OWASP Top 10

このモジュールでは、デプロイした ペネトレーションテストの対象となる Web アプリケーション について調べます。

ペネトレーションは、アプリケーションの潜在的な脆弱性や構成ミスを利用しようとしている悪意のあるアクターをペルソナとして実施します。これは、手動または自動化された侵入テストツールによって行われます。

また、一般的な OWASP Top 10 Web アプリケーションセキュリティリスクについても説明します。OWASP Top 10 は、定期的に更新される開発者およびセキュリティプラクティショナー向けの標準的な意識向上のための文書です。PCI-DSS などの多くの業界標準は OWASP Top をガイダンスとして参照しており、セキュアコーディングプラクティスを開始するための良い基礎となっています。

ペネトレーションテストの段階に入る前に、侵入テストとセキュアコーディングのテクニックを学ぶことは、以下のようなメリットをもたらすため重要です:

  1. コード修正時間の削減による迅速なリリースプロセスの遂行
  2. より早い段階でのセキュリティリスク解消による修復コストの削減
  3. 技術的負債の軽減

カバーするトピック

このラボの終了までに、次のことができるようになります。

  • 一般的なWeb脆弱性がどのように悪用され、どのように影響するかを把握する