Web Application Security Consortium:脅威の分類(Web Application Security Consortium):pdf

    
この文書の目標 ・Web アプリケーションに対する既知の攻撃を分類・特定する。 ・各攻撃の分類名を統一する。 ・体系的な方法で攻撃の分類を作る。 ・各攻撃の分類に対して、包括的な解説をしたドキュメントを提供
85ページのボリュームなので、電車の中で読むには良い感じ。往復でじっくり読めるかな。 まずは、文書内のチェックリスト(p.6〜9)を見て、知らないことはないのかな?と、見てみるのがいいかな。  知らないこと≒考慮されていないこと だと思うので...