※本ウェビナーは2021年3月にLive 配信したものの録画です。
イミテーションアッタックとはツールなどを利用してあたかも”人”がアクセスしているかのように見せかけて自動化されて大量にリクエストをWebアプリケーションやモバイルアプリケーションへ送信する不正行為です。”人”がアクセスしているように見せかけるため。
既存のセキュリティー対策をすり抜けてターゲットのWebアプリケーションやモバイルアプリケーションに到達してしまうリスクがあります。イミテーションアタックを利用した悪意あるリクエストとしてはIDパスワードリスト型攻撃やアプリケーションDDoS攻撃などがありますが、WAFのルールチューニングによる対策でも不正アクセス者がさらにそれをすり抜けることで現場での対応が困難になってきています。また、そもそも人に似せたリクエストのため管理者がそう言った悪意あるリクエストが送信されていることを把握して。
いないケースもあります。今回はイミテーションアタックで利用されるテクニックやツールをご紹介し攻撃者の手法を学習することで対策の勘所、考え方をご紹介していきます。
【こんなお悩みを抱える方にオススメ】
【こんな役割の方にオススメ】
【このセミナーで得られること】
オンライン・ウェビナーの概要
【主 催】 F5ネットワークスジャパン合同会社
【参加費】 無料
本ウェビナーに関するお問い合わせはこちらへお願いいたします。
Shape Security
シニアソリューションズエンジニア
加田 友広