IPA、組織のセキュリティ担当者向け脆弱性対策ガイドを公開
情報処理推進機構(IPA)は、「セキュリティ担当者のための脆弱性対応ガイド」を公開した。
同資料は、組織内のセキュリティ担当者を対象とするウェブサイトの脆弱性対策について取りまとめたガイドブック。組織のセキュリティ担当者において脆弱性の知識が不足していたり、認識が甘いケースがあることから、同機構が作成した。
同ガイドブックは、情報システム分野に詳しくないケースも想定して作成されており、組織内における情報セキュリティ担当者の基本的な考え方をまとめている。
脆弱性に起因するトラブルや影響の事例、事業者に委託する際の考え方など収録しており、代表的なトラブル事例3件をはじめ、設計や開発、導入段階、運用段階の対策、脆弱性判明時の対処手順、業務委託時の注意点など読むことができる。
(Security NEXT - 2011/03/01 )
ツイート
PR
関連記事
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
