脆弱性診断・セキュリティ監視サービスを提供する株式会社SHIFT SECURITY(本社:東京都港区、代表取締役社長:松野真一、以下SHIFT SECURITY)は、オープンソース・ソフトウェアコミュニティであるOWASPが2021年9月に「OWASP TOP10 2021」をリリースしたことを受け ...
OWASP Top 10は、オンラインコミュニティ「OWASP」が定期的に発表するセキュリティレポートだ。Webサイトで発生する脅威のうち、とくに危険性が高いと判断された項目をまとめている。最新版は、2021年に発表された「OWASP Top 10:2021」である。 OWASP Top 10:2021の10 ...
[本プレスリリースは、2021年に米国Contrast Securityより配信された内容の日本語訳となります] アプリケーションセキュリティにおけるリーディングカンパニーであるContrast Securityは、当社が提供するアプリケーションセキュリティプラットフォームによって ...
「プロンプトインジェクション」とは、その名のとおり、AIを用いたアプリケーションに入力するプロンプト(指示・命令)によって、開発者が意図していない情報が出力されるサイバー攻撃・事象を指す。ユーザーによる入力そのものが予想外の出力を ...
「OWASP Top 10」は代表的なリスクカテゴリを示し、優先的に対処すべき領域を把握するための指針である一方、「OWASP ASVS」は具体的なセキュリティ要件を定義する実践的な検証基準です。 本アップデートではこの2つの基準を組み合わせることで、 ...
OWASP (The Open Web Application Security Project) はWebアプリケーションを作成する開発者や、Webアプリケーションに関わる意思決定を行う方々に対し、組織が信頼できるアプリケーションやAPIを開発、購入、維持できるよう支援するオープンなコミュニティです。
この記事は会員限定です。会員登録すると全てご覧いただけます。 セキュリティ関連のオープンコミュニティーであるOWASP(Open Worldwide Application Security Project)は、2025年4~6月にかけて「OWASP AI Testing Guide」の初期草案を作成し、続く6月に同プロジェクトの ...
セキュリティ技術者による解説資料「OWASP TOP10 2021を2017と比較解説!」を公開 脆弱性診断・セキュリティ監視サービスを提供する株式会社SHIFT SECURITY(本社:東京都港区、代表取締役社長:松野真一、以下SHIFT SECURITY)は、オープンソース・ソフトウェア ...
この記事は会員限定です。会員登録すると全てご覧いただけます。 セキュリティ関連のオープンコミュニティーであるOWASP(Open Worldwide Application Security Project)は2023年9月11日(現地時間)、セキュリティ標準とガイドラインを単一の概要に統合する ...
The OWASP-backed tool scans JavaScript and TypeScript lockfiles locally, aiming to help developers catch and remediate dependency risks before CI failures. As AI coding assistants accelerate software ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する