Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

抜け漏れないウェブのセキュリティ対策を - IPAがポイント20カ条

情報処理推進機構(IPA)は、安全なウェブサイトの運用に求められるセキュリティ対策のチェックポイント20カ条を公開し、適切な対策を講じるよう注意を呼びかけている。

ウェブサイトにおける脆弱性や管理の不備が突かれ、情報流出や改ざんされる被害が多発しているとして、対策を求めたもの。

被害を防ぐセキュリティ対策のポイントを同機構がまとめ、「ウェブアプリケーション」「ウェブサーバ」「ネットワーク」などの観点から定期的に確認すべき対策などを解説している。

「ウェブアプリケーション」に関しては、通信内容の暗号化や脆弱性対策をはじめ、不要なファイルの削除、ログの定期的な確認、不正ログイン対策などを紹介。

(Security NEXT - 2018/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

都が中小企業セキュ対策であらたな支援事業 - 試験的に機器設置、インシデント対応もサポート
「JSAC 2021」はオンライン開催に - 参加登録の受付を開始
自治体防災メール、送信ドメイン認証「SPF」に9割対応 - 「DMARC」は1割強
若手対象「辻井重男セキュリティ論文賞」募集開始 - JSSM
IoT開発者向けのセキュリティ手引書を公開 - SIOTP協議会
2020年3Qは脆弱性届出が1.3倍に - ソフト、サイトいずれも増加
米政府、中国関与のサイバー攻撃で利用された脆弱性25件を公表
専門学校生対象のコンテスト - テーマは「サイト運営会社向けセキュリティ教育」
2020年3Qのインシデント、前四半期比約1.2倍に - 探索行為やサイト改ざんが増加
ウェブサービスの画像認証で15%がログイン断念