Interstage Application Server セキュリティシステム運用ガイド
目次
索引
第1部 セキュリティ侵害の脅威と対策
> 第1章 セキュリティ侵害の脅威
> 1.1 Interstage シングル・サインオン
> 1.1.2 考えられる脅威
1.1.2.1 サーバ資源の削除、書き換え、暴露
リポジトリサーバ、認証サーバ、業務サーバでは、それぞれ定義ファイルやサービスIDファイルなど、プログラムを制御する重要なファイルを持っています。これらの資源に対する脅威として、次の脅威が考えられます。
資源が削除され、システムを運用することができない。
資源が書き換えられることにより、認証や認可が行われないなど管理者の意図と異なる運用となる。
資源が暴露されることで、利用者のなりすましやシステムの乗っ取りが行われる。
目次
索引
All Rights Reserved, Copyright(C) 富士通株式会社 2006