IPA、「安全なウェブサイトの作り方」(改訂第3版)を公開〜SQLインジェクションなどの脆弱性事例を追加
エンタープライズ
その他
注目記事
-
【デスクツアー】真似したい自宅デスク環境一挙公開!
-
IPA、ウェブサイト運営者のための「脆弱性対応ガイド」PDFファイルなどを公開
-
IPA、TCP/IP関連の“脆弱性検証ツール”を開発〜デベロッパ向けに無償貸出

「安全なウェブサイトの作り方」は、ウェブサイト開発者・運営者が適切なセキュリティを考慮した実装ができるようにするため、IPAが届出を受けた脆弱性関連情報を基に作成した資料集。届出件数の多かった脆弱性や攻撃による影響度が大きい脆弱性が取り上げられている。
今回の改訂第3版では、実践的な脆弱性対策の普及促進のため、ウェブサイトに関する届出の約7割を占めているSQLインジェクションとクロスサイト・スクリプティングの脆弱性に関して、具体的な8つの「失敗例」が第3章に追加された。また、第1章に「アクセス制御や認可制御の欠落」に関する根本的解決策が新たな節として追加された。本資料で取り上げられている内容は、ウェブサイトに関する届出件数の約9割を網羅しているとのこと。
第1章では、「ウェブアプリケーションのセキュリティ実装」として、SQLインジェクション、OSコマンド・インジェクションやクロスサイト・スクリプティングなど9つの項目について、根本的な解決策、保険的な対策が説明されている。
第2章では、「ウェブサイトの安全性向上のための取り組み」として、ウェブサーバのセキュリティ対策やフィッシング詐欺を助長しないための対策など5つの項目を取り上げ、主に運用面からウェブサイト全体の安全性を向上させる対策が示されている。
第3章では、「失敗例」として、SQLインジェクションとクロスサイト・スクリプティングの脆弱性が取り上げられている。
巻末には、ウェブアプリケーションのセキュリティ実装の実施状況を確認するためのチェックリストも付与されている。
《冨岡晶》
特集
この記事の写真
/
関連ニュース
-
IPA、ウェブサイト運営者のための「脆弱性対応ガイド」PDFファイルなどを公開
エンタープライズ -
IPA、TCP/IP関連の“脆弱性検証ツール”を開発〜デベロッパ向けに無償貸出
エンタープライズ -
IPA、2008年1月のウイルス・不正アクセス届出情報のまとめを発表〜ウイルスは減少傾向
エンタープライズ -
組み込み機器のネットワーク化がセキュリティリスクを高める?〜IPA調査報告
エンタープライズ -
ヤマハ製ルーターに脆弱性、ファームウェアの更新を〜IPA報告
エンタープライズ -
情報漏えいや児童ポルノを根絶しよう~セキュリティ特集2008春
エンタメ -
ミラポイント、POP/IMAP over SSL、SMTP TLS対応のメッセージアプライアンスサーバ6製品
エンタープライズ -
2007年10月〜12月、ソフトやウェブの脆弱性、修正件数が過去最多に—JPCERT/CCおよびIPA共同発表
エンタープライズ