×
サイバー攻撃について
  • ブラウザーから不審なプロセスが起動

  • 不審なファイルがダウンロードされる

  • WebViewからネイティブ機能へ異常アクセス

  • ブラウザー拡張機能が異常動作

  • 認証情報を狙う不審な通信

一般的なWeb上のDOM XSSを、EDRだけで根本的に防ぐことはできません。


CSPレポートとSIEM

CSP違反レポートを収集し、SIEMやSOCへ送ることで、次を検知できる場合があります。

  • 未許可スクリプトの実行試行

  • インラインスクリプトの発生

  • 不正な外部ドメインへの接続

  • 予期しないフレーム

  • デプロイ後のCSP崩れ

ただし、レポートにはノイズも含まれるため、相関分析と除外設定が必要です。


動作確認

修正後は、入力画面だけでなく、データが到達するすべての画面を確認します。

確認ルート

入力画面
  ↓
DB
  ↓
一覧画面
  ↓
詳細画面
  ↓
管理画面
  ↓
API
  ↓
WebSocket
  ↓
ログ画面
  ↓
メール・帳票

確認項目