OWASP チートシートシリーズ 日本語版
Web アプリケーションのセキュリティ対策を主題ごとにまとめた OWASP Cheat Sheet Series を、原典の構成のまま日本語で読めるようにした非公式の翻訳サイトです。各ページの冒頭に、対応する原典へのリンクを置いています。
収録 120 本
日本語訳あり 20 本
原典リビジョン bac04fb5(2026-07-29)
該当するチートシートがありません。
入力の検証とインジェクション対策
外部から来た値を、コードやクエリとして解釈させないための指針。
- 日本語訳入力値の検証Input Validation Cheat Sheet
- 日本語訳インジェクションの防止Injection Prevention Cheat Sheet
- 日本語訳SQL インジェクションの防止SQL Injection Prevention Cheat Sheet
- 日本語訳デシリアライズDeserialization Cheat Sheet
- 日本語訳ファイルアップロードFile Upload Cheat Sheet
- 原文のみクエリのパラメータ化Query Parameterization Cheat Sheet
- 原文のみOS コマンドインジェクションの防御OS Command Injection Defense Cheat Sheet
- 原文のみLDAP インジェクションの防止LDAP Injection Prevention Cheat Sheet
- 原文のみNoSQL のセキュリティNoSQL Security Cheat Sheet
- 原文のみマスアサインメントMass Assignment Cheat Sheet
- 原文のみXML 外部実体参照の防止XML External Entity Prevention Cheat Sheet
- 原文のみ検証されないリダイレクトと転送Unvalidated Redirects and Forwards Cheat Sheet
- 原文のみID 基盤におけるメールアドレスの検証と確認Email Validation and Verification in Identity Systems Cheat Sheet
- 原文のみJava におけるインジェクションの防止Injection Prevention Cheat Sheet in Java
ブラウザ側の攻撃と防御
利用者のブラウザ上で成立する攻撃と、その封じ込め。
- 日本語訳クロスサイトスクリプティングの防止Cross Site Scripting Prevention Cheat Sheet
- 日本語訳クロスサイトリクエストフォージェリの防止Cross-Site Request Forgery Prevention Cheat Sheet
- 日本語訳Content Security PolicyContent Security Policy Cheat Sheet
- 原文のみDOM ベース XSS の防止DOM based XSS Prevention Cheat Sheet
- 原文のみHTTP セキュリティレスポンスヘッダHTTP Security Response Headers Cheat Sheet
- 原文のみクリックジャッキングの防御Clickjacking Defense Cheat Sheet
- 原文のみCookie 窃取の緩和Cookie Theft Mitigation Cheat Sheet
- 原文のみプロトタイプ汚染の防止Prototype Pollution Prevention Cheat Sheet
- 原文のみDOM クロバリングの防止DOM Clobbering Prevention Cheat Sheet
- 原文のみクロスサイトリークCross-site leaks Cheat Sheet
- 原文のみHTML5 のセキュリティHTML5 Security Cheat Sheet
- 原文のみCSS の安全な取り扱いSecuring Cascading Style Sheets Cheat Sheet
- 原文のみサードパーティ JavaScript の管理Third Party JavaScript Management Cheat Sheet
- 原文のみブラウザ拡張機能の脆弱性Browser Extension Security Vulnerabilities Cheat Sheet
- 原文のみAJAX のセキュリティAJAX Security Cheat Sheet
- 原文のみXSS フィルタの回避手法XSS Filter Evasion Cheat Sheet
認証とパスワード
利用者が本人であることを確かめ、その資格情報を守る。
- 日本語訳認証Authentication Cheat Sheet
- 日本語訳パスワードの保存Password Storage Cheat Sheet
- 日本語訳多要素認証Multifactor Authentication Cheat Sheet
- 原文のみパスワードの再設定Forgot Password Cheat Sheet
- 原文のみクレデンシャルスタッフィングの防止Credential Stuffing Prevention Cheat Sheet
- 原文のみ秘密の質問の選び方と使い方Choosing and Using Security Questions Cheat Sheet
- 原文のみOAuth 2.0 プロトコルOAuth 2.0 Protocol Cheatsheet
- 原文のみSAML のセキュリティSAML Security Cheat Sheet
