ISOG-J、GraphQL脆弱性診断ガイドラインを公開 | ScanNetSecurity
2026.02.03(火)

ISOG-J、GraphQL脆弱性診断ガイドラインを公開

 日本セキュリティオペレーション事業者協議会(ISOG-J)は12月25日、「GraphQL脆弱性診断ガイドラインについて」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本セキュリティオペレーション事業者協議会(ISOG-J)は12月25日、「GraphQL脆弱性診断ガイドラインについて」を公開した。

 同資料は、ISOG-J WG1 の新技術に対する診断手法分科会によってまとめられたGraphQLに関する脆弱性診断のガイドラインで、日本でも普及が進むGraphQLにおける脆弱性の概要や開発者が自身でテストできる診断手法の確立を目的に三井物産セキュアディレクション株式会社の廣田 一貴氏、山本 健太氏、洲崎 俊氏、株式会社セキュアスカイ・テクノロジーの岩間 湧氏、NRIセキュアテクノロジーズ株式会社の田中 悠一郎氏、LINE株式会社の林 義徳氏が執筆している。

 同資料ではまず脆弱性を診断する視点から各脆弱性の概要を説明、そして開発者も自身でテストできるように診断手法や、実際に報告された脆弱性の事例も記載している。同資料の内容は下記の通り。

GraphQL診断ガイドラインについて
GraphQLの概要
GraphQLで起こりやすい問題
GraphQL特有でない問題
Appendix

 なお、一般的なWebアプリケーションの脆弱性については紹介にとどめており、「Webアプリケーション脆弱性診断ガイドライン」等と合わせて読むことを推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

    翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

  4. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

    AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

ランキングをもっと見る
PageTop