Webサイトに不正アクセスして個人情報を窃取したり、Webサイトを改ざんして利用者のさまざまな情報を窃取したりといった、企業の情報資産を狙ったサイバー攻撃は後を絶たない。これらの攻撃は、信頼性の損失、法的責任、財政的損失などの深刻な被害を企業にもたらす危険性が高く、企業におけるWebセキュリティ対策の必要性は増すばかりだ。
中でもWebアプリの脆弱性を悪用する攻撃への備えは喫緊の課題といえるだろう。Webアプリは、Webメールや動画共有サイト、ネット検索、ECサイト、スマホアプリなど、あらゆるサービスに使用されており、実際にWebアプリの脆弱性を悪用した攻撃による被害も多発している。
本資料では、企業とその顧客を保護し、サービスの信頼性を確保するために欠かせない「Webセキュリティ対策の必要性」を解説する。併せて、Webセキュリティ対策の考え方や実践方法の詳細についても記載している。Webセキュリティ対策の導入や、強化を検討している企業にとっては非常に参考になる資料といえる。