エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください
Twitterで共有ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
Lambda@Edge で脆弱性対策 あらすじ 新たなウェブサイトの脆弱性への攻撃手法が出回り始めたけど、すぐ... Lambda@Edge で脆弱性対策 あらすじ 新たなウェブサイトの脆弱性への攻撃手法が出回り始めたけど、すぐには改修できない。 システムの外部で攻撃防御を行うにはWAFを使うことになるけれど、AWS WAFは高い。 (個人のウェブサイト維持費としては。会社ならどうということはないのですが) 特定の条件に合致するリクエストを弾くだけならば Lambda@Edge でも可能では? ということで試してみた話。 今回はApache log4jの任意のコード実行の脆弱性(CVE-2021-44228)を対象とします。 https://www.jpcert.or.jp/at/2021/at210050.html Lambda@Edgeとは Amazon CloudFront の機能で、CDNエッヂで実行可能なLambda関数。 ウェブサイトへアクセスがあった都度実行させて、その結果を返すことができま