TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

NoSQLでもインジェクション攻撃は成立する|仕組みと対策を解説

【概要】

■NoSQLデータベース

製品名
特徴
MongoDB 処理速度が速く外部システムとの連携が容易、NoSQLでは最も高いシェアを誇る
CouchDB 複数のサーバーやデバイス間でデータの同期が可能、AWSやGCPでフルマネージドサービスとして利用できる
DynamoDB Amazonが提供するフルマネージドサービス。システムの規模に関わらず高速で一貫したパフォーマンスを実現
Redis インメモリデータベースで高速処理が特徴、オンプレミス、クラウド両方で利用可能
Riak シンプルな構造で拡張性と可用性が特徴、処理性能も高い。時系列データなどに最適
Cassandra ビッグデータ用分散データベース。大量のセンサーデータやログデータなどの非構造化データを効率的に格納する
HBase リアルタイムの処理能力が高い。拡張性に優れ、処理対象の増加にも柔軟に対応可能
Neo4j 最も人気のあるOSSグラフデータベース。オンプレミス、クラウドの両方で利用可能


【ブログ】

◆NoSQLでもインジェクション攻撃は成立する|仕組みと対策を解説 (AeyeScan, 2023/06/01)
https://www.aeyescan.jp/blog/nosql_injection/


【関連まとめ記事】

全体まとめ
 ◆データベース (まとめ)

◆NoSQL (まとめ)
https://malware-log.hatenablog.com/entry/NoSQL


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023