前の記事 «:HTMLをPDFに変換する:HTML2PDF
次の記事 »:PHP用YAMLクラス : spyc

IPA:安全なウェブサイトの作り方が公開

2006年02月02日

スポンサード リンク
情報処理推進機構:セキュリティセンター:脆弱性関連情報取扱い:安全なウェブサイトの作り方

IPA では、ウェブサイト運営者が、ウェブサイト上で発生しうる問題に対し、適切な対策ができるようにするための注意事項として、『安全なウェブサイトの作り方』を取りまとめ、公開いたしました。

IPAによる、「安全なウェブサイトの作り方」資料がPDFで公開されています。
以下、内容のサマリです。

 2. ウェブアプリケーションのセキュリティ実装
  SQLインジェクション
  OSコマンド・インジェクション
  クロスサイト・スクリプティング
  セッション管理の不備
  パス名パラメータの未チェック/ディレクトリ・トラバーサル
  メールの第三者中継
3. ウェブサイトの安全性向上のための取り組み
  ウェブサーバのセキュリティ対策
  DNS 情報の設定不備
  ネットワーク盗聴への対策
  パスワードの不備
  フィッシング詐欺を助長しないための対策

図入りで分かりやすいです。

スポンサード リンク
あなたのネットサービスを当ブログで紹介します!

投稿者 KJ : 2006年02月02日 12:05 | ブックマークに追加する Subscribe with livedoor Reader
間違いの指摘をしていただける方はメールでお願いします


本を執筆しました。