Shikata Ga Nai

Private? There is no such things.

2020-01-16から1日間の記事一覧

OWASP TOP10と脆弱性診断ガイドラインの紐づけをブラッシュアップしてみた

Hello there, ここ数日の作業で、理解を深めたこともあって。 あらためてOWASP TOP10と脆弱性診断ガイドラインの紐づけをブラッシュアップ。 今回は、『脆弱性診断スタートガイド』に載っているCWEを追加してみて。 この本に書かれているCWEは、OWASP TOP10…

OWASP TOP10をCWEで理解することにした(5)

Hello there, ようやく、一通りOWASP TOP10の内容をCWEでイメージできて。 あとでイメージが思い出せるようにCWEの内容の一部を追加して。 地味な作業すぎて、脳みそが破裂しそうで。 脆弱性ガイドラインのリモートファイルインクルージョンの内容から。 ど…