Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

安全サイトの構築手引書に別冊「ウェブ健康診断」 - 脆弱性有無の判定に便利

情報処理推進機構(IPA)は、ウェブサイトの開発者や運営者向けに提供している手引き書「安全なウェブサイトの作り方」の改訂版を公開した。

同手引き書は、IPAに届出があった脆弱性情報を参考に、ウェブサイトの開発者や運営者が安全なウェブサイトを作成するための方法や、セキュリティ対策をまとめた資料。2006年の発行以来改訂を重ね、今回第6版を公開した。

今回の改訂では、あらたに別冊として「ウェブ健康診断仕様」を追加。運営中のサイトにおいて、基本的な脆弱性対策が実施されているか確認する方法を解説している。検査パターンを絞っているため、すべて問題ない場合も安全宣言はできないが、危険度の高い脆弱性の診断に利用できる。

同資料は、もともと地方自治情報センター(LASDEC)が作成。民間のセキュリティ対策推進を目的にIPAに移管された。すでに1200の地方公共団体においてウェブサイトの診断に活用されているという。

同手引きおよび別冊は、IPAのサイトから無料でダウンロードできる。

(Security NEXT - 2012/12/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
サポート詐欺の相談が1000件超 - SNS乗っ取り相談も増加
1Qの脆弱性届出は99件 - ウェブサイト関連が低水準
まもなくGWの長期休暇 - セキュリティ対策の確認を
若年層向け人材育成ハッカソン「SecHack365」、参加者募集を開始
3月はフィッシング報告が約25万件で過去最多 - URLは前月比2.3倍に
1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響
6月に「サイバー防衛シンポジウム熱海」 - 柔軟で先進的な対策を議論
ランサムウェアへの対処を学ぶカードゲーム - JC3が無償公開
「脆弱性診断士のキャリアデザインガイド」を公開 - ISOG-J