IPA、組み込みソフトのセキュリティ向上に役立つ手引き書公開
情報処理推進機構(IPA)は、組込みソフトウェアおけるセキュリティ対策を推進するため、経営者や技術者を対象とした資料を作成、公開を開始した。
家電などの組み込みソフトウェアにおいて脆弱性が発見された場合、影響が大きいことから、同機構「情報システム等の脆弱性情報の取扱いに関する研究会」では、組み込みソフトウェアのワーキンググループを設置し、手引き書のとりまとめを進めていた。
経営者を対象にした「組込みソフトウェアを用いた機器におけるセキュリティ」では、脆弱性が発生した際の影響などを具体的に解説。また、技術者を対象に「組込みソフトウェアのセキュリティ ?機器の開発等における40のポイント?」を用意した。
(Security NEXT - 2006/05/19 )
ツイート
関連リンク
PR
関連記事
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
職員が個人情報1件を目的外利用、懲戒処分 - 大津町
ふるさと納税者に関する個人情報の一部がSNS投稿 - 洲本市
都職員向けサイトでアクセス制御不備 ‐ 個人情報へアクセス可能に
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
「VCF Operations」に複数のXSS脆弱性 - 修正版が公開
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
サイバー攻撃でシステム障害、原因や影響を調査 - 建材補修会社
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
