近藤 伸明

株式会社神戸デジタル・ラボ

2003年神戸デジタル・ラボに入社。
2007年からWebセキュリティ診断業務を事業化し、現在に至る。
2008年4月に経済産業省から発表された「モデル取引・契約書(追補版)」のセキュリティガイドライン ワーキング・グループ委員として「Web アプリケーションセキュリティ」を担当。
2010年10月、CSS2010にてセキュリティ関連論文を発表するなど、診断業務のかたわらセキュリティ基盤研究開発業務に活躍中。

近藤 伸明の執筆記事(最新5記事)

診断の現場からの提言!Webサイトの脆弱性が潜む場所を知る

2010年11月24日 20:00

  • Web開発
  • セキュリティ
  • 技術解説

やってみなけりゃ分からない? WAFの「活用メリット」と「落とし穴」

2010年11月17日 20:00

  • Web開発
  • セキュリティ
  • 技術解説

Webサイト開発者/運営者に送る、今どきのセキュリティ対策
知らないから漏えいする! 経費節約時代のセキュリティ対策

本連載では、セキュリティ診断の現場から、「Webサイト運営者と開発者に送る、今どきのセキュリティ対策」について、3回にわたって解説します。第1回: 知らないから漏えいする! 経費節約時代のセキュリティ対策発注時のちょっとした工夫でできる対策、お金をかけない対策のツボを解説。第2回: やってみなけりゃ

近藤 伸明

2010年11月10日 20:00

  • Web開発
  • セキュリティ
  • 技術解説

SQLインジェクション大全
ケース別、攻撃の手口

SQLインジェクションの侵入の手口 今回は、SQLインジェクションの侵入の手口を紹介するが、その前に注意がある。本記事は、システムを防御するにはまず敵を知らなければならない、という意図の下に、攻撃手法を紹介する。実際に試す場合、自分の管理下にあるサーバー以外には絶対に行ってはいけない。ほかのサーバー

近藤 伸明

2009年2月27日 20:00

SQLインジェクション大全
SQLインジェクションの対策

なぜSQLインジェクションはなくならないのか SQLインジェクションの対策を紹介する前に、SQLインジェクションがなくならない訳について考えてみよう。そのほかの脆弱(ぜいじゃく)性とも共通するが、図1-1の理由が考えられる。

近藤 伸明

2009年2月20日 20:00

この記事をシェアしてください

人気記事トップ10

人気記事ランキングをもっと見る