何としても早く仕事を仕上げ、F1観戦に影響を出さない」という強い意志"

    2021/12/17 リンク

    その他
    n314
    n314 色んな言語のパーサ実装をそれぞれそのまま使えれば楽そうだけど、それだとめっちゃ遅くなったりするか。処理速度もかなり重要だよね。

    2021/12/17 リンク

    その他
    dnsystem
    dnsystem なるほど

    2021/12/17 リンク

    その他
    Falky
    Falky WAFは有償のほうが良い、無料とか安価なやつは攻撃者が手元でいくらでも解析できちゃうから、と。言われてみればそりゃそうである

    2021/12/17 リンク

    その他
    akahigeg
    akahigeg 面白い。WAF入れたら万全ってわけでもないことが分かる

    2021/12/17 リンク

    その他
    havanap
    havanap 金床さん

    2021/12/17 リンク

    その他
    kkobayashi
    kkobayashi すごいな。とは言えゼロデイはどうしようもないよなあ

    2021/12/17 リンク

    その他
    t-tanaka
    t-tanaka これ,公表していいのかな? WAFが単なるパーサーではなくロジック実行機能を実装しているとわかれば,計算量が爆発するロジック・ボムを送りこまれて,WAFにDoS攻撃されるぞ。

    2021/12/17 リンク

    その他
    lorenz_sys
    lorenz_sys WAFはお客さんとの契約の都合があれば導入するって感じ。WAFがあれば放っておいても大丈夫って人もいるようだが違うと思う。攻撃が顕在化した場合「WAFが悪いんです」って言ってもお客さんは納得しないからね。

    2021/12/17 リンク

    その他
    awkad
    awkad アプリケーションよりの人たちにはなぜかネットワークよりのものはバグらないとでもいうような前提置いちゃう人がいるのだが、WAFやLB、スイッチなどがバグったら本当に悲惨なんだよねえ

    2021/12/17 リンク

    その他
    masa8aurum
    masa8aurum WAF "Scutum" の中の人が書いた記事。読んで、WAFについてイメージしやすくなった

    2021/12/17 リンク

    その他
    matsui
    matsui “実はWAFにおいては、「回避(EvasionあるいはBypass)」との戦いは永遠のテーマです。これは今回Log4jの件で強く意識されたように「WAFが役に立つか、あるいは無駄なセキュリティ投資になるか」の境目を決定する要素”

    2021/12/17 リンク

    その他
    gachapining
    gachapining “Log4jと同じアルゴリズムで文字列を解析し、Log4jがLookupする際にキーにする文字列をまったく同じようにScutumのコード内で取得できるようにします” うおー、なるほどなぁ‥、でもパフォーマンス問題は起きないんだろう

    2021/12/17 リンク

    その他
    rrringress
    rrringress これ読んで面白いと思える人は IPS のシグネチャ読むとまたおもしろいかもねぇ

    2021/12/17 リンク

    その他
    yuangao
    yuangao 今までWAFあまり役に立ってると感じることがなかったけど、log4jの件ではありがたみがわかった。初動の調査や対応の時間を稼いでくれる。

    2021/12/17 リンク

    その他
    bopperjp
    bopperjp フィルターに頼り切るのはムリだってことか

    2021/12/16 リンク

    その他
    gothedistance
    gothedistance 勉強になった。面白い。

    2021/12/16 リンク

    その他
    itotto
    itotto おもしろい

    2021/12/16 リンク

    その他
    estragon
    estragon 記事中に引用されてる正規表現は進化してた https://twitter.com/tfw_egglessness/status/1471249431945166852

    2021/12/16 リンク

    その他
    ys0000
    ys0000 今回は特定の脆弱性の文字列を見る方法で対策をしてるが、別の方法で回避するかもな訳じゃない。WAFも完全じゃないから過信せずに脆弱性があるなら速攻対応しろよってことで。

    2021/12/16 リンク

    その他
    fa11enprince
    fa11enprince 同じパーサーを作って防御か。なるほど

    2021/12/16 リンク

    その他
    flont
    flont WAFで緩和してるうちにさっさと更新する以外の選択肢はない

    2021/12/16 リンク

    その他
    yamami78651
    yamami78651 一進一退の攻防が繰り広げられてることがよくわかった

    2021/12/16 リンク

    その他
    yamadamn
    yamadamn 1)シグネチャ, 2)パーサによる解析, 3)ベイジアンネットワーク があるけど、今回2)で頑張ったと "Log4jと同じアルゴリズムで文字列を解析し、Log4jがLookupする際にキーにする文字列をまったく同じようにScutumのコード内で取得"

    2021/12/16 リンク

    その他
    ya--mada
    ya--mada やっぱりイイヨね金床さん。<q>とある大手クラウドサービスにオプションとして用意されているWAFでは、</q>

    2021/12/16 リンク

    その他
    strawberryhunter
    strawberryhunter 難読化と言っても各フォーマットの仕様通りなので、一発目のリリースで対応できなかったWAFのメーカーは今後信用できないだろう。追記:WAFではできないとのこと→inboundのことしか書いていないけど、outboundのブロックは..

    2021/12/16 リンク

    その他
    napsucks
    napsucks WAFにパーサ積むのが正解っぽいが重くなりそうだし実装いかんではWAF自体がパーサの脆弱性突かれてDoS受けたりしそう

    2021/12/16 リンク

    その他
    umaemong
    umaemong Log4jはソースが公開されてるから、同一なアルゴリズムのパーサーを作れるってことか。

    2021/12/16 リンク

    その他
    maninthemiddle
    maninthemiddle 具体的で面白い

    2021/12/16 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Log4jで話題になったWAFの回避/難読化とは何か

    はじめに 2021年12月に発見されたLog4jCVE-2021-44228は、稀に見るレベル、まさに超弩級の脆弱性とな...

    ブックマークしたユーザー

    • techtech05212024/05/05 techtech0521
    • hdkINO332022/01/12 hdkINO33
    • TakayukiN6272022/01/03 TakayukiN627
    • sakef2021/12/26 sakef
    • niseissa2021/12/25 niseissa
    • skomma2021/12/25 skomma
    • celt69cobra2021/12/22 celt69cobra
    • stefafafan2021/12/22 stefafafan
    • latteru2021/12/20 latteru
    • hamadola2021/12/20 hamadola
    • yamashiro01102021/12/19 yamashiro0110
    • Sinn82021/12/19 Sinn8
    • dieth2021/12/18 dieth
    • sudo_vi2021/12/18 sudo_vi
    • nodat2021/12/17 nodat
    • m0t0m0t02021/12/17 m0t0m0t0
    • tokumaga2021/12/17 tokumaga
    • eigo_s2021/12/17 eigo_s
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事