DBのセキュリティ対策をまとめたノウハウ集を無償公開 - ラック
ラックは、データベースのセキュリティ対策をまとめた「セキュアDBマトリクス」の無償公開を開始した。
同資料は、同社の研究機関がデータベースセキュリティの最適化に必要な対策について、プロセスや人的運用といった面から体系的にまとめたもの。提供にあたり、同社ではデータベースについて、不正アクセスや情報漏洩といった被害を受けやすい一方、ネットワークやアプリケーションと比較して対策が遅れていることを指摘している。
自己点検などの利用を想定して作成されており、データベースだけでなくシステム全体をカバーしたほか、判断基準などを重要度を示した。また、実施対象などわかりやすく整理した。
(Security NEXT - 2007/09/18 )
ツイート
関連リンク
PR
関連記事
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
買収予定関係者に個人情報含む用地実測図を誤送信 - 新潟県
業務用PCを紛失、賃借人の個人情報含む可能性 - コロンビア・ワークス
証明書発行システムがランサム被害、影響など調査 - 流通経済大
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多
政府、豪主導の「防御可能なアーキテクチャ」国際ガイダンスに署名
前月の更新で「Bamboo」「Jira」など脆弱性14件を修正 - Atlassian
シークレット管理ツール「HashiCorp Vault」に複数の脆弱性
アイ・オー製NAS管理アプリに権限昇格の脆弱性
