OAT-014 脆弱性スキャン (Vulnerability Scanning)
Last updated
Last updated
脆弱性スキャン (Vulnerability Scanning) は自動化された脅威です。 OWASP Automated Threat Handbook - Web Applications (pdf, 印刷物) は OWASP Automated Threats to Web Applications Project の成果物であり、それぞれの脅威、検出方法、対策についてより詳しいガイドを提供します。 脅威識別チャート は自動化された脅威を正しく識別するのに役立ちます。
OAT-014
脆弱性スキャン (Vulnerability Scanning)
アプリケーションをクロールおよびファジングして、弱点や潜在的な脆弱性を特定します。
識別可能、推測可能、および不明なコンテンツの場所、パス、ファイル名、パラメータを体系的に列挙して調査し、セキュリティ脆弱性が存在する可能性がある箇所や弱点を見つけます。脆弱性スキャンには悪意のあるスキャンと、許可された脆弱性スキャンエンジンによる友好的なスキャンの両方を含みます。 OAT-011 スクレイピング (Scraping) とは異なり、潜在的な脆弱性を特定することを目的としています。
個々の脆弱性の悪用についてはこのオントロジーのスコープには含まれていませんが、このスキャンのプロセスは OAT-018 足跡採取 (Footprinting), OAT-004 指紋採取 (Fingerprinting), OAT-011 スクレイピング (Scraping) とともにアプリケーションペネトレーションテストの一部を形成することがよくあります。
アクティブ/パッシブスキャン (Active/Passive scanning); アプリケーション固有の脆弱性発見 (Application-specific vulnerability discovery); 脆弱なコンテンツ管理システム (CMS) および CMS コンポーネントの特定 (Identifying vulnerable content management systems (CMS) and CMS components); 既知の脆弱性スキャン (Known vulnerability scanning); 悪意のあるクロール (Malicious crawling); 脆弱性偵察 (Vulnerability reconnaissance)
799 Improper Control of Interaction Frequency
21 Insufficient Anti-Automation