Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

抜け漏れないウェブのセキュリティ対策を - IPAがポイント20カ条

情報処理推進機構(IPA)は、安全なウェブサイトの運用に求められるセキュリティ対策のチェックポイント20カ条を公開し、適切な対策を講じるよう注意を呼びかけている。

ウェブサイトにおける脆弱性や管理の不備が突かれ、情報流出や改ざんされる被害が多発しているとして、対策を求めたもの。

被害を防ぐセキュリティ対策のポイントを同機構がまとめ、「ウェブアプリケーション」「ウェブサーバ」「ネットワーク」などの観点から定期的に確認すべき対策などを解説している。

「ウェブアプリケーション」に関しては、通信内容の暗号化や脆弱性対策をはじめ、不要なファイルの削除、ログの定期的な確認、不正ログイン対策などを紹介。

(Security NEXT - 2018/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性管理避けられぬOSS、経産省が事例集を拡充
J-CSIP、標的型攻撃情報29件を共有 - FAX起点とするBECも
法人向けIoT機器の悪用によるサイバー攻撃防止を啓蒙するサイトを公開 - ICT-ISAC
テレワーク施設のセキュ対策まとめたガイドライン - 事例やチェック表も
まもなくゴールデンウィーク、セキュリティ体制の確認を
2022年1Qの脆弱性届け出は176件 - ソフトとウェブともに増加
セキュリティ産業を創出する人材の育成を目指した「SecHack365」 - 個性を伸ばす「しくみ」
2022年1Qのインシデント、前四半期から15.2%減
セキュリティ対策に意欲ある都内中小企業に支援策 - 東京都
ランサムウェア身代金、平均支払額が前年比8割増