Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、サイトのセキュリティ対策20カ条を解説 - CLも公開

情報処理推進機構(IPA)は、「安全なウェブサイトの運用管理に向けての20ヶ条 ~セキュリティ対策のチェックポイント~」を公開した。

ウェブサイトを安全に運用、管理するために実施すべきセキュリティ対策を、「ウェブアプリケーション」「ウェブアプリケーションが稼働しているウェブサーバ」「ウェブサーバが設置されているネットワーク」「その他」の4つに分類。あわせて20項目に集約した。

ウェブアプリケーションでは、脆弱性対策や通信内容の暗号化、不正ログイン対策、ログの定期的な確認などのほか、意図せずファイルやページを公開していないか、不要なエラーメッセージを返していないかなど、ポイントとして盛り込んだ。

ウェブサーバでは、OSやサーバソフト、ミドルウェアの脆弱性対策や、ログの定期的な確認、適切なパスワード管理、ファイルやディレクトリへの適切なアクセス制御などを挙げた。さらに不要なサービスやアプリケーションの稼働や、不要なアカウントが存在しないか確認するよう求めている。

20190306_ip_001.jpg
ウェブサイトにおけるセキュリティ対策のチェックポイント(画像:IPA)

(Security NEXT - 2019/03/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

個情委、人事労務サービスのMKシステムに行政指導 - 報告は3000件超
早大公認新聞サークルサイト、マルウェアダウンロードのおそれ
サイト改ざんで別サイトへ誘導 - 聖マリアンナ医科大東横病院
サイバー攻撃を確認、詳細を調査 - ゴルフダイジェスト・オンライン
ランサムウェア被害のイズミ、完全復旧目標は5月1日
ヘアケアツール通販サイトに不正アクセス - 個人情報流出の可能性
サイトが改ざん被害、アラビア語の通販サイトに誘導 - 三浦工業
健康食品通販サイトに不正アクセス - 個人情報流出の可能性
旧メールシステム侵害、メアド流出の可能性 - 人材派遣会社
メルマガ登録者情報が流出、犯行声明メールも - 大阪の楽団