Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

安全サイトの構築手引書に別冊「ウェブ健康診断」 - 脆弱性有無の判定に便利

情報処理推進機構(IPA)は、ウェブサイトの開発者や運営者向けに提供している手引き書「安全なウェブサイトの作り方」の改訂版を公開した。

同手引き書は、IPAに届出があった脆弱性情報を参考に、ウェブサイトの開発者や運営者が安全なウェブサイトを作成するための方法や、セキュリティ対策をまとめた資料。2006年の発行以来改訂を重ね、今回第6版を公開した。

今回の改訂では、あらたに別冊として「ウェブ健康診断仕様」を追加。運営中のサイトにおいて、基本的な脆弱性対策が実施されているか確認する方法を解説している。検査パターンを絞っているため、すべて問題ない場合も安全宣言はできないが、危険度の高い脆弱性の診断に利用できる。

同資料は、もともと地方自治情報センター(LASDEC)が作成。民間のセキュリティ対策推進を目的にIPAに移管された。すでに1200の地方公共団体においてウェブサイトの診断に活用されているという。

同手引きおよび別冊は、IPAのサイトから無料でダウンロードできる。

(Security NEXT - 2012/12/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

2018年3Qはインシデント件数が減少 - ウェブ改ざんが3分の2近くに
2018年度上半期の個人情報事故報告は596件 - 特定個人情報は157件
IoTセキュリティにおけるブロックチェーン活用で解説資料 - CSAジャパン
制御システムリスク分析ガイドが改訂 - 工数削減や解説拡充を実施
2018年2Qのフィッシング攻撃は約1割増 - 国内ホストは低水準
高専生や専門生を対象としたセキュリティコンテスト - MBSD
アナリスト向け会議「JSAC 2019」 - 論文の2次募集がスタート
ネット検索が危険なセレブ - 首位は初のオーストラリア出身
「Security Days Fall 2018」を開催 - 10月上旬に東京大阪で
JCIC、個人情報流出による損失額の数値化モデル - GDPR制裁金や時価総額なども考慮