@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/ipa-secure-website-guide/#article>
    schema:about <https://comcomponent.com/knowledge/secure-website-guide/> ;
    schema:mentions <https://comcomponent.com/knowledge/ipa/>, <https://comcomponent.com/knowledge/fundamental-solution/>, <https://comcomponent.com/knowledge/insurance-measure/>, <https://comcomponent.com/knowledge/security-implementation-checklist/>, <https://comcomponent.com/knowledge/web-health-checkup-spec/>, <https://comcomponent.com/knowledge/sql-injection/>, <https://comcomponent.com/knowledge/prepared-statement/>, <https://comcomponent.com/knowledge/os-command-injection/>, <https://comcomponent.com/knowledge/directory-traversal/>, <https://comcomponent.com/knowledge/session-management-flaw/>, <https://comcomponent.com/knowledge/cross-site-scripting/>, <https://comcomponent.com/knowledge/output-escaping/>, <https://comcomponent.com/knowledge/csrf/>, <https://comcomponent.com/knowledge/http-header-injection/>, <https://comcomponent.com/knowledge/mail-header-injection/>, <https://comcomponent.com/knowledge/clickjacking/>, <https://comcomponent.com/knowledge/buffer-overflow/>, <https://comcomponent.com/knowledge/access-control-flaw/>, <https://comcomponent.com/knowledge/waf/>, <https://comcomponent.com/knowledge/cms/>, <https://comcomponent.com/knowledge/vulnerability-assessment/>, <https://comcomponent.com/knowledge/website-defacement/> .

<https://comcomponent.com/knowledge/secure-website-guide/> a skos:Concept ;
    skos:prefLabel "安全なウェブサイトの作り方"@ja ;
    skos:definition "IPAに届出のあった脆弱性関連情報のうち届出件数が多いものや影響度の大きいものを取り上げ、ウェブサイトの開発者・運営者向けに11種類の脆弱性への対策をまとめたIPAの資料。現行の改訂第7版は2021年3月更新の第4刷。"@ja ;
    skos:altLabel "IPA安全なウェブサイトの作り方"@ja ;
    skos:altLabel "Secure Website Guide" ;
    ks:uses <https://comcomponent.com/knowledge/sql-injection/> ;
    ks:uses <https://comcomponent.com/knowledge/os-command-injection/> ;
    ks:uses <https://comcomponent.com/knowledge/directory-traversal/> ;
    ks:uses <https://comcomponent.com/knowledge/session-management-flaw/> ;
    ks:uses <https://comcomponent.com/knowledge/cross-site-scripting/> ;
    ks:uses <https://comcomponent.com/knowledge/csrf/> ;
    ks:uses <https://comcomponent.com/knowledge/http-header-injection/> ;
    ks:uses <https://comcomponent.com/knowledge/mail-header-injection/> ;
    ks:uses <https://comcomponent.com/knowledge/clickjacking/> ;
    ks:uses <https://comcomponent.com/knowledge/buffer-overflow/> ;
    ks:uses <https://comcomponent.com/knowledge/access-control-flaw/> ;
    ks:uses <https://comcomponent.com/knowledge/security-implementation-checklist/> ;
    ks:uses <https://comcomponent.com/knowledge/web-health-checkup-spec/> .

<https://comcomponent.com/knowledge/ipa/> a skos:Concept ;
    skos:prefLabel "IPA(独立行政法人情報処理推進機構)"@ja ;
    skos:definition "情報セキュリティ10大脅威や中小企業向けセキュリティガイドラインに加えて、情報システム・モデル取引・契約書や非機能要求グレードなど、IT分野の実務文書を幅広く策定・公開している日本の独立行政法人。"@ja ;
    skos:altLabel "情報処理推進機構"@ja ;
    skos:altLabel "Information-technology Promotion Agency" ;
    ks:implements <https://comcomponent.com/knowledge/secure-website-guide/> .

<https://comcomponent.com/knowledge/sql-injection/> a skos:Concept ;
    skos:prefLabel "SQLインジェクション"@ja ;
    skos:definition "利用者からの入力がSQL文の構造を書き換えてしまう脆弱性。"@ja ;
    skos:altLabel "SQLi" .

<https://comcomponent.com/knowledge/os-command-injection/> a skos:Concept ;
    skos:prefLabel "OSコマンド・インジェクション"@ja ;
    skos:definition "外部からの入力によってOSのコマンドを実行させられてしまう脆弱性。悪用されるとサーバーを乗っ取られ、攻撃の踏み台にされ得る。"@ja ;
    skos:altLabel "OS Command Injection" .

