講演抄録/キーワード |
講演名 |
2016-03-03 13:10
URIの共起性検知に基づくWebスキャンの実態調査 鐘 揚・○折原慎吾・谷川真樹(NTT)・嶋田 創・村瀬 勉(名大)・高倉弘喜(NII)・大嶋嘉人(NTT) ICSS2015-51 |
抄録 |
(和) |
攻撃者は実際にWebサーバへ攻撃する前に,
そのWebサーバに脆弱なWebアプリケーションが存在するかどうかを調べるためスキャンを行うことがある.
スキャンを早期に検知することは攻撃者が標的とするWebアプリケーションを特定し,事前に対策を行うのに有効である.
本報告では実在するWebサーバ群を対象に,
各Webサーバに送信されるHTTPリクエストに含まれるURIの共起性に基づく手法によるスキャンの自動的検知を試行した結果を報告する.
検知したスキャンを解析したところ,古くから行われているCMSへの典型的なスキャンのほか,ルータや監視カメラなどの
IoT機器が存在するかどうかをチェックするスキャンも多数実行されている様子が観測された. |
(英) |
Attackers often try to scan vulnerable servers before actual attacks.
Detecting vulnerability scans previously is effective because it enables web server administrators to take countermeasures to the attacks in advance.
In this report, we discuss about our experimental/survey results of web scans against present web servers.
Our detection method is based on URI Co-occurrence which appears in HTTP requests.
We found that most of the detected scans targeted CMS web applications but there were also several scans targeting IoT devices. |
キーワード |
(和) |
Webセキュリティ / 脆弱性スキャン / URI / 共起 / / / / |
(英) |
Web Security / Vulnerability Scanning / URI / Co-occurrence / / / / |
文献情報 |
信学技報, vol. 115, no. 488, ICSS2015-51, pp. 25-30, 2016年3月. |
資料番号 |
ICSS2015-51 |
発行日 |
2016-02-25 (ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2015-51 |