Slide 15
Slide 15 text
いかにしてガイドに落とし込むか
https://www.owasp.org/images/2/23/OWASP_Top_10-2017%28ja%29.pdf
OWAST Top 10 (2017, 2013) の各リスクを主軸とし、
下記資料等を参考に、セキュアコーディングルールに落とし込み。
✓ OWASP Top 10 の「防止方法」「参考資料」の項(右図赤枠)
✓ Webアプリケーション脆弱性診断ガイドライン (OWASP Pentester Skillmap Project JP)
✓ OWASP Cheat Sheet Series
✓ 安全なウェブサイトの作り方 (IPA)
✓ Laravel Documentation
✓ 自社サービスのソースコード、インフラの設定