<https://comcomponent.com/knowledge/directory-traversal/> a skos:Concept ;
    skos:prefLabel "パス名パラメータの未チェック(ディレクトリ・トラバーサル)"@ja ;
    skos:definition "ファイル名やパスをパラメータとして受け取る処理でのチェックが不十分なため、本来公開するつもりのないサーバー上のファイルを読み取られてしまう脆弱性。"@ja ;
    skos:altLabel "ディレクトリ・トラバーサル"@ja ;
    skos:altLabel "Directory Traversal" .

<https://comcomponent.com/knowledge/session-management-flaw/> a skos:Concept ;
    skos:prefLabel "セッション管理の不備"@ja ;
    skos:definition "セッションIDの発行・管理が不適切なため、他人が本人になりすましてログイン状態を乗っ取れてしまう脆弱性。"@ja ;
    skos:altLabel "Session Management Flaw" .

<https://comcomponent.com/knowledge/cross-site-scripting/> a skos:Concept ;
    skos:prefLabel "クロスサイト・スクリプティング(XSS)"@ja ;
    skos:definition "悪意あるスクリプトを訪問者のブラウザで実行させ、偽の画面表示や情報の窃取などの不正な処理を行わせる脆弱性。"@ja ;
    skos:altLabel "XSS" ;
    skos:altLabel "Cross-Site Scripting" .

<https://comcomponent.com/knowledge/csrf/> a skos:Concept ;
    skos:prefLabel "クロスサイトリクエストフォージェリ(CSRF)"@ja ;
    skos:definition "別サイトに置かれた偽のフォームなどから、利用者の意図しないリクエストを正規サイトへ勝手に送らせる攻撃。"@ja ;
    skos:altLabel "CSRF" .

<https://comcomponent.com/knowledge/http-header-injection/> a skos:Concept ;
    skos:prefLabel "HTTPヘッダ・インジェクション"@ja ;
    skos:definition "外部からの入力がHTTPレスポンスヘッダの組み立てに影響し、偽ページの表示や別サイトへの誘導に悪用され得る脆弱性。"@ja ;
    skos:altLabel "HTTP Header Injection" .

<https://comcomponent.com/knowledge/mail-header-injection/> a skos:Concept ;
    skos:prefLabel "メールヘッダ・インジェクション"@ja ;
    skos:definition "問い合わせフォームなどの入力値がメールヘッダの組み立てに影響し、フォームが迷惑メールの送信装置として悪用され得る脆弱性。"@ja ;
    skos:altLabel "Mail Header Injection" .

<https://comcomponent.com/knowledge/clickjacking/> a skos:Concept ;
    skos:prefLabel "クリックジャッキング"@ja ;
    skos:definition "見えないボタンなどを重ねて、利用者に意図しないクリックをさせてしまう攻撃が成立する脆弱性。"@ja ;
    skos:altLabel "Clickjacking" .

<https://comcomponent.com/knowledge/buffer-overflow/> a skos:Concept ;
    skos:prefLabel "バッファオーバーフロー"@ja ;
    skos:definition "確保した領域を超えてデータを書き込ませることでプログラムを乗っ取り、任意の処理を実行させる脆弱性。主にC/C++で書かれたプログラムで問題になる。"@ja ;
    skos:altLabel "Buffer Overflow" .

<https://comcomponent.com/knowledge/access-control-flaw/> a skos:Concept ;
    skos:prefLabel "アクセス制御や認可制御の欠落"@ja ;
    skos:definition "本来権限のない利用者が会員ページや管理機能に入れてしまう、アクセス制御・認可制御の不備。"@ja ;
    skos:altLabel "Access Control Flaw" ;
    skos:altLabel "認可制御の欠落"@ja .

<https://comcomponent.com/knowledge/security-implementation-checklist/> a skos:Concept ;
    skos:prefLabel "セキュリティ実装チェックリスト"@ja ;
    skos:definition "IPA「安全なウェブサイトの作り方」本編の対策を実装したかを、脆弱性ごとの実施項目(47項目)で確認するためのExcel形式の一覧表。"@ja ;
    skos:altLabel "Security Implementation Checklist" .

