OWASP チートシートシリーズ 日本語版

Web アプリケーションのセキュリティ対策を主題ごとにまとめた OWASP Cheat Sheet Series を、原典の構成のまま日本語で読めるようにした非公式の翻訳サイトです。各ページの冒頭に、対応する原典へのリンクを置いています。

収録 120 日本語訳あり 20 原典リビジョン bac04fb5(2026-07-29)

入力の検証とインジェクション対策

外部から来た値を、コードやクエリとして解釈させないための指針。

ブラウザ側の攻撃と防御

利用者のブラウザ上で成立する攻撃と、その封じ込め。

認証とパスワード

利用者が本人であることを確かめ、その資格情報を守る。

認可とアクセス制御

認証済みの利用者に、何をどこまで許すかの設計と検証。

セッションとトークン

認証の結果をリクエスト間で持ち回すしくみの安全性。

暗号、鍵、シークレット

保存データの保護と、鍵や資格情報そのものの管理。

通信の保護

経路上での盗聴と改ざんを防ぐ設定。

API と分散システム

サービス間通信を前提としたアーキテクチャの防御。

設計とプロセス

作る前と作っている最中に効かせる、組織的な手当て。

運用、ログ、依存関係

動き続けるシステムを観測し、外から持ち込んだ部品を管理する。

クラウド、コンテナ、CI/CD

実行環境とデリバリーパイプラインの堅牢化。

言語とフレームワーク

特定の実装環境に固有の落とし穴と設定。

AI と LLM

言語モデルとエージェントを組み込んだシステムの新しい攻撃面。

その他の領域

Web アプリケーション以外の対象。

未分類

分類の設定がまだ済んでいないもの。