WSTG PR #1436 — 細かな用語変更、改善点の反映
WSTG PR #1436 — 細かな用語変更、改善点の反映
概要
OWASP WSTGリポジトリにおいて、rbsecによるPR #1436がマージされた。文書全体の細かな用語修正・改善を含むPRであり、特に以下の変更が重要:
- WSTG-IDNT-02(アイデンティティ管理テスト - ユーザー登録プロセスのテスト): 特定のドメインのメールアドレスを持つユーザーに特権を付与するアプリケーションのテストに関する注記を追加
- WSTG-CRYP-01(弱いトランスポート層セキュリティのテスト): MozillaのSSL推奨ページへのリンクを、後継のTLSRefサイトへ更新
- 15ファイルにわたる用語・表現の改善
セキュリティ関連の変更点
| カテゴリ | 変更内容 | 影響度 |
|---|---|---|
| WSTG-IDNT-02 | ドメインベース特権付与のテスト注記追加 | 中 |
| WSTG-CRYP-01 | TLS推奨リンクの更新(Mozilla → TLSRef) | 低 |
| WSTG-ERR-01 | エラーハンドリングテストの改善 | 低 |
| WSTG-BUSL-01 | ビジネスロジックデータ検証テストの改善 | 低 |
| WSTG-CLNT-01.1 | セルフDOM Based XSSテストの改善 | 低 |
変更対象ファイル一覧
04-Review_Old_Backup_and_Unreferenced_Files_for_Sensitive_Information.md(+3/-3)05-Enumerate_Infrastructure_and_Application_Admin_Interfaces.md(+4/-4)11-Test_Cloud_Storage.md(+2/-2)01-Test_Role_Definitions.md(+12/-10)02-Test_User_Registration_Process.md(+4/-0) ← 主要変更04-Testing_for_Account_Enumeration_and_Guessable_User_Account.md(+2/-0)01-Testing_For_Improper_Error_Handling.md(+7/-6)01-Testing_for_Weak_Transport_Layer_Security.md(+3/-2) ← リンク更新03-Testing_for_Sensitive_Information_Sent_via_Unencrypted_Channels.md(+12/-17)01-Test_Business_Logic_Data_Validation.md(+5/-1)04-Test_for_Process_Timing.md(+2/-0)10-Test-Payment-Functionality.md(+2/-2)01.1-Testing_for_Self_DOM_Based_Cross_Site_Scripting.md(+3/-3)01-API_Reconnaissance.md(+2/-2)02-API_Broken_Object_Level_Authorization.md(+1/-1)
PR本文(原文)
Mostly just minor stuff noticed when reading through.
The biggest change is in WSTG-IDNT-02, which is to add a note around testing for applications that grant special privileges to users whose email addresses match a specific domain.
Also updated the link in WSTG-CRYP-01 that used to point to Mozilla's SSL recommendations to the replacement TLSRef site (which the Mozilla pages now just have a link pointing you to anyway).
関連情報
- マイルストーン: v4.3 Release
- ラベル: revise
- マージ日: 2026-06-30
- 作成者: rbsec