<https://comcomponent.com/knowledge/web-health-checkup-spec/> a skos:Concept ;
    skos:prefLabel "ウェブ健康診断仕様"@ja ;
    skos:definition "稼働中のウェブサイトの安全性を点検するための13の診断項目をまとめた、IPA「安全なウェブサイトの作り方」の別冊仕様。"@ja ;
    skos:altLabel "Web Health Checkup Specification" .

<https://comcomponent.com/knowledge/fundamental-solution/> a skos:Concept ;
    skos:prefLabel "根本的解決"@ja ;
    skos:definition "脆弱性の原因そのものを取り除く実装。IPA「安全なウェブサイトの作り方」が示す対策分類のうち基本となる方。"@ja ;
    skos:altLabel "Fundamental Solution" ;
    ks:shouldPrecede <https://comcomponent.com/knowledge/insurance-measure/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/security-implementation-checklist/> .

<https://comcomponent.com/knowledge/insurance-measure/> a skos:Concept ;
    skos:prefLabel "保険的対策"@ja ;
    skos:definition "脆弱性が残ってしまった場合に、攻撃の成功率や被害の大きさを下げる対策。根本的解決の代わりにはならない。"@ja ;
    skos:altLabel "Insurance Measure" ;
    ks:verifiedBy <https://comcomponent.com/knowledge/security-implementation-checklist/> .

<https://comcomponent.com/knowledge/prepared-statement/> a skos:Concept ;
    skos:prefLabel "プレースホルダ(プリペアドステートメント)"@ja ;
    skos:definition "SQL文の組み立てを全てプレースホルダで実装する実装方式。IPAがSQLインジェクションの根本的解決として挙げる対策で、原理的に脆弱性が生じ得ないとされる。"@ja ;
    skos:altLabel "静的プレースホルダ"@ja ;
    ks:prevents <https://comcomponent.com/knowledge/sql-injection/> .

<https://comcomponent.com/knowledge/output-escaping/> a skos:Concept ;
    skos:prefLabel "出力時エスケープ"@ja ;
    skos:definition "データがHTML等として出力される直前に、出力先の文法に応じてエスケープ処理を施すこと。IPAがXSSの根本的解決として挙げる対策。"@ja ;
    skos:altLabel "出力エスケープ"@ja ;
    ks:prevents <https://comcomponent.com/knowledge/cross-site-scripting/> .

<https://comcomponent.com/knowledge/vulnerability-assessment/> a skos:Concept ;
    skos:prefLabel "脆弱性診断"@ja ;
    skos:definition "稼働中のサイトに対して弱点の有無を点検すること。IPAの別冊「ウェブ健康診断仕様」の診断項目が依頼内容の目安として使える。"@ja ;
    skos:altLabel "Vulnerability Assessment" ;
    ks:uses <https://comcomponent.com/knowledge/web-health-checkup-spec/> .

<https://comcomponent.com/knowledge/cms/> a skos:Concept ;
    skos:prefLabel "CMS(Content Management System)"@ja ;
    skos:definition "記事や画像をブラウザから更新できるようにする仕組み。WordPressなどが該当し、本体・テーマ・プラグインの更新が運用の要になる。"@ja ;
    skos:altLabel "Content Management System" ;
    skos:altLabel "コンテンツ管理システム"@ja .

<https://comcomponent.com/knowledge/website-defacement/> a skos:Concept ;
    skos:prefLabel "ウェブサイトの改ざん"@ja ;
    skos:definition "既知の脆弱性を突かれるなどして、ウェブサイトの内容を攻撃者に書き換えられること。"@ja ;
    skos:altLabel "Website Defacement" .

