IPA、サイトのセキュリティ対策20カ条を解説 - CLも公開
一方ネットワークでは、「ルータ」や「ファイアウォール」「IDS」「IPS」「WAF」などを適切に使用して、不正な通信や不要な通信を遮断しているかチェックすることを挙げたほか、ログの保管についても言及している。
そのほか、クラウドやホスティングサービスを利用している場合は、利用者に求められるセキュリティ対策の範囲を把握し、適切に対応するよう求めるとともに、定期的なセキュリティ診断や監査の実施の必要性についても指摘している。
同機構では、チェックポイントの実施状況を確認するため、あわせてチェックリストも提供しており、定期的に確認するよう求めている。
(Security NEXT - 2019/03/06 )
ツイート
PR
関連記事
サイトが改ざん、無関係なページが表示 - 旭精機工業
利用者ページにサイバー攻撃、詳細を調査 - 消費者金融事業者
摂南大のサイトが一部改ざん、原因を調査中
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト
イビデンのサイトで不正ページが表示 - 侵入経路や原因を調査
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
DDoS攻撃で一時サイトが閲覧しづらい状態に - 日本産業衛生学会
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
引越し見積もりシステムで個人情報流出の可能性 - アットホーム

