🔍
診断回数
45回
(直近30日)
Critical脆弱性
0件
目標達成中
⚠️
High脆弱性
2件
対応中
⏱️
平均修正時間 (MTTF)
8.5時間
前月比 -65%

脆弱性推移(直近30日)

深刻度別分布

未対応脆弱性一覧

深刻度 ファイル 脆弱性タイプ 検出日 ステータス 担当者 アクション

最近の診断実行履歴

日時 ブランチ ステータス 脆弱性件数 実行者

フィルタ

深刻度 ファイル 脆弱性タイプ 検出日 ステータス 担当者 対応期限 アクション

フィルタ

診断履歴(45件)

期間内の診断回数: 45回 | 平均診断間隔: 16時間
診断ID 日時 ブランチ ステータス Critical High Medium Low 実行者 詳細

レポート生成フォーム

過去のレポート

生成日時 対象期間 形式 生成者 ダウンロード
11/03 10:00 10/01-11/03 PDF 石森譲
10/01 14:00 09/01-10/01 PDF 石森譲
09/01 15:30 08/01-09/01 PDF 石森譲

よくある脆弱性と対策

SQLインジェクション (A03:2021 – Injection)
説明: ユーザー入力を直接SQLクエリに埋め込むことで発生する脆弱性。
対策: パラメータ化クエリ(プリペアドステートメント)を使用する。
参考: OWASP A03
クロスサイトスクリプティング (XSS)
説明: ユーザー入力を適切にエスケープせずにHTML出力することで発生。
対策: 出力時に必ずHTMLエスケープを行う。Content Security Policyを設定する。
参考: OWASP XSS
ハードコードされたシークレット
説明: APIキーやパスワードをソースコードに直接記述している状態。
対策: 環境変数やシークレット管理サービスを使用する。
参考: OWASP A02