Web システムのセキュリティ対策
更新日:
用語解説
インターネット上に公開され、不特定多数からのアクセスを受け付けるWebアプリケーションを、様々なサイバー攻撃(XSS、SQLインジェクション、CSRFなど)から守るための総合的な対策です。
■ 試験で押さえるポイント
WAFの導入といった「外部からの防御(技術的対策)」と、セキュアプログラミングといった「内部の堅牢化(実装技術)」の両輪が必要です。
更新日:
インターネット上に公開され、不特定多数からのアクセスを受け付けるWebアプリケーションを、様々なサイバー攻撃(XSS、SQLインジェクション、CSRFなど)から守るための総合的な対策です。
■ 試験で押さえるポイント
WAFの導入といった「外部からの防御(技術的対策)」と、セキュアプログラミングといった「内部の堅牢化(実装技術)」の両輪が必要です。