Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Androidアプリセキュアコーディングガイドの新版公開 - JSSEC

日本スマートフォンセキュリティ協会(JSSEC)は、「Androidアプリのセキュア設計・セキュアコーディングガイド」の最新版を公開した。

同資料は、Androidアプリの開発において、脆弱性を作り込まないようにするセキュアコーディングのノウハウなどを収録したガイドブック。アプリケーションの開発現場向けに構成しており、サンプルコードも用意している。

同協会では2012年6月に初版を公開して以降、版を重ねてきたが、第13版となる「同2021年10月19日版」を公開。最新版では、「Android 12」の変更点を中心にコンテンツの充実を図った。

さらにフィッシングサイトをはじめ、不正サイトへの誘導に悪用されるおそれがあるアプリ間におけるURLのやりとりについて注意点を追記している。

同協会のウェブサイトより、PDF版およびサンプルコードをダウンロードできるほか、HTML版もあわせて公開している。

(Security NEXT - 2021/10/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブエンジニア向けにeラーニングサービス「KENRO」
Androidアプリの脆弱性診断、ソニーDNAがラックに譲渡
「Android アプリセキュアコーディングガイド」の新版が公開 - 「Android 9.0」に対応
改訂「Androidアプリセキュアコーディングガイド」が公開 - 「Android 8.0」に対応
「Androidアプリのセキュアコーディングガイド」に最新英語版
Androidアプリセキュアコーディングガイドに最新英語版
脆弱性の作り込みを防止する開発支援ツールに新版 - アスタリスク・リサーチ
JSSEC、安全なAndroidアプリを開発するための解説DVDをリリース
SDNA、Androidアプリ脆弱性検査ツールのオンライン提供を開始
ソニーDNA、月額1050円から利用できるAndroidアプリ脆弱性検査ツール