- 原文のみJAASJAAS Cheat Sheet
認可とアクセス制御
認証済みの利用者に、何をどこまで許すかの設計と検証。
- 日本語訳認可Authorization Cheat Sheet
- 原文のみ安全でない直接オブジェクト参照の防止Insecure Direct Object Reference Prevention Cheat Sheet
- 原文のみ認可テストの自動化Authorization Testing Automation Cheat Sheet
- 原文のみ認可のリグレッションテストAuthorization Regression Testing Cheat Sheet
- 原文のみ取引の認可Transaction Authorization Cheat Sheet
- 原文のみマルチテナントアプリケーションのセキュリティMulti-Tenant Application Security Cheat Sheet
- 原文のみビジネスロジックのセキュリティBusiness Logic Security Cheat Sheet
セッションとトークン
認証の結果をリクエスト間で持ち回すしくみの安全性。
- 日本語訳セッション管理Session Management Cheat Sheet
- 原文のみJSON Web TokenJSON Web Token Cheat Sheet
暗号、鍵、シークレット
保存データの保護と、鍵や資格情報そのものの管理。
- 日本語訳暗号によるデータ保存Cryptographic Storage Cheat Sheet
- 日本語訳シークレット管理Secrets Management Cheat Sheet
- 原文のみ鍵管理Key Management Cheat Sheet
通信の保護
経路上での盗聴と改ざんを防ぐ設定。
- 日本語訳トランスポート層セキュリティTransport Layer Security Cheat Sheet
- 原文のみHTTP Strict Transport SecurityHTTP Strict Transport Security Cheat Sheet
- 原文のみ証明書ピンニングPinning Cheat Sheet
- 原文のみネットワークの分割Network segmentation Cheat Sheet
- 原文のみ非推奨TLS 暗号スイート文字列(非推奨)TLS Cipher String Cheat Sheet
- 原文のみ非推奨トランスポート層の保護(非推奨)Transport Layer Protection Cheat Sheet
API と分散システム
サービス間通信を前提としたアーキテクチャの防御。
- 日本語訳REST のセキュリティREST Security Cheat Sheet
- 原文のみREST の診断REST Assessment Cheat Sheet
- 原文のみGraphQLGraphQL Cheat Sheet
- 原文のみgRPC のセキュリティgRPC Security Cheat Sheet
- 原文のみWebSocket のセキュリティWebSocket Security Cheat Sheet
- 原文のみWeb サービスのセキュリティWeb Service Security Cheat Sheet
- 原文のみXML のセキュリティXML Security Cheat Sheet
- 原文のみマイクロサービスのセキュリティMicroservices Security Cheat Sheet
- 原文のみマイクロサービスのセキュリティアーキテクチャ文書Microservices based Security Arch Doc Cheat Sheet
- 原文のみサーバーレス/FaaS のセキュリティServerless / FaaS Security Cheat Sheet
- 原文のみゼロトラストアーキテクチャZero Trust Architecture Cheat Sheet
設計とプロセス
作る前と作っている最中に効かせる、組織的な手当て。
- 原文のみセキュアなプロダクト設計Secure Product Design Cheat Sheet
- 原文のみ脅威モデリングThreat Modeling Cheat Sheet
- 原文のみ攻撃対象領域の分析Attack Surface Analysis Cheat Sheet
- 原文のみセキュアコードレビューSecure Code Review Cheat Sheet
- 原文のみ不正利用ケースAbuse Case Cheat Sheet (Historical)
- 原文のみセキュリティ用語Security Terminology Cheat Sheet
- 原文のみ利用者のプライバシー保護User Privacy Protection Cheat Sheet
- 原文のみ脆弱性の開示Vulnerability Disclosure Cheat Sheet
- 原文のみレガシーアプリケーションの管理Legacy Application Management Cheat Sheet
運用、ログ、依存関係
動き続けるシステムを観測し、外から持ち込んだ部品を管理する。
- 日本語訳ログLogging Cheat Sheet
- 日本語訳エラー処理Error Handling Cheat Sheet
- 原文のみアプリケーションログの語彙Application Logging Vocabulary Cheat Sheet
- 原文のみサービス妨害への対策Denial of Service Cheat Sheet
