IPA、「セキュア・プログラミング講座 C/C++言語編」を公開
IPAは、プログラム開発時における脆弱性対策などをまとめた「セキュア・プログラミング講座 C/C++言語編」を公開した。
同機構では、従来より提供していた「セキュア・プログラミング講座」の改訂を実施し、7月より「Webアプリケーション編」の公開を開始。今回は、当初より追加が予定されていた「C/C++ 言語編」が公開となったもの。
同機構では、C言語およびC++言語について、移植性が高いなどメリットがある一方で、安全ロジックの実装をプログラマーに求められており、不用意に用いると脆弱性を生みやすいと指摘。開発時に考慮すべき注意事項をわかりやすく説明している。
コンテンツでは、サービス不能や情報漏洩対策など、配慮すべき対策ごとにカテゴリーを用意する一方で、要件定義、設計、実装など、どの開発の工程で考慮すべき対策であるか理解できるようになっている。さらにバッファオーバーフローをはじめとする著名な脆弱性についても解説した。
セキュア・プログラミング講座
http://www.ipa.go.jp/security/awareness/vendor/programmingv2/
情報処理推進機構
http://www.ipa.go.jp/
(Security NEXT - 2007/09/28 )
ツイート
PR
関連記事
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
サーバに不正アクセス、影響など調査中 - ムーンスター
県内14警察署で文書誤廃棄、DVやストーカー関連も - 宮城県警
委託先で調査関連データ含むUSBメモリが所在不明 - 精華町
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
2027年度に情報処理技術者試験を再編、「データマネジメント試験」新設へ
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
