Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、組み込みソフトのセキュリティ向上に役立つ手引き書公開

情報処理推進機構(IPA)は、組込みソフトウェアおけるセキュリティ対策を推進するため、経営者や技術者を対象とした資料を作成、公開を開始した。

家電などの組み込みソフトウェアにおいて脆弱性が発見された場合、影響が大きいことから、同機構「情報システム等の脆弱性情報の取扱いに関する研究会」では、組み込みソフトウェアのワーキンググループを設置し、手引き書のとりまとめを進めていた。

経営者を対象にした「組込みソフトウェアを用いた機器におけるセキュリティ」では、脆弱性が発生した際の影響などを具体的に解説。また、技術者を対象に「組込みソフトウェアのセキュリティ ?機器の開発等における40のポイント?」を用意した。

(Security NEXT - 2006/05/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
「Argo CD」に深刻な脆弱性 - トークンやAPIキー漏洩のおそれ
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
サイバー攻撃でシステム障害が発生 - B&G財団
サーバやNASに第三者がアクセス - 東北大や同大病院