【SC試験】認証・認可の実装不備 — IDOR・権限昇格 問題セット
IDOR(安全でない直接オブジェクト参照)と権限昇格をテーマにしたSC試験対策問題セット。午前IはOWASP Top 10のアクセス制御不備、午前IIはIDORの判別、午後は会員サイトでの権限昇格インシデントへの対応を問う実践的な問題構成です。
4 件
IDOR(安全でない直接オブジェクト参照)と権限昇格をテーマにしたSC試験対策問題セット。午前IはOWASP Top 10のアクセス制御不備、午前IIはIDORの判別、午後は会員サイトでの権限昇格インシデントへの対応を問う実践的な問題構成です。
クリックジャッキングとオープンリダイレクトをテーマにしたSC試験対策問題セット。午前Iは透明iframeを利用した攻撃手法、午前IIはX-Frame-OptionsとCSP frame-ancestorsによる対策、午後はフィッシング被害インシデントへの対応を問う実践的な問題構成です。
SQLインジェクション対策の基礎となるプリペアドステートメントの仕組みと、SSRF攻撃によるクラウドメタデータ窃取やXXEとの違いを学ぶSC試験対策問題。EC事業者の実務シナリオを通じてブラインドSQLiとIMDSアクセスまで網羅した演習セット。
XSS・CSRF・SQLi・ディレクトリトラバーサルなどWebアプリ脆弱性の識別から、バッファオーバーフロー対策(ASLR・DEP・スタックカナリア)、アカウント列挙攻撃まで網羅した脆弱性演習セットです。