October 2025
Intermediate to advanced
372 pages
5h 56m
Japanese
この章では、Webペネトレーションテストで特に悪用されやすい代表的な脆弱性を紹介します。個別の脆弱性を紹介する前に、まずはどういった脆弱性が発見されやすいのか、その傾向について触れます。
近年のWebサービスはマイクロサービスアーキテクチャ、サードパーティ連携といった要素を取り込みながら、そのアーキテクチャと依存関係は指数関数的に複雑化しています。増加し続けるWebサービスの全機能を網羅的かつ継続的にセキュリティ検証することは、リソースや納期といった現実的な制約から困難を伴う場合が少なくありません。その結果として、既知の基本的な脆弱性が見過ごされたり、あるいは新たなコンテキストにおいて再発したりするケースが散見されます。
さらに、開発者自身がその内部仕様や潜在的なリスクを完全には把握していないサードパーティ製ライブラリやモジュールの利用は、予期せぬ脆弱性の組み込みへと繋がり得ます。
Read now
Unlock full access