形式言語理論の観点から見たソフトウェアセキュリティ
形式言語理論
ソフトウェアにおける脆弱性:セキュリティ上の弱点。(元々軍用だった)莫大な被害額があったり、サービスが停止する、個人情報が漏洩する、医療機器や自動運転などのバグによって、重大な事故につながる。
OWASP Top10(四年ごとの更新)
1アクセス制御の不備
2暗号化の失敗
3[インジェクション]
脅威1 injection脆弱性
標的の環境に外部の人が用意したコードを挿入する
「顧客情報が漏れる」などの被害が起こる
XSS
脅威2 ReDoS脆弱性
・正規表現について