あくまで最低限の話として認識すべきです。が、チェック項目としては有効でしょう。
- クロスサイトスクリプティング(XSS)
- インジェクションの欠陥
- 悪意のあるファイルを読み込んで実行
- オブジェクトの直接参照
- クロスサイトリクエストフォージェリ
- 設定情報などの漏えい、不適切なエラーハンドリング
- 不適切な認証やセッション管理
- 暗号の使い方が不適切
- 通信方法が不適切
- URLへのアクセス制限の不備
会社用にチェックリストを作成してもいいかもしれませんね。
| 日 | 月 | 火 | 水 | 木 | 金 | 土 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 |
この広告は90日以上新しい記事の投稿がないブログに表示されております。