監修:JIISセキュリティラボ監修者情報を見る
Webサイトのセキュリティ対策とは、サイトの弱点(脆弱性)を見つけ、直し、攻撃から守り続けるための一連の取り組みです。対策は「診る(現状把握)」「直す(修復)」「守る(継続防御)」の3段階で考えると迷いません。このページは、その全体地図と、代表的な攻撃手法・脅威の解説をまとめたハブです。
URLを入れるだけのかんたん健診(パッシブ・負荷なし)で外から見える弱点を確認し、所有者確認のうえ精密健診(能動診断)でレポートPDFまで無料で受け取れます。費用ゼロで始められる段階です。
エッジ(通り道)で直せる弱点は自動修復がその場で対処します。アプリの根本改修が必要な項目は健診結果で正直に明示し、専門家が伴走します。
攻撃は毎日続くため、対策は一度きりでは終わりません。WAF・改ざん検知・毎月の再診断と証跡レポートを含む9つの守りで、守られた状態を月額で維持します。被害がすでに出ている場合は緊急対応へ。
SQLインジェクションとは、Webサイトの入力欄やURLに不正なSQL(データベース命令)の断片を送り込み、データベースを攻撃者の意図どおりに操作する攻撃です。個人情報やクレジット…
XSS(クロスサイトスクリプティング)とは、Webサイトの表示に攻撃者のスクリプト(プログラム片)を紛れ込ませ、そのページを見た利用者のブラウザ上で実行させる攻撃です。サイトそのも…
Web改ざんとは、攻撃者がWebサイトのファイルや表示内容を無断で書き換える攻撃です。見た目が書き換わる愉快犯型だけでなく、見た目はそのままに閲覧者をマルウェア配布サイトへ転送する…
マルウェアとは、コンピュータやその利用者に害を与える目的で作られた悪意あるソフトウェアの総称です。ウイルス・ランサムウェア・スパイウェアなどが含まれます。Webサイト運営の文脈では…
OWASP Top 10とは、Webアプリケーションの特に重大なセキュリティリスクを10項目に整理した、国際的なオープンコミュニティ OWASP(Open Worldwide Ap…
CVE(Common Vulnerabilities and Exposures)とは、世界中で発見されるソフトウェアの脆弱性に付けられる共通の識別番号です。「CVE-2024-1…
脆弱性診断とは、Webサイトやサーバーに攻撃の糸口となる弱点(脆弱性)がないかを、攻撃者より先に体系的に検査する取り組みです。ツールによる自動診断と、専門家による手動診断(ペネトレ…
WordPressのセキュリティ対策とは、世界でもっとも使われているCMSであるWordPressサイトを、改ざん・乗っ取り・情報漏えいから守るための一連の取り組みです。利用者が多…
URLを入れるだけ。登録不要で、外から見える弱点をその場でスコア表示します。
無料で健診する