Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

抜け漏れないウェブのセキュリティ対策を - IPAがポイント20カ条

情報処理推進機構(IPA)は、安全なウェブサイトの運用に求められるセキュリティ対策のチェックポイント20カ条を公開し、適切な対策を講じるよう注意を呼びかけている。

ウェブサイトにおける脆弱性や管理の不備が突かれ、情報流出や改ざんされる被害が多発しているとして、対策を求めたもの。

被害を防ぐセキュリティ対策のポイントを同機構がまとめ、「ウェブアプリケーション」「ウェブサーバ」「ネットワーク」などの観点から定期的に確認すべき対策などを解説している。

「ウェブアプリケーション」に関しては、通信内容の暗号化や脆弱性対策をはじめ、不要なファイルの削除、ログの定期的な確認、不正ログイン対策などを紹介。

(Security NEXT - 2018/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

個人情報の紛失防止で組織向けに教育資料 - JIPDEC
2019年4Qのインシデントは減少 - フィッシングは増加
「7pay不正アクセス事件」は約6割が認知 - 「スミッシング」は3割届かず
Androidセキュアコーディングガイドに改訂版 - JSSEC
アクセス制御技術の研究開発情報を募集 - 政府
若年層向け啓発コンクールの受賞作品決定 - 応募総数6万点超
長期休暇に向けてセキュリティ対策の再確認を
個情委、「内定辞退率予測サービス」で行政処分 - 利用企業にも指導
すぐれたセキュ論文表彰する「辻井賞」が募集を開始
JNSA、「IoT/AIセキュリティセミナー」を開催