diff --git a/content/docs/Session-Timeout.md b/content/docs/Session-Timeout.md index 4fb33f7..5980154 100644 --- a/content/docs/Session-Timeout.md +++ b/content/docs/Session-Timeout.md @@ -76,7 +76,7 @@ OWASPおよびNISTの文書では、タイムアウト値の目安として以 これらの緩和策はあくまでリスク低減策として位置づけ、セクション2で述べた適切なタイムアウト設定を根本対策として継続的に見直すことが重要です。緩和策を導入した場合でも、それを恒久対策とみなすのではなく、タイムアウト値の短縮や認証方式の強化を含め、継続的に改善を検討する必要があります。 -## 5. 参考文献 +## 5. 出典・参考文献 - https://pages.nist.gov/800-63-4/sp800-63b.html - https://cheatsheetseries.owasp.org/cheatsheets/Session_Management_Cheat_Sheet.html - https://cheatsheetseries.owasp.org/cheatsheets/Authentication_Cheat_Sheet.html diff --git a/content/docs/Sql-Injection.md b/content/docs/Sql-Injection.md index 5c11971..562f6a0 100644 --- a/content/docs/Sql-Injection.md +++ b/content/docs/Sql-Injection.md @@ -105,7 +105,7 @@ HTTPリクエストレベルで一般的なSQLインジェクション攻撃パ これらの緩和策はリスク低減策として位置づけ、根本対策(プリペアードステートメントへの移行)を継続的に検討することが重要です。緩和策を導入した場合でも、それを恒久対策とみなすのではなく、システム刷新の計画を維持し続けることが求められます。 -## 5. 参考文献 +## 5. 出典・参考文献 * [OWASP SQL Injection Prevention Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/SQL_Injection_Prevention_Cheat_Sheet.html) * [Oracle Database Security Guide: Using SQL Firewall](https://docs.oracle.com/en/database/oracle/oracle-database/) diff --git a/content/docs/Vulnerable-Library.md b/content/docs/Vulnerable-Library.md index d2b54db..7a4643c 100644 --- a/content/docs/Vulnerable-Library.md +++ b/content/docs/Vulnerable-Library.md @@ -79,7 +79,7 @@ WAFやIPSによる仮想パッチは有効な対策の1つですが、この対 ### 4. 多層防御の構築 複数のセキュリティ対策を組み合わせる多層防御はアプリケーションの堅牢性を高める一方で、管理すべき仕組みが増えるため運用コストの増大を招くリスクがあります。また、各層の設定や運用プロセスが複雑化することで、攻撃の兆候の見落としや対応時の遅延が生じる恐れもあります。 さらに、誤検知によるアラートの増加はアラート疲れを引き起こしやすく、各層の定期的なメンテナンスも必要となります。その結果、多層防御の運用・維持に要する人的コストが継続的に高まっていく恐れがあります。 -## 参考文献 +## 5. 出典・参考文献 - National Vulnerability Database https://nvd.nist.gov/