エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
【スクリプトインジェクション対策19】ユーザを教育する | gihyo.jp
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
【スクリプトインジェクション対策19】ユーザを教育する | gihyo.jp
サイト運営者が万が一に備えるだけでは不十分です。最も有効なセキュリティ対策の一つは、ユーザが正し... サイト運営者が万が一に備えるだけでは不十分です。最も有効なセキュリティ対策の一つは、ユーザが正しいセキュリティ知識を身につけるよう教育することです。ユーザの教