コンテンツ情報
公開日 |
2018/07/26 |
フォーマット |
PDF |
種類 |
技術文書・技術解説 |
ページ数・視聴時間 |
13ページ |
ファイルサイズ |
2.46MB
|
要約
Webアプリケーションのセキュリティがいま注目されている。その理由は、Webアプリケーションの脆弱性がサイバー攻撃者の間で共有され、攻撃手法の巧妙化・多彩化が進んでいるためだ。大規模なセキュリティ侵害、情報漏えいを防ぐためにも、まずはWebアプリケーションの脆弱性について理解しておくことが重要となる。
その代表的かつ最新の脆弱性は、Webアプリケーションセキュリティを取り巻く課題の解決を目的とする国際的な非営利団体「OWASP」が公開しているリスト「OWASP Top 10」にまとめられている。PCI DSSをはじめとする国際的なセキュリティ検査も、この「OWASP Top 10」に基づいて規制基準を定めている。
本コンテンツでは、この「OWASP Top 10」でピックアップされている脆弱性とその攻撃手法を解説するとともに、それぞれの攻撃を回避するための対策としてWebアプリケーションファイアウォール(WAF)の重要性を説いている。選外になった脅威についても言及しているので、ぜひ参考にしてほしい。