Shikata Ga Nai

Private? There is no such things.

OWASP TOP10をCWEで理解することにした(5)

Hello there,

 

ようやく、一通りOWASP TOP10の内容をCWEでイメージできて。

あとでイメージが思い出せるようにCWEの内容の一部を追加して。

地味な作業すぎて、脳みそが破裂しそうで。

 

f:id:ThisIsOne:20200116110220p:plain

 

f:id:ThisIsOne:20200116110337p:plain

 

脆弱性ガイドラインのリモートファイルインクルージョンの内容から。

どうもうまく紐づきができず。

強引にOWASP TOP10 2007のA3とリンクさせたものの。

CWEの内容とどうも合致しないように思えて。

ここだけがしっくりとこないので、もう少し理解を深めないと。

 

f:id:ThisIsOne:20200116114907p:plain

 

Best regards,