Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

抜け漏れないウェブのセキュリティ対策を - IPAがポイント20カ条

情報処理推進機構(IPA)は、安全なウェブサイトの運用に求められるセキュリティ対策のチェックポイント20カ条を公開し、適切な対策を講じるよう注意を呼びかけている。

ウェブサイトにおける脆弱性や管理の不備が突かれ、情報流出や改ざんされる被害が多発しているとして、対策を求めたもの。

被害を防ぐセキュリティ対策のポイントを同機構がまとめ、「ウェブアプリケーション」「ウェブサーバ」「ネットワーク」などの観点から定期的に確認すべき対策などを解説している。

「ウェブアプリケーション」に関しては、通信内容の暗号化や脆弱性対策をはじめ、不要なファイルの削除、ログの定期的な確認、不正ログイン対策などを紹介。

(Security NEXT - 2018/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

効率的な脆弱性対策を支援するオンラインセミナー開催 - IPA
警察庁が開発した「Lockbit」復旧ツール、複数被害で回復に成功
サイバー攻撃の情報共有における手引書とモデル条文を公開 - 経産省
IPA、「情報セキュリティ10大脅威 2024」の解説書を公開 - 活用法なども紹介
アジア地域の若年層向けCTF大会「ACSC 2024」が3月下旬に開催
「Security Days Spring」、3月に東名阪で順次開催
Ivanti製品の侵害、以前のツールでは検証回避のおそれ
2023年4Qにおけるtelnetの探索、12月下旬は10月初旬の3倍に
約596万人分の個人情報持出、NTTドコモらに行政指導 - 個情委
個情委がTVアニメ「進撃の巨人」とコラボ - 名簿流出防止を呼びかけ