セキュリティ OWASP Top 10 おーわすぷとっぷてん Webアプリの代表的なリスクの10大項目。 #owasp#web-security OWASPが定期的に更新する、Webアプリケーションの代表的なセキュリティリスクのトップ10。アクセス制御不備、暗号関連の不備、インジェクションなどを含み、開発・レビューのチェックリストの基礎として広く使われる。 関連用語 クロスサイトスクリプティング Webページに不正スクリプトを実行させる攻撃。クロスサイトリクエストフォージェリ 他サイト経由で意図しない操作を強要する攻撃。SQLインジェクション 入力を介してSQLを改ざんする攻撃。 関連書籍 体系的に学ぶ 安全なWebアプリケーションの作り方 第2版 中級 Amazonで見る セキュアバイデザイン ―安全なソフトウェア設計 上級 Amazonで見る 外部リファレンス OWASP Top 10 ← 用語集トップへ戻る