タグ

OWASPに関するYassLabのブックマーク (2)

  • OWASP API Security Project | OWASP Foundation

    This website uses cookies to analyze our traffic and only share that information with our analytics partners. Accept What is API Security? A foundational element of innovation in today’s app-driven world is the API. From banks, retail and transportation to IoT, autonomous vehicles and smart cities, APIs are a critical part of modern mobile, SaaS and web applications and can be found in customer-fa

    YassLab
    YassLab 2026/05/15
    "A foundational element of innovation in today’s app-driven world is the API. From banks, retail and transportation to IoT, autonomous vehicles and smart cities, APIs are a critical part of modern mobile, SaaS and web apps and can be found in customer-facing, partner-facing and internal apps"
  • Web脆弱性診断ツール「OWASP ZAP」とは | CyberSecurityTIMES

    2018/4/20 執筆、2020/1/14修正・加筆、2022/2/28修正・加筆、2022/10/5修正・加筆 自社で利用しているWebアプリケーションのセキュリティ対策状況をご存知でしょうか。もし、Webアプリケーションに脆弱性が存在し対策がされていないのであれば、サイバー攻撃によってWebサイトが簡単に改ざんされたり、ダウンさせられたり、保有する個人情報の漏えいにまで繋がる可能性があります。 例えば、企業の運営するECサイトが脆弱性を突いた攻撃によりダウンしたら、「大変なこと」が起きることは明白です。それにもかかわらず、自社のWebアプリケーションの脆弱性については、導入したきりで誰も把握していない場合も多々あります。 そこでおすすめしたいのがセキュリティ診断ツール「OWASP ZAP(オワスプ・ザップ)」です。OWASP ZAPはWebアプリケーションの脆弱性をチェックすることが

    Web脆弱性診断ツール「OWASP ZAP」とは | CyberSecurityTIMES
    YassLab
    YassLab 2024/12/12
    “OWASP ZAPは指定されたURLのサイトに脆弱性がないかを診断するツールです。 Automated Scanを利用した場合、指定したURLから、ZAPスパイダーまたはZAP AJAXスパイダーによりWebアプリケーションをクロールしてスキャンします。”
  • 1