ISOG-J、GraphQL脆弱性診断ガイドラインを公開 | ScanNetSecurity
2026.01.13(火)

ISOG-J、GraphQL脆弱性診断ガイドラインを公開

 日本セキュリティオペレーション事業者協議会(ISOG-J)は12月25日、「GraphQL脆弱性診断ガイドラインについて」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本セキュリティオペレーション事業者協議会(ISOG-J)は12月25日、「GraphQL脆弱性診断ガイドラインについて」を公開した。

 同資料は、ISOG-J WG1 の新技術に対する診断手法分科会によってまとめられたGraphQLに関する脆弱性診断のガイドラインで、日本でも普及が進むGraphQLにおける脆弱性の概要や開発者が自身でテストできる診断手法の確立を目的に三井物産セキュアディレクション株式会社の廣田 一貴氏、山本 健太氏、洲崎 俊氏、株式会社セキュアスカイ・テクノロジーの岩間 湧氏、NRIセキュアテクノロジーズ株式会社の田中 悠一郎氏、LINE株式会社の林 義徳氏が執筆している。

 同資料ではまず脆弱性を診断する視点から各脆弱性の概要を説明、そして開発者も自身でテストできるように診断手法や、実際に報告された脆弱性の事例も記載している。同資料の内容は下記の通り。

GraphQL診断ガイドラインについて
GraphQLの概要
GraphQLで起こりやすい問題
GraphQL特有でない問題
Appendix

 なお、一般的なWebアプリケーションの脆弱性については紹介にとどめており、「Webアプリケーション脆弱性診断ガイドライン」等と合わせて読むことを推奨している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

    TOKAIコミュニケーションズ提供の「OneOffice Mail Solution」に不正アクセス、個人情報漏えいの可能性

ランキングをもっと見る
PageTop