ウェブアプリケーションセキュリティ検査とは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > ウェブアプリケーションセキュリティ検査の意味・解説 

ウェブアプリケーションセキュリティ検査

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/02 00:27 UTC 版)

サイバーセキュリティ」の記事における「ウェブアプリケーションセキュリティ検査」の解説

詳細は「ウェブアプリケーション脆弱性診断」を参照脆弱性検査ツール#Webアプリケーション脆弱性検査ツール」も参照 ウェブアプリケーションセキュリティ検査はウェブアプリケーションに文字列を送信したり、ページ遷移確認したり、ログ解析したりするなど、ウェブアプリケーション特化した検査である。何らかのツールサービス用いて主に開発時のテスト工程運用時行われる。他の検査と同様、実装時に作り込んだ脆弱性発見できるものの、設計段階入り込んだ脆弱性発見するのは難しい。 IPAによるとウェブアプリケーションセキュリティ検査ツールは3タイプ分けられる第一タイプのものは、ブラウザウェブサイトの間のプロキシとして動作するもので、検査実施者がブラウザウェブサイトアクセスした際に発生するリクエストプロセスである検査ツール補足し取得したリクエスト一部検査実施者が手動検査用のコード埋め込む形で書き換え書き換えリクエストウェブサイト送信してその反応をみる事で脆弱性検査を行う。 第二タイプ検査ツールがウェブクライアントとして動作し検査コード入ったリクエストウェブサイト自動送信しウェブサイトからのレスポンス元に検査実施者にレポート出力する第二タイプのものはツールに予め用意されている量の検査コードを試自動試せるのが利点であるが、人力に頼る第一タイプほど細かな検査できない第三タイプでは検査ツール検査実施者が操作するブラウザウェブサイトとの通信を(書き換えずに)補足し補足した情報から不審動作等を探して検査実施者にレポートとして出力する第一第二タイプ違い検査コードウェブサイト送りつける事がないので、詳細な検査できないが、その分検査によりウェブサイト障害発生する可能性格段に低いという利点がある。

※この「ウェブアプリケーションセキュリティ検査」の解説は、「サイバーセキュリティ」の解説の一部です。
「ウェブアプリケーションセキュリティ検査」を含む「サイバーセキュリティ」の記事については、「サイバーセキュリティ」の概要を参照ください。

ウィキペディア小見出し辞書の「ウェブアプリケーションセキュリティ検査」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「ウェブアプリケーションセキュリティ検査」の関連用語

ウェブアプリケーションセキュリティ検査のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



ウェブアプリケーションセキュリティ検査のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのサイバーセキュリティ (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2024 GRAS Group, Inc.RSS