Web システムのセキュリティ対策

更新日:

用語解説

インターネット上に公開され、不特定多数からのアクセスを受け付けるWebアプリケーションを、様々なサイバー攻撃(XSS、SQLインジェクション、CSRFなど)から守るための総合的な対策です。

■ 試験で押さえるポイント

  • WAFの導入といった「外部からの防御(技術的対策)」と、セキュアプログラミングといった「内部の堅牢化(実装技術)」の両輪が必要です。

音声で聞く

同じ分野の用語