Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
玲 佐藤
3,389 views
脆弱性統計(CMS編)導入版 / CMS Vulnerability Statistics Introduction
CMSの脆弱性の統計を取りはじめてみたので資料にしました。もっと深く調べてみたいので続く予定です。
Software
◦
Read more
1
Save
Share
Embed
Embed presentation
1
/ 16
2
/ 16
3
/ 16
4
/ 16
5
/ 16
6
/ 16
7
/ 16
8
/ 16
9
/ 16
10
/ 16
11
/ 16
12
/ 16
13
/ 16
14
/ 16
15
/ 16
16
/ 16
More Related Content
PPS
Network Vulnerability Assessments: Lessons Learned
by
amiable_indian
PPTX
Vuls×deep security
by
一輝 長澤
PDF
【SSS】クラウド型セキュリティ・サービス
by
sss-share
PDF
Vulsで危険な脆弱性を最速検知!(The fastest detection of dangerous vulnerability by Vuls! )
by
Takayuki Ushida
PDF
脆弱性分析のオートメーション化〜脆弱性と資産管理の一元化で脆弱性ハンドリングを効率的に〜
by
Gehirn Inc.
PPTX
Judith Goldberg MedicReS World Congress 2014
by
MedicReS
PPTX
Vulnerability Assessment and Rapid Warning System Enhancements in
by
Keith G. Tidball
PPT
Statistical analysis of clinical data isi 30 01 07
by
Bhaswat Chakraborty
Network Vulnerability Assessments: Lessons Learned
by
amiable_indian
Vuls×deep security
by
一輝 長澤
【SSS】クラウド型セキュリティ・サービス
by
sss-share
Vulsで危険な脆弱性を最速検知!(The fastest detection of dangerous vulnerability by Vuls! )
by
Takayuki Ushida
脆弱性分析のオートメーション化〜脆弱性と資産管理の一元化で脆弱性ハンドリングを効率的に〜
by
Gehirn Inc.
Judith Goldberg MedicReS World Congress 2014
by
MedicReS
Vulnerability Assessment and Rapid Warning System Enhancements in
by
Keith G. Tidball
Statistical analysis of clinical data isi 30 01 07
by
Bhaswat Chakraborty
Viewers also liked
PPTX
Management for Security Life Cycle (日本語版)
by
Akitsugu Ito
PPTX
Data management & statistics in clinical trials
by
International Islamic University Malaysia
PPTX
Clinical Research Statistics for Non-Statisticians
by
Brook White, PMP
PDF
Rにおける大規模データ解析(第10回TokyoWebMining)
by
Shintaro Fukushima
PPTX
Internet Week 2016 脆弱性スキャナによる対策支援の課題 Vuls
by
Kota Kanbe
PDF
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
by
Slideshare
Management for Security Life Cycle (日本語版)
by
Akitsugu Ito
Data management & statistics in clinical trials
by
International Islamic University Malaysia
Clinical Research Statistics for Non-Statisticians
by
Brook White, PMP
Rにおける大規模データ解析(第10回TokyoWebMining)
by
Shintaro Fukushima
Internet Week 2016 脆弱性スキャナによる対策支援の課題 Vuls
by
Kota Kanbe
A Guide to SlideShare Analytics - Excerpts from Hubspot's Step by Step Guide ...
by
Slideshare
脆弱性統計(CMS編)導入版 / CMS Vulnerability Statistics Introduction
1.
脆弱性統計 (CMS編) 導入版 CMS Vulnerability Statistics R
SATO(佐藤 玲) http://reisato.plala.jp/rsato/weblog/
2.
お仕事柄、 日々脆弱性情報を 見ているわけですが 2
3.
CMSの脆弱性 多くない? 3
4.
という事で CMS脆弱性の統計を 取りはじめました 4
5.
統計対象は CMS四天王 (とりあえず) 5
6.
徳丸浩さんチョイス: WordPress Joomla Drupal MovableType http://blog.tokumaru.org/2015/06/cms.html 6
7.
CMSのCVEを探す NVDなどから統計を取る ために大量の検索をする ⇒おこられる! 7
8.
CMSのCVEを探す cve-search https://github.com/wimremes/cve-search NVDなどからCVE情報を ダウンロード、ローカルで 検索できるDBを構築できる 8
9.
CVEからCMSを探す cve-searchに必要なもの Python3.2以降 MongoDB 2.2以降 他はREADME.md見てね 9
10.
CMS四天王を抽出する CVEをCMS名で全文検索 するとノイズが混ざる! “WordPress”本体のみの CVEを抜き出したい! 10
11.
CPE(Common Platform Enumeration) 「情報システムを構成する、 ハードウェア、ソフトウェ アなどを識別するための共 通の名称基準」 http://www.ipa.go.jp/security/vuln/CPE.html 11
12.
CMSのCPE cve-searchにCMS製品のCPEを指定して検索 cpe:2.3:a:wordpress:wordpress cpe:2.3:a:joomla:joomla%21
cpe:2.3:a:sixapart:movabletype cpe:2.3:a:sixapart:movable_type cpe:2.3:a:six_apart:movable_type cpe:2.3:a:movabletype:movable_type_open_source cpe:2.3:a:movabletype:six_apart_movable_type cpe:2.3:a:drupal:drupal 12 ./search.py -p "cpe:2.3:a:wordpress:wordpress:"
13.
CVE件数 WordPress 428 Joomla 398 Drupal
608 MovableType 48 合計 1482 13
14.
CMS四天王の脆弱性シェア NVDに登録されているCVE は71517件(2015/7/27現在) ⇒CMS四天王だけで2.1% やっぱり多い気がする… 14
15.
簡易版ここまで 脆弱性のタイプ(CWE)で分 類したり、期間で分けたり、 プラグインや他のCMSへ対 象を広げたり… いろいろ夢は広がります 15
16.
つづく 16