「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開、CSSiはじめ脆弱性項目を追加 | ScanNetSecurity
2026.08.21(金)

「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開、CSSiはじめ脆弱性項目を追加

 脆弱性診断士スキルマッププロジェクトは3月2日、「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 脆弱性診断士スキルマッププロジェクトは3月2日、「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開した。

 同プロジェクトではWebアプリケーション脆弱性診断について、自動診断ツールだけでは十分な診断結果が得られず、補助ツールを用いた手動診断との併用が望ましいとし、脆弱性診断士の経験やスキルに左右されず一定レベルを保つよう最低限必要な診断項目や手順を定義した「Webアプリケーション脆弱性診断ガイドライン」を作成し、公開している。

 第1.2版では、CSSi、Relative Path Overwrite、SSTI、SSRFをはじめとした脆弱性項目の追加や診断方法などの見直しを実施している。ガイドラインの更新に合わせ、今後はスキルマップや要件定義書なども更新予定。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  2. ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

    ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

  3. シーイーシーのデータセンターにランサムウェア攻撃、障害が発生

    シーイーシーのデータセンターにランサムウェア攻撃、障害が発生

  4. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

  5. 徳島県で住基ネット機器更改、マイナンバー含む個人情報を保存した外付ハードディスクをデータ未消去のまま廃棄した可能性

    徳島県で住基ネット機器更改、マイナンバー含む個人情報を保存した外付ハードディスクをデータ未消去のまま廃棄した可能性

ランキングをもっと見る
PageTop