Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、サイトのセキュリティ対策20カ条を解説 - CLも公開

情報処理推進機構(IPA)は、「安全なウェブサイトの運用管理に向けての20ヶ条 ~セキュリティ対策のチェックポイント~」を公開した。

ウェブサイトを安全に運用、管理するために実施すべきセキュリティ対策を、「ウェブアプリケーション」「ウェブアプリケーションが稼働しているウェブサーバ」「ウェブサーバが設置されているネットワーク」「その他」の4つに分類。あわせて20項目に集約した。

ウェブアプリケーションでは、脆弱性対策や通信内容の暗号化、不正ログイン対策、ログの定期的な確認などのほか、意図せずファイルやページを公開していないか、不要なエラーメッセージを返していないかなど、ポイントとして盛り込んだ。

ウェブサーバでは、OSやサーバソフト、ミドルウェアの脆弱性対策や、ログの定期的な確認、適切なパスワード管理、ファイルやディレクトリへの適切なアクセス制御などを挙げた。さらに不要なサービスやアプリケーションの稼働や、不要なアカウントが存在しないか確認するよう求めている。

20190306_ip_001.jpg
ウェブサイトにおけるセキュリティ対策のチェックポイント(画像:IPA)

(Security NEXT - 2019/03/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

不正ログイン被害、あらたに53件が判明 - 東北電力
不正アクセスで会員サイトが改ざん - 市進教育グループ
メルアカ乗っ取り被害、迷惑メールの踏み台に - NTTLS
ラブホテル検索サービスに不正アクセス - PW流出か
日本地図センターに不正アクセス - 不正サイト誘導のおそれ
偽画面にだまされ、個人情報流出の可能性 - 東京防災救急協会
PR TIMESで障害、プレスリリース9本配信できず
ウェブサーバにマルウェア、攻撃の踏み台に - JP共済生協
不正アクセスでクレカ情報流出のおそれ - モーターマガジン社
正規メルマガ機能がフィッシングの踏み台に - ロックファッションサイト