メインコンテンツへスキップ
攻撃手法

SSRF

Server-Side Request Forgery

サーバー側に任意の外部・内部URLへリクエストさせてしまう脆弱性。内部サービスやメタデータへの到達が問題になる。

SSRFの説明では悪用先や具体的な探索手順に寄せず、入力URLの制限、許可リスト、メタデータ保護、プロキシ制御、監査ログを中心に扱います。クラウド環境では特に影響評価が必要です。

  • サーバー側リクエストの行き先を制御する
  • 許可リストとネットワーク制限で防ぐ
  • クラウドメタデータ保護も確認する

よくある質問

SSRFとは?

サーバー側に任意の外部・内部URLへリクエストさせてしまう脆弱性。内部サービスやメタデータへの到達が問題になる。

SSRFについて詳しく知るには?

SSRFの説明では悪用先や具体的な探索手順に寄せず、入力URLの制限、許可リスト、メタデータ保護、プロキシ制御、監査ログを中心に扱います。クラウド環境では特に影響評価が必要です。

SSRFのポイントは?

サーバー側リクエストの行き先を制御する 許可リストとネットワーク制限で防ぐ クラウドメタデータ保護も確認する

← 用語集一覧に戻る
ESC