検索
ニュース

OWASP、Webアプリの重大なリスクのトップ10「OWASP Top Ten 2021」を公開ほぼ4年ぶりにトップ10を更新

「The Open Web Application Security Project」(OWASP)は、Webアプリケーションの重大なセキュリティリスクについてトップ10を選び、解説するドキュメントの最新版「OWASP Top Ten 2021」を公開した。

Share
Tweet
LINE
Hatena

 Webアプリケーションセキュリティなどの改善活動を行う非営利団体「The Open Web Application Security Project」(OWASP)は2021年9月24日(米国時間)、Webアプリケーションの重大なセキュリティリスクのトップ10を選び、解説するドキュメント「OWASP Top Ten」の最新版「OWASP Top Ten 2021」を公開した。

 OWASP Top Tenの更新は、前のバージョンである「OWASP Top Ten 2017」を公開した2017年11月以来3年10カ月ぶり。OWASP Top Ten 2021は英語版がWebで公開されており、ダウンロード可能なPDFとインフォグラフィックスもある。日本語を含む他の言語への翻訳も進んでいる。

 OWASP Top TenはWebアプリケーションセキュリティに関する開発者向けの啓発ドキュメントであり、Webアプリケーションの最も重大なセキュリティリスクに関する幅広いコンセンサスを表している。

 企業と開発者に安全な開発の出発点を提供することを目的に2003年、初めて公開され、「これまでに、コンプライアンスや教育、ベンダーツールのベースラインとして使われる疑似的な標準へと成長してきた」と、OWASPは発表資料に記している。

 OWASP Top Tenを使って、Webアプリケーションのリスクの最小化に着手することをOWASPは企業に勧めており、「このドキュメントを使うことは、組織のソフトウェア開発文化を、より安全なコードを作る文化へと変革するための最も効果的な第一歩になるだろう」と述べている。

OWASP Top Tenはどこが変わったのか

 OWASP Top Ten 2021は、OWASP Top Ten 2017からどこが変わったのだろうか。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
  2. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  3. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  4. ランサムウェア攻撃を受けた企業、約6割が「サプライチェーンのパートナー経由で影響を受けた」 OpenText調査
  5. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  6. 長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
  7. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
  8. Google Cloudがサイバーフィジカルシステムのレジリエンスを高める10の指標を解説 最初にすべきことは?
  9. 「ランサムウェアに一度感染したら、身代金を払ってもまた攻撃される」のはほぼ確実? ウィズセキュア調査
  10. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
ページトップに戻る