アフィリエイト広告を利用しています

2019年10月09日

脆弱性試験A -実施中-

脆弱性試験を任されたのは中堅SIer。(以後、A社とします。)

業界内ではそれなりに有名な会社。

A社のプロジェクトに十数年前に1メンバーとして参加した記憶もある。

暇なので


試験中はソースの変更は禁止されているため、

暇なので、データベースに接続して中をのぞいて見た。

まずは、テストデータの量に驚いたが、

何より驚かされたのは、データの変更状況。


有り得ないはず



有り得ないはずのデータ変更が行われている。

売上伝票の一番上の行にはAタイプの商品を登録することになっており、

Aタイプ以外は登録できないようにシステムで制限をかけている。

にもかかわらず、一番上の行にBタイプやCタイプの商品が登録されている。

なぜ、こんなことができるのか。

システムがバグがある?。

自分の作ったシステムは疑いたくないのだが、

動かぬ証拠を突き付けられた真犯人みたいな心境になってくる。

システムをデバッグしたくなったが、脆弱性試験の終了を待つことにした。


脆弱性試験 -試験前-









この記事へのコメント
コメントを書く

お名前:

メールアドレス:


ホームページアドレス:

コメント:

※ブログオーナーが承認したコメントのみ表示されます。

検索
最新記事
カテゴリーアーカイブ
プロフィール
db-engineerさんの画像
db-engineer
プロフィール
タグクラウド