「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開、CSSiはじめ脆弱性項目を追加 | ScanNetSecurity
2026.07.30(木)

「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開、CSSiはじめ脆弱性項目を追加

 脆弱性診断士スキルマッププロジェクトは3月2日、「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 脆弱性診断士スキルマッププロジェクトは3月2日、「Webアプリケーション脆弱性診断ガイドライン 第1.2版」を公開した。

 同プロジェクトではWebアプリケーション脆弱性診断について、自動診断ツールだけでは十分な診断結果が得られず、補助ツールを用いた手動診断との併用が望ましいとし、脆弱性診断士の経験やスキルに左右されず一定レベルを保つよう最低限必要な診断項目や手順を定義した「Webアプリケーション脆弱性診断ガイドライン」を作成し、公開している。

 第1.2版では、CSSi、Relative Path Overwrite、SSTI、SSRFをはじめとした脆弱性項目の追加や診断方法などの見直しを実施している。ガイドラインの更新に合わせ、今後はスキルマップや要件定義書なども更新予定。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  2. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  3. 住友重機械工業の海外グループ会社に不正アクセス

    住友重機械工業の海外グループ会社に不正アクセス

  4. 野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

    野々市市職員が戸籍謄本を閲覧・印刷、減給処分に

  5. ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

    ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

ランキングをもっと見る
PageTop