Skip to content

takutoy/rails-security-testing-guide

Repository files navigation

Rails security testing guide

Rails アプリケーションの脆弱性を発見し検証するためのセキュリティテストガイドです。脆弱性ごとに観点と手法を解説します。

  1. 静的テスト(ソースコードレビュー)による脆弱性の発見
  2. 動的テスト(脆弱性診断)による脆弱性の検証

想定する利用者

Railsでアプリケーション開発をしている組織のセキュリティテスターを想定しています。Railsのソースコードをある程度読めるスキルが必要です。

セキュリティテスター以外でも、脆弱性を作りこみたくない Rails アプリ開発者やQA部門のテスターにも役立つかもしれません。

目次

番号は OWASP Testing Guide に合わせています。

About

security testing guide for ruby on rails application

Resources

Stars

Watchers

Forks