エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
「ソフトウェア出荷判定セキュリティ基準チェックリスト」がVer.1.2へアップデート
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
「ソフトウェア出荷判定セキュリティ基準チェックリスト」がVer.1.2へアップデート
同チェックリストは2016年に公開されたが、4年を経て「プロトコルやアルゴリズムに脆弱性が発見され推奨... 同チェックリストは2016年に公開されたが、4年を経て「プロトコルやアルゴリズムに脆弱性が発見され推奨されなくなった」「新たな脆弱性が発見された」「利用者の要求に変化がみられた」といった要因から、CSAJセキュリティ委員会およびSoftware ISACメンバーにて全面的な見直しが図られている。 今回、発表された「Ver.1.2」では、開発段階ごとに分類されており、順を追って確認することが可能になったほか、項目ごとに脅威シナリオを記載しており、当該シナリオが該当しない、経営リスクに直結しないといった場合は除外できるようになった。また、項目ごとにテスト方法を記載するとともに、何をすべきかが明確になっており、項目ごとに関連付けられた参考文書(各種公開文書)の記載も充実しているので、開発者自身によるさらなる深堀りが可能となっている。 なお、同チェックリストはCSAJのWebサイトからダウンロード

