11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>OWASP</strong> Testing Guide v3.0<br />

この 攻 撃 者 ギラープは、どのくらいの 規 模 なのでしょうか?=<br />

脆 弱 性 の 要 因<br />

開 発 者 (2)<br />

サシテマ 管 理 者 (2)<br />

イヱトョネットのヤーゴ (4)<br />

パートナ (5)<br />

認 証 されたヤーゴ (6)<br />

匿 名 のイヱソーネットヤーゴ (9)<br />

次 に 取 り 組 むべきなのは、 脆 弱 性 に 関 する 要 因 についてです。ここでの 目 標 は、 発 見 され 悪 用 されることがあり 得 る 特牐 定 の<br />

脆 弱 性 の 可 能 性 リプラを 評 価 することです。 上 記 で 選遥 択 した 脅 威姕 源 を 想 定 して 評 価 を 行 ってください。<br />

発 見 の 容 易 さ<br />

この 攻 撃 者 ギラープは、どのくらい 簡 単 にこの 脆 弱 性 を 発 見 するでしょうか?=<br />

実 質 的 に 不 可 能 (1)<br />

難 しい (3)<br />

簡 単 (7)<br />

自 動 化 されたツーラが 利 用 できる (9)<br />

スカャヨティ 侵 害 の 容 易 さ<br />

この 攻 撃 者 ギラープはこの 脆 弱 性 を、 実 際 にはどのくらい 簡 単 に 悪 用 するでしょうか?=<br />

認 知 度<br />

理 論 上 可 能 (1)<br />

難 しい (3)<br />

簡 単 (5)<br />

自 動 ツーラが 利 用 できる (9)<br />

この 脆 弱 性 はこの 攻 撃 者 ギラープに、どのくらい 知 られているでしょうか?=<br />

侵 入 検 知<br />

知 られていない (1)<br />

隠 れている (4)<br />

明 らかだ (6)<br />

一 般 的 な 知 識 (9)<br />

どのくらいの 確 率狨 でスカャヨティ 侵 害 を 検 知 できるでしょうか?=<br />

アプヨクーサュヱの 挙 動 を 動 的 に 検 知 する (1)<br />

ルギを 記 録 し、 評 価 する (3)<br />

評 価 なく、ルギを 記 録 する (8)<br />

記 録 がない (9)<br />

341

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!