Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

抜け漏れないウェブのセキュリティ対策を - IPAがポイント20カ条

情報処理推進機構(IPA)は、安全なウェブサイトの運用に求められるセキュリティ対策のチェックポイント20カ条を公開し、適切な対策を講じるよう注意を呼びかけている。

ウェブサイトにおける脆弱性や管理の不備が突かれ、情報流出や改ざんされる被害が多発しているとして、対策を求めたもの。

被害を防ぐセキュリティ対策のポイントを同機構がまとめ、「ウェブアプリケーション」「ウェブサーバ」「ネットワーク」などの観点から定期的に確認すべき対策などを解説している。

「ウェブアプリケーション」に関しては、通信内容の暗号化や脆弱性対策をはじめ、不要なファイルの削除、ログの定期的な確認、不正ログイン対策などを紹介。

(Security NEXT - 2018/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

2020年度「CYDER」の受講申込が受付開始 - NICT
「NISTプライバシーフレームワーク」の翻訳を無料で提供
マルウェアとの遭遇率、3年で約半分に - MS調査
オンライン実施のCODE BLUE、参加費無料に - 講演募集も開始
人気エンタメ作品に危険サイトが便乗 - 「無料」で誘惑
セキュリティ啓発の動画コンテスト開催 - トレンド
損保ジャパンとCSC、攻撃検知データ活用で共同研究
2019年のフィッシング報告は約5.6万件 - 前年の2.8倍に
事業者やネット利用者向けのフィッシングGLを改定 - フィ対協
フィッシングサイトの割合増加 - 27%がHTTPS対応