Shikata Ga Nai

Private? There is no such things.

IPAウェブ健康診断項目とOWASP TOP10 2010を紐づけてみた

Hello there,

 

そもそも下のような紐づけを行ったきっかけは。

bWAPPがOWASP TOP10 2010ベースだったためであり。

現在、IPAから出ているウェブ健康診断項目が含まれているかどうか。

を確認してみたかったからであって。

 

IPAウェブ健康診断項目から逆にOWASP TOP10 2017 ⇨ 2013 ⇨ 2010へと。

各項目をたどっていって。

たどりついたものを黄色でマーキングしていくと。

すべて塗りつぶすことができて。

クローラーの耐性については、別として。

OWASP TOP10 2010ベースのbWAPPで演習すれば。

IPAウェブ健康診断項目を漏れなく。

網羅できるスキルがみにつくのではないかと。

あくまでも仮説ではあるが。

 

f:id:ThisIsOne:20191220122835p:plain

 

Best regards,