- 原文のみボット対策と自動化の防止Bot Management and Anti-Automation Cheat Sheet
- 原文のみ仮想パッチVirtual Patching Cheat Sheet
- 原文のみ脆弱な依存関係の管理Vulnerable Dependency Management Cheat Sheet
- 原文のみ依存関係グラフと SBOMDependency Graph & SBOM Best Practices Cheat Sheet
- 原文のみソフトウェアサプライチェーンのセキュリティSoftware Supply Chain Security
- 原文のみサブドメイン乗っ取りの防止Subdomain Takeover Prevention Cheat Sheet
- 原文のみデータベースのセキュリティDatabase Security Cheat Sheet
クラウド、コンテナ、CI/CD
実行環境とデリバリーパイプラインの堅牢化。
- 原文のみクラウドアーキテクチャのセキュリティCloud Architecture Security Cheat Sheet
- 原文のみDocker のセキュリティDocker Security Cheat Sheet
- 原文のみKubernetes のセキュリティKubernetes Security Cheat Sheet
- 原文のみNode.js と DockerNode.js Docker Cheat Sheet
- 原文のみInfrastructure as Code のセキュリティInfrastructure as Code Security Cheatsheet
- 原文のみCI/CD のセキュリティCI/CD Security Cheat Sheet
- 原文のみGitHub Actions のセキュリティGitHub Actions Security Cheat Sheet
- 原文のみnpm のセキュリティNPM Security best practices
言語とフレームワーク
特定の実装環境に固有の落とし穴と設定。
- 原文のみJava のセキュリティJava Security Cheat Sheet
- 原文のみBean ValidationBean Validation Cheat Sheet
- 原文のみ.NET のセキュリティDotNet Security Cheat Sheet
- 原文のみNode.js のセキュリティNodeJS Security Cheat Sheet
- 原文のみPHP の設定PHP Configuration Cheat Sheet
- 原文のみLaravelLaravel Cheat Sheet
- 原文のみSymfonySymfony Cheat Sheet
- 原文のみDjango のセキュリティDjango Security Cheat Sheet
- 原文のみDjango REST FrameworkDjango REST Framework (DRF) Cheat Sheet
- 原文のみRuby on RailsRuby on Rails Cheat Sheet
AI と LLM
言語モデルとエージェントを組み込んだシステムの新しい攻撃面。
- 原文のみLLM プロンプトインジェクションの防止LLM Prompt Injection Prevention Cheat Sheet
- 原文のみAI エージェントのセキュリティAI Agent Security Cheat Sheet
- 原文のみMCP(Model Context Protocol)のセキュリティMCP (Model Context Protocol) Security Cheat Sheet
- 原文のみRAG(検索拡張生成)のセキュリティRetrieval-Augmented Generation (RAG) Security Cheat Sheet
- 原文のみAI/ML モデル運用のセキュリティSecure AI/ML Model Ops Cheat Sheet
- 原文のみAI を用いたセキュアコーディングSecure Coding with AI Cheat Sheet
- 原文のみAI エージェント決済のマネーロンダリング対策と制裁対応AML and Sanctions Compliance for AI Agent Payments Cheat Sheet
その他の領域
Web アプリケーション以外の対象。
- 原文のみモバイルアプリケーションのセキュリティMobile Application Security Cheat Sheet
- 原文のみサードパーティ決済ゲートウェイの安全な統合Secure Integration of Third-Party Payment Gateways Cheat Sheet
- 原文のみ自動車セキュリティの脆弱性トップ 10Top 10 Automotive Security Vulnerabilities
- 原文のみドローンのセキュリティDrone Security Cheat Sheet
- 原文のみ非推奨アクセス制御(非推奨)Access Control Cheatsheet
未分類
分類の設定がまだ済んでいないもの。
- 日本語訳サーバーサイドリクエストフォージェリの防止Server-Side Request Forgery Prevention Cheat Sheet
- 原文のみC 系ツールチェーンの堅牢化C-Based Toolchain Hardening Cheat Sheet