「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開、CSSiはじめ脆弱性項目を追加 | ScanNetSecurity
2026.09.10(木)

「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開、CSSiはじめ脆弱性項目を追加

 脆弱性診断士スキルマッププロジェクトは3月2日、「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 脆弱性診断士スキルマッププロジェクトは3月2日、「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開した。

 同プロジェクトではWebアプリケーション脆弱性診断について、自動診断ツールだけでは十分な診断結果が得られず、補助ツールを用いた手動診断との併用が望ましいとし、脆弱性診断士の経験やスキルに左右されず一定レベルを保つよう最低限必要な診断項目や手順を定義した「Webアプリケーション脆弱性診断ガイドライン」を作成し、公開している。

 第1.2版では、CSSi、Relative Path Overwrite、SSTI、SSRFをはじめとした脆弱性項目の追加や診断方法などの見直しを実施している。ガイドラインの更新に合わせ、今後はスキルマップや要件定義書なども更新予定。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

    警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

  2. 警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

    警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

  3. 宛名と住所が 1 行ズレた状態で発送データ作成 ~ 学校法人でダイレクトメール誤送付

    宛名と住所が 1 行ズレた状態で発送データ作成 ~ 学校法人でダイレクトメール誤送付

  4. AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

    AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

  5. さくらインターネットへの不正アクセス、案内ページを公開

    さくらインターネットへの不正アクセス、案内ページを公開

ランキングをもっと見る
PageTop