抜け漏れないウェブのセキュリティ対策を - IPAがポイント20カ条
情報処理推進機構(IPA)は、安全なウェブサイトの運用に求められるセキュリティ対策のチェックポイント20カ条を公開し、適切な対策を講じるよう注意を呼びかけている。
ウェブサイトにおける脆弱性や管理の不備が突かれ、情報流出や改ざんされる被害が多発しているとして、対策を求めたもの。
被害を防ぐセキュリティ対策のポイントを同機構がまとめ、「ウェブアプリケーション」「ウェブサーバ」「ネットワーク」などの観点から定期的に確認すべき対策などを解説している。
「ウェブアプリケーション」に関しては、通信内容の暗号化や脆弱性対策をはじめ、不要なファイルの削除、ログの定期的な確認、不正ログイン対策などを紹介。
(Security NEXT - 2018/12/14 )
ツイート
PR
関連記事
「TSUBAME」の観測グラフを公開休止 - より利便性の高いデータ提供を検討
専門学校生対象のセキュリティコンテスト - 課題は「ASMツール」
「フィッシング対策勉強会」を9月にオンライン開催 - フィ対協
「DNSSEC」のハンズオン勉強会をハイブリッド開催 - JPNIC
「Mirai」と異なるボット、国内ベンダーのルータに感染拡大か
「情報セキュリティコンクール2024」の作品募集を開始 - IPA
「情報セキュリティ白書2024」が発売 - PDF版も提供開始
2Qはインシデントが約8.5%増 - フィッシングが増加
2Qの脆弱性届け出は112件 - 前四半期から半減
「JSAC2025」は2025年1月に都内で開催 - CFPを開始