Attacks
一般的 なネットワーク・アプリケーション攻撃 タイプの整理 。OWASP Top 10、XSS、DDoS などのセキュリティ脅威 を扱 います。
攻撃タイプ早見表
| 攻撃 タイプ | 分類 | 主 な防御 対策 |
|---|---|---|
| Injection | アプリ層 | 入力 検証 、パラメータ化 クエリ |
| XSS | アプリ層 | 出力 エスケープ、CSP、HttpOnly Cookie |
| CSRF | アプリ層 | CSRF Token、SameSite Cookie |
| DDoS | ネットワーク層 /アプリ層 | CDN、WAF、Rate Limiting |
| SSRF | アプリ層 | URL ホワイトリスト、内部 ネットワーク分離 |
| Broken Access Control | アプリ層 | RBAC、最小 権限 の原則 |