Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
2 changes: 1 addition & 1 deletion content/docs/Session-Timeout.md
Original file line number Diff line number Diff line change
Expand Up @@ -76,7 +76,7 @@ OWASPおよびNISTの文書では、タイムアウト値の目安として以

これらの緩和策はあくまでリスク低減策として位置づけ、セクション2で述べた適切なタイムアウト設定を根本対策として継続的に見直すことが重要です。緩和策を導入した場合でも、それを恒久対策とみなすのではなく、タイムアウト値の短縮や認証方式の強化を含め、継続的に改善を検討する必要があります。

## 5. 参考文献
## 5. 出典・参考文献
- https://pages.nist.gov/800-63-4/sp800-63b.html
- https://cheatsheetseries.owasp.org/cheatsheets/Session_Management_Cheat_Sheet.html
- https://cheatsheetseries.owasp.org/cheatsheets/Authentication_Cheat_Sheet.html
Expand Down
2 changes: 1 addition & 1 deletion content/docs/Sql-Injection.md
Original file line number Diff line number Diff line change
Expand Up @@ -105,7 +105,7 @@ HTTPリクエストレベルで一般的なSQLインジェクション攻撃パ

これらの緩和策はリスク低減策として位置づけ、根本対策(プリペアードステートメントへの移行)を継続的に検討することが重要です。緩和策を導入した場合でも、それを恒久対策とみなすのではなく、システム刷新の計画を維持し続けることが求められます。

## 5. 参考文献
## 5. 出典・参考文献

* [OWASP SQL Injection Prevention Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/SQL_Injection_Prevention_Cheat_Sheet.html)
* [Oracle Database Security Guide: Using SQL Firewall](https://docs.oracle.com/en/database/oracle/oracle-database/)
Expand Down
2 changes: 1 addition & 1 deletion content/docs/Vulnerable-Library.md
Original file line number Diff line number Diff line change
Expand Up @@ -79,7 +79,7 @@ WAFやIPSによる仮想パッチは有効な対策の1つですが、この対
### 4. 多層防御の構築
複数のセキュリティ対策を組み合わせる多層防御はアプリケーションの堅牢性を高める一方で、管理すべき仕組みが増えるため運用コストの増大を招くリスクがあります。また、各層の設定や運用プロセスが複雑化することで、攻撃の兆候の見落としや対応時の遅延が生じる恐れもあります。 さらに、誤検知によるアラートの増加はアラート疲れを引き起こしやすく、各層の定期的なメンテナンスも必要となります。その結果、多層防御の運用・維持に要する人的コストが継続的に高まっていく恐れがあります。

## 参考文献
## 5. 出典・参考文献
- National Vulnerability Database
https://nvd.nist.gov/

Expand Down