【うぇぶせきゅりてぃ】
Webセキュリティ とは?
最終更新:
💡 通信・権限・データの扱いを、それぞれ守る
Webサイトやアプリ、利用者を攻撃による被害から守る取り組み。通信保護、認証・認可、入力の扱い、ブラウザ側の制限、更新や検証などを組み合わせる。
📌 このページのポイント
何を守る取り組み?
Webサイトやアプリ、その利用者を攻撃による被害から守るものだよ。利用者の情報を他人に読まれないようにしたり、許可していない操作を防いだりする。特定の製品を一つ入れれば完成するものではないんだ。
HTTPSなら、全部安全?
ログインできた人には、何でも許可していい?
CSPは攻撃を全部止めるの?
何を基準に確認すればいい?
サイトの機能や扱うデータに合わせて、守る対象と想定する攻撃を考えよう。OWASPのASVSは、安全な開発の要件と、対策の検証の土台を提供する。設定しただけで終わらず、機能と防御を確かめ、変更に応じて見直すことも大切だね。
まとめ:ざっくりこれだけ覚えればOK!
「Webセキュリティ」って出てきたら「Webサイトや利用者を守るため、複数の対策を組み合わせる取り組み」と思えればだいたいOK!
📖 おまけ:英語の意味
「Web Security」 = Webセキュリティ
💬 そのまま「Webの安全性」を意味する言葉だよ。特定の技術ではなく、対策分野全体を指す幅広い言葉として使われているよ。