コンテンツにスキップ

Redis Library detected

Redis ライブラリが検出されました

説明

Redis フレームワークは単一のユーザーしか持たず、アプリケーションにユーザーの認証情報へのアクセスを許可する必要があるため、Redis ライブラリはモバイルアプリケーションには適していません。

推奨事項

Redis への直接アクセスを、適切な認証と認可を備えたセキュアな API に置き換えてください。

リンク

標準

  • CWE_TOP_25:
    • CWE_287
    • CWE_862
  • PCI_STANDARDS:
    • REQ_2_2
    • REQ_3_5
    • REQ_6_2
    • REQ_7_3
  • OWASP_MASVS_v2_1:
    • MASVS_AUTH_1
  • HIPAA_CONTROLS:
    • SECURITY221
    • SECURITY212
    • SECURITY213