IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

情報技術開発株式会社

製品レビュー

情報技術開発株式会社

狙われるローコードの脆弱性、「OutSystems」で実装したいセキュリティ機能3選

コンテンツ情報
公開日 2025/10/01 フォーマット PDF 種類

製品レビュー

ページ数・視聴時間 17ページ ファイルサイズ 1.75MB
要約
狙われるローコードの脆弱性、「OutSystems」で実装したいセキュリティ機能3選
 ローコード開発基盤は開発現場で広く利用されているが、作成したアプリケーションの脆弱性を突いた攻撃は、日々増加している。十分にセキュリティ機能を装備したローコード開発基盤であっても、構築方法を誤ると脆弱性を含んだアプリケーションを生んでしまうリスクがある。

 例えば、利用者がアプリケーションの画面に入力した値に対して、適切なエスケープ処理を行わないと、インジェクション攻撃の被害を招く恐れがある。また、特定の攻撃を迅速に検出するためのセキュリティレイヤーとして、コンテンツセキュリティポリシー(CSP)を設定することも重要だ。さらに通信の盗聴などを防ぐために、Cookieをセキュア属性に設定することも求められる。

 本資料では、ローコード開発基盤「OutSystems」に実装されている「インジェクション攻撃への対応」「CSPの設定」「Cookieのセキュア属性の設定」という3つのセキュリティ機能について解説している。ローコード開発におけるリスク対策のポイントが分かる内容になっているので、ぜひ参考にしてほしい。