0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

MLベースの次世代オープンソースWAFをPlaygroundで触ってみた(続編)

0
Last updated at Posted at 2025-12-23

1. はじめに

本記事は以下の記事の続編です。open-appsecのPlaygorundでの実際の操作について説明しています。

open-appsecのPlaygroundには様々なデプロイ環境のためのシナリオが用意されています。今回は、Linux NGINX Playgroundの操作方法を説明します。open-appsecは、設定ファイルを用いたローカル管理と、WebUIを用いたクラウド管理ポータルでの集中管理の2つの管理方法があります。このシナリオでは、両方の管理方法を体験できます。

2. Linux NGINX Playgroundのシナリオ

  1. 無防備なWebサーバへのSQLインジェクション攻撃の実行
  2. open-appsecでのWebサーバの保護
    NGINX(リバースプロキシ)とopen-appsecエージェントのデプロイ
  3. open-appsecで保護されたWebサーバへのSQLインジェクション攻撃の実行とログの確認
  4. クラウド管理ポータルを利用するための準備
    open-appsecエージェントをクラウド管理ポータルへ接続
  5. クラウド管理ポータルに接続されたopen-appsecで保護されたWebサーバへのSQLインジェクション攻撃の実行とログの確認

3. サインアップ

  1. open-appsecのWebサイトへアクセスし、画面上部の’Login’をクリック
    image.png

  2. サインインページ下部の「Sign up」をクリックし、Sign Upページを表示。必要な情報を入力してサインアップを実施
    「How did you get to know us?」ドロップダウンリストで回答を選択しないと、’Email address’フィールド等はグレーアウトされたままになり入力できません。
    image.png

  3. サインアップが完了後に、サインインを実施

4. Playground:無防備なWebサーバへのSQLインジェクション攻撃の実行

  1. Playgroundページへアクセスし、Linux NGINX Playgroundの「Start」をクリック
    001.png

  2. ページ右上の「Launch」をクリック
    002_02.png

  3. Welcome!ページで、ページ右下の「Start」をクリック
    003.png

  4. 左ペインの操作説明に従って、模擬攻撃を実施。「Here」をクリック
    101.png

  5. ’Username’に「' or 1=1--」、’Password’に任意の文字列を入力して、SQLインジェクション攻撃を実行
    103.png

  6. 攻撃が成功して、機密情報を表示
    104.png

  7. 左ペイン下部の「Next」をクリック
    101.png

5. Playground:open-appsecでのWebサーバの保護

  1. NGINXをリバースプロキシとしてデプロイ。ページ右下の「Start」をクリック
    201.png

  2. 左ペインの操作説明に従ってNGINXをデプロイし、完了後に左ペイン下部の「Check」をクリック
    203.png

  3. open-appsecをデプロイ。ページ右下の「Start」をクリック
    302.png

  4. 左ペインの操作説明に従ってopen-appsecをデプロイし、完了後に左ペイン下部の「Check」をクリック
    402_05.png

6. Playground:open-appsecで保護されたWebサーバへのSQLインジェクション攻撃の実行とログの確認

  1. NGINXへの攻撃をopen-appsecで防御。ページ右下の「Start」をクリック
    501.png

  2. 左ペインの操作説明に従って、模擬攻撃を実施。「Here」をクリックし、先ほどと同様にSQLインジェクション攻撃を実施
    502.png

  3. SQLインジェクション攻撃が失敗
    505.png

  4. ログを表示して、SQLインジェクション攻撃をPreventしているログを確認
    507.png

7. Playground:クラウド管理ポータルを利用するための準備

  1. クラウド管理ポータルでの管理を体験。ページ右下の「Start」をクリック
    601.png

  2. 左ペインの操作説明に従って、クラウド管理ポータルへアクセス
    602_Central Management.png

  3. ユーザ認証を実施
    603.png

  4. クラウド管理ポータルへのサインインが完了。’Protection’ウィジェットの「I deployed an agent」をチェック
    605.png

  5. ’Manage’ウィジェットで、「Linux Embedded Agents」を選択
    606.png

  6. open-appsecエージェントをクラウド管理ポータルで管理するために、’Management’セクションで、「This management」をチェックし、表示されるダイアログボックスの「Yes」をクリック
    609.png

  7. ’Connect Existing Deployment’セクションの操作説明に従って、open-appsecエージェントを管理ポータルに接続。設定変更を適用するために、ページ右上の「Enforce」をクリックし、表示されるダイアログボックスで「PUBULISH &ENFORCE POLICY」をクリック
    610.png

  8. 「2. Download open-appsec tools package」欄のコマンドをコピーして、Playgroundで実行し、コネクタをダウンロード
    611_02.png

  9. 「Connect your agent」欄のコマンドをコピーして、Playgroundで実行し、コネクタのインストールとクラウドへの接続を実施
    612_02.png

  10. open-appsecエージェントの管理ポータルへの接続が完了
    613.png

  11. ページ上部のメニューで’Assets’をクリックして、Assetsページに保護対象のWebアプリケーションが表示されていることを確認
    614.png

8. Playground:クラウド管理ポータルに接続されたopen-appsecで保護されたWebサーバへのSQLインジェクション攻撃の実行とログの確認

  1. Playgroundに戻り、ページ右下の「Next」をクリック
    612_02.png

  2. クラウド管理されているopen-appsecに攻撃を実施。ページ右下の「Start」をクリック
    701.png

  3. 左ペインの操作説明に従って、模擬攻撃を実施。「Here」をクリックし、先ほどと同様にSQLインジェクション攻撃を実施
    702_Monitoring Events.png

  4. SQLインジェクション攻撃が失敗
    704.png

  5. クラウド管理ポータルに戻り、ページ上部のメニューで’Monitoring’をクリックし、ダッシュボードを表示
    706.png

  6. ’IMPORTANT EVENTS’タブをクリックし、重要なイベントを表示
    707_02.png

  7. イベントのエントリをダブルクリックして、イベントの詳細を表示
    707_04.png

  8. 完了
    803.png

9. まとめ

今回は、Linux NGINX Playgroundの操作方法を説明しましたが、ご自身の利用環境に併せて異なるシナリオも試してみてください。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?