ISOG-J、GraphQL脆弱性診断ガイドラインを公開 | ScanNetSecurity
2026.08.24(月)

ISOG-J、GraphQL脆弱性診断ガイドラインを公開

 日本セキュリティオペレーション事業者協議会(ISOG-J)は12月25日、「GraphQL脆弱性診断ガイドラインについて」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本セキュリティオペレーション事業者協議会(ISOG-J)は12月25日、「GraphQL脆弱性診断ガイドラインについて」を公開した。

 同資料は、ISOG-J WG1 の新技術に対する診断手法分科会によってまとめられたGraphQLに関する脆弱性診断のガイドラインで、日本でも普及が進むGraphQLにおける脆弱性の概要や開発者が自身でテストできる診断手法の確立を目的に三井物産セキュアディレクション株式会社の廣田 一貴氏、山本 健太氏、洲崎 俊氏、株式会社セキュアスカイ・テクノロジーの岩間 湧氏、NRIセキュアテクノロジーズ株式会社の田中 悠一郎氏、LINE株式会社の林 義徳氏が執筆している。

 同資料ではまず脆弱性を診断する視点から各脆弱性の概要を説明、そして開発者も自身でテストできるように診断手法や、実際に報告された脆弱性の事例も記載している。同資料の内容は下記の通り。

GraphQL診断ガイドラインについて
GraphQLの概要
GraphQLで起こりやすい問題
GraphQL特有でない問題
Appendix

 なお、一般的なWebアプリケーションの脆弱性については紹介にとどめており、「Webアプリケーション脆弱性診断ガイドライン」等と合わせて読むことを推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  2. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

  3. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

  4. シーイーシーのデータセンターにランサムウェア攻撃、障害が発生

    シーイーシーのデータセンターにランサムウェア攻撃、障害が発生

  5. PKI関連の技術解説を公開(IPA/ISEC)

    PKI関連の技術解説を公開(IPA/ISEC)

ランキングをもっと見る
PageTop