IPA 独立行政法人 情報処理推進機構 セキュリティセンターによるセキュア・プログラミング講座:Webアプリケーション編 & C / C++言語編
コンピュータ不正アクセス情報届出制度、届出の状況 不正アクセス被害に関する情報の届出について 2014年4月25日 更新 不正アクセス被害の届出状況について(プレス) 関連資料 2006年 組込みソフトウェアのセキュリティ対策のポイント集など 『組込みソフトウェアを用いた機器におけるセキュリティ』(経営層・管理層向け)(PDF:524KB) 『組込みソフトウェアのセキュリティ ~機器の開発等における40のポイント~』(現場技術者向け)(PDF:128KB) ウェブアプリケーション開発者向けセキュリティ実装講座(講演資料) 「重要インフラ事業者向け情報セキュリティセミナー」開催報告 情報セキュリティ白書 2006 年版 - 10 大脅威「加速する経済事件化」と今後の対策 - 安全なウェブサイトの作り方 2005年 ドメイン名の登録と DNS サーバの設定に関する注意喚起 ウェブサイトのセキュ
「安全なウェブサイトの作り方」は、IPAが届出(*1)を受けた脆弱性関連情報を基に、届出件数の多かった脆弱性や攻撃による影響度が大きい脆弱性を取り上げ、ウェブサイト開発者や運営者が適切なセキュリティを考慮したウェブサイトを作成するための資料です。 「安全なウェブサイトの作り方」改訂第7版の内容 第1章では、「ウェブアプリケーションのセキュリティ実装」として、SQLインジェクション 、OSコマンド・インジェクション やクロスサイト・スクリプティング 等11種類の脆弱性を取り上げ、それぞれの脆弱性で発生しうる脅威や特に注意が必要なウェブサイトの特徴等を解説し、脆弱性の原因そのものをなくす根本的な解決策、攻撃による影響の低減を期待できる対策を示しています。 第2章では、「ウェブサイトの安全性向上のための取り組み」として、ウェブサーバの運用に関する対策やウェブサイトにおけるパスワードの取扱いに関す
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く