サイト運営は危険がたくさん - IPAが脆弱性対応ガイドを公開
情報処理推進機構は、「ウェブサイト運営者のための脆弱性対応ガイド」を公開した。
同ガイドは、経営者を含むウェブサイトの運営責任者や技術者向けに作成したもので、ウェブサイトの脆弱性がもたらす具体的なトラブルや、実施すべき対策などを解説。脆弱性を指摘された際の対応手順などマニュアルとして取りまとめた。さらに巻末に「脆弱性について通知を受けた場合の作業チェックリスト」を用意している。
同機構では今回の公開にあたり、ウェブサイト運営者やシステムインテグレーター、有識者に対してヒアリングを実施。ウェブサイト運営者において情報セキュリティへの意識が低く、脆弱性のもたらす危険や脆弱性発見時の備えが不足していることが判明。有識者からも危機感の欠如を指摘する声があり、「情報システム等の脆弱性情報の取扱いに関する研究会」がガイドを取りまとめた。
(Security NEXT - 2008/02/28 )
ツイート
関連リンク
PR
関連記事
【特別企画】脅威動向や実務者が身をもって学んだノウハウなど共有する年次イベント
小学校で教員募集メールを誤送信、メアド流出 - 江戸川区
国民健保の被保険者情報含むUSBメモリを紛失 - 草津市
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
「ConnectWise Automate」に悪用リスク高い脆弱性 - 早急に対応を
DV被害者情報を保育施設で加害者に誤提供 - 奈良市
Cisco製IPフォンや侵入検知エンジン「Snort 3」などに脆弱性
Ruijie製ブリッジ「RG-EST300」に非公開SSH - 修正予定なし
バッファロー製Wi-Fiルータ「WXR9300BE6Pシリーズ」に脆弱性
NVIDIAの「Jetson Linux」やロボティクス開発環境に脆弱性