ページの先頭行へ戻る
Interstage Application Server セキュリティシステム運用ガイド

1.10.3 資源に対して考えうる脅威

  マルチサーバ管理が保護対象とするべき資源に対して加えられる可能性があるセキュリティ上の脅威を以下に示します。

保護対象資源

加えられる可能性のある脅威

管理対象サーバの管理者ユーザおよびパスワード

  • ユーザIDとパスワードの搾取

  • ユーザIDとパスワードの漏洩

連携定義(rc.properties)ファイル

  • ファイルに記録されている情報の書き換え

  • ファイルに記録されている情報の搾取

  • ファイル自体の破壊

イメージデータ(管理対象サーバに含まれる各種サービスの定義が含まれます)

  • ファイルに記録されている情報の書き換え

  • ファイルに記録されている情報の搾取

  • ファイル自体の破壊