「安全なウェブサイトの作り方」 - IPAが公開
情報処理推進機構は、ウェブ運営者を対象とした「安全なウェブサイトの作り方」を取りまとめ、サイト上で公開した。PDFファイルにてダウンロードできる。
2005年にショッピングサイト運営者を対象に注意事項をまとめた「消費者向け電子商取引サイトの運用における注意点」を改定したもので、多くのウェブサイトの運営者を対象としている。
同機構が届出を受けたソフトウエアやウェブアプリの脆弱性関連情報の中で影響の大きいものを取り上げ、解決策やリスクを低減する対策方法などを示している。
(Security NEXT - 2006/02/01 )
ツイート
関連リンク
PR
関連記事
会員管理システムに不正アクセス、個人情報が流出 - ブックオフ
委託業務で個人情報を誤送付、操作ミスで - TOPPAN
納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
システムに不正アクセス、顧客への不審メールで判明 - アバハウス
ローソンIDと予約サービスに不正アクセス- 個人情報が流出
「NetScaler ADC/Gateway」に深刻なRCE脆弱性 - SAML構成に影響
APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
