1.9. シグネチャのステージング解除

  1. ステージングを解除すると、Event logに攻撃として記録されます。Security >> Application Security : Security Policies : Policies List >> DVWA_policy にて、Attack Signatures を選択し、画面右上の Enforce all Staged Signatures を選択し、ステージングを解除します。

    ../../_images/mod9-1.png

  2. ステージングが解除されると、StatusEnforced となります。

    ../../_images/mod9-2.png

  3. Apply Policy を押します。

    ../../_images/mod9-3.png

  4. 再度WindowsクライアントからSQLインジェクションを試みます。

    ../../_images/mod9-4.png

  5. Security >> Event Logs : Application : Requests にて、Alarm Learn でSQLインジェクションが検出されていることを確認します。

    ../../_images/mod9-5.png