2014-04-03から1日間の記事一覧

考察:DDoS攻撃の踏み台になる挙動は“脆弱性”といえるか?

DNS ampや、NTPのmonlistのようなリフレクション攻撃もしくはDRDoS攻撃の踏み台となる挙動は、“脆弱性”と呼ぶべきだろうか?わたしは脆弱性ではなく、"不具合"もしくは"仕様の誤り/不適切な仕様"が正しいと考える。 考察 まずは脆弱性の一般的な定義を参照す…