<https://comcomponent.com/knowledge/waf/> a skos:Concept ;
    skos:prefLabel "WAF(Web Application Firewall)"@ja ;
    skos:definition "ウェブサイトへの通信を監視し、攻撃とみなした通信を遮断する仕組み。位置づけは保険的対策で、根本的解決の代わりにはならない。"@ja ;
    skos:altLabel "Web Application Firewall" ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/fundamental-solution/> .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/ipa/> ;
    rdf:predicate ks:implements ;
    rdf:object <https://comcomponent.com/knowledge/secure-website-guide/> ;
    schema:description "IPAが届出のあった脆弱性関連情報をもとに「安全なウェブサイトの作り方」を策定・公開している"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/sql-injection/> ;
    schema:description "「安全なウェブサイトの作り方」第1章はSQLインジェクションを11種類の脆弱性の1つとして取り上げる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/os-command-injection/> ;
    schema:description "「安全なウェブサイトの作り方」第1章はOSコマンド・インジェクションを11種類の脆弱性の1つとして取り上げる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/directory-traversal/> ;
    schema:description "「安全なウェブサイトの作り方」第1章はパス名パラメータの未チェック(ディレクトリ・トラバーサル)を11種類の脆弱性の1つとして取り上げる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/session-management-flaw/> ;
    schema:description "「安全なウェブサイトの作り方」第1章はセッション管理の不備を11種類の脆弱性の1つとして取り上げる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/cross-site-scripting/> ;
    schema:description "「安全なウェブサイトの作り方」第1章はクロスサイト・スクリプティング(XSS)を11種類の脆弱性の1つとして取り上げる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/csrf/> ;
    schema:description "「安全なウェブサイトの作り方」第1章はCSRFを11種類の脆弱性の1つとして取り上げる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/http-header-injection/> ;
    schema:description "「安全なウェブサイトの作り方」第1章はHTTPヘッダ・インジェクションを11種類の脆弱性の1つとして取り上げる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/mail-header-injection/> ;
    schema:description "「安全なウェブサイトの作り方」第1章はメールヘッダ・インジェクションを11種類の脆弱性の1つとして取り上げる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/clickjacking/> ;
    schema:description "「安全なウェブサイトの作り方」第1章はクリックジャッキングを11種類の脆弱性の1つとして取り上げる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/buffer-overflow/> ;
    schema:description "「安全なウェブサイトの作り方」第1章はバッファオーバーフローを11種類の脆弱性の1つとして取り上げる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/access-control-flaw/> ;
    schema:description "「安全なウェブサイトの作り方」第1章はアクセス制御や認可制御の欠落を11種類の脆弱性の1つとして取り上げる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/security-implementation-checklist/> ;
    schema:description "「安全なウェブサイトの作り方」は本編と別に、対策の実装状況を確認するセキュリティ実装チェックリストを公開している"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-website-guide/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/web-health-checkup-spec/> ;
    schema:description "「安全なウェブサイトの作り方」は別冊として、稼働中サイトの点検項目をまとめたウェブ健康診断仕様を公開している"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/fundamental-solution/> ;
    rdf:predicate ks:shouldPrecede ;
    rdf:object <https://comcomponent.com/knowledge/insurance-measure/> ;
    schema:description "対策は根本的解決を基本とし、保険的対策を上乗せするのが正しい順番であるとされる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/prepared-statement/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/sql-injection/> ;
    schema:description "SQL文の組み立てを全てプレースホルダで実装することが、SQLインジェクションの根本的解決としてIPAの資料に挙げられている"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/output-escaping/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/cross-site-scripting/> ;
    schema:description "エスケープ処理はXSSの根本的解決としてIPAの資料に挙げられている"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/fundamental-solution/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/security-implementation-checklist/> ;
    schema:description "根本的解決を実装したかどうかは、脆弱性ごとに対策の性質を記載したセキュリティ実装チェックリストで確認できる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/ug65p900000196e2-att/000044403.xlsx> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/insurance-measure/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/security-implementation-checklist/> ;
    schema:description "保険的対策を実装したかどうかも、同じセキュリティ実装チェックリストの対策の性質欄で確認できる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/ug65p900000196e2-att/000044403.xlsx> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/vulnerability-assessment/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/web-health-checkup-spec/> ;
    schema:description "脆弱性診断サービスを依頼する際の内容の目安として、別冊「ウェブ健康診断仕様」の13の診断項目が使える"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/cms/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/website-defacement/> ;
    schema:description "CMSの本体・テーマ・プラグインの更新が止まっているサイトは、既知の脆弱性を突かれて改ざんされる典型パターンになり得る"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/10threats/index.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/cms/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/vulnerability-assessment/> ;
    schema:description "稼働中サイトの実務でリスクが集中しやすい2か所として入力を受け付ける部分と並んでCMSの運用が挙げられており、その更新状況などの弱点は脆弱性診断で点検できる"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/waf/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/fundamental-solution/> ;
    schema:description "WAFの導入は保険的対策であり、アプリケーション自体の根本的解決の代わりに用いることは推奨されない"@ja ;
    ks:evidence <https://www.ipa.go.jp/security/vuln/websecurity/about.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .
