Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、サイトのセキュリティ対策20カ条を解説 - CLも公開

情報処理推進機構(IPA)は、「安全なウェブサイトの運用管理に向けての20ヶ条 ~セキュリティ対策のチェックポイント~」を公開した。

ウェブサイトを安全に運用、管理するために実施すべきセキュリティ対策を、「ウェブアプリケーション」「ウェブアプリケーションが稼働しているウェブサーバ」「ウェブサーバが設置されているネットワーク」「その他」の4つに分類。あわせて20項目に集約した。

ウェブアプリケーションでは、脆弱性対策や通信内容の暗号化、不正ログイン対策、ログの定期的な確認などのほか、意図せずファイルやページを公開していないか、不要なエラーメッセージを返していないかなど、ポイントとして盛り込んだ。

ウェブサーバでは、OSやサーバソフト、ミドルウェアの脆弱性対策や、ログの定期的な確認、適切なパスワード管理、ファイルやディレクトリへの適切なアクセス制御などを挙げた。さらに不要なサービスやアプリケーションの稼働や、不要なアカウントが存在しないか確認するよう求めている。

20190306_ip_001.jpg
ウェブサイトにおけるセキュリティ対策のチェックポイント(画像:IPA)

(Security NEXT - 2019/03/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

一部サイトが改ざん被害、外部サイトに誘導 - 広島大
サイトの脆弱性を診断する月額制クラウドサービス - セキュアブレイン
ブラウザの更新通知を偽装する攻撃 - 1700以上の正規サイトに不正スクリプト
札幌市のアーティスト支援施設でサイト改ざん - 外部に不正誘導
コインマイナー埋込狙う「Drupal」への脆弱性攻撃が発生 - 当初の一部緩和策に誤りも
うさぎ用品の通販サイトが改ざん - 偽決済画面でカード情報詐取
WP用プラグインの開発者サイトに不正アクセス、顧客にメール - 元従業員が侵入か
つり番組サイトに不正アクセス - 「脆弱性診断ツール」を悪用か
ホスティングサービスに不正アクセス、約5000サイトが改ざん - 利用者CMS経由でOS侵害
年末年始にかけてサイト改ざん、閲覧者に影響なし - 南紀白浜観光局