DBのセキュリティ対策をまとめたノウハウ集を無償公開 - ラック
ラックは、データベースのセキュリティ対策をまとめた「セキュアDBマトリクス」の無償公開を開始した。
同資料は、同社の研究機関がデータベースセキュリティの最適化に必要な対策について、プロセスや人的運用といった面から体系的にまとめたもの。提供にあたり、同社ではデータベースについて、不正アクセスや情報漏洩といった被害を受けやすい一方、ネットワークやアプリケーションと比較して対策が遅れていることを指摘している。
自己点検などの利用を想定して作成されており、データベースだけでなくシステム全体をカバーしたほか、判断基準などを重要度を示した。また、実施対象などわかりやすく整理した。
(Security NEXT - 2007/09/18 )
ツイート
関連リンク
PR
関連記事
「Microsoft Edge」にアップデート - 脆弱性5件を解消
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に