Attacks

一般的(いっぱんてき) なネットワーク・アプリケーション攻撃(こうげき) タイプの整理(せいり) 。OWASP Top 10、XSS、DDoS などのセキュリティ脅威(きょうい)(あつか) います。

攻撃タイプ早見表

攻撃(こうげき) タイプ分類(ぶんるい)(おも)防御(ぼうぎょ) 対策(たいさく)
Injectionアプリ(そう)入力(にゅうりょく) 検証(けんしょう) 、パラメータ() クエリ
XSSアプリ(そう)出力(しゅつりょく) エスケープ、CSP、HttpOnly Cookie
CSRFアプリ(そう)CSRF Token、SameSite Cookie
DDoSネットワーク(そう) /アプリ(そう)CDN、WAF、Rate Limiting
SSRFアプリ(そう)URL ホワイトリスト、内部(ないぶ) ネットワーク分離(ぶんり)
Broken Access Controlアプリ(そう)RBAC、最小(さいしょう) 権限(けんげん)原則(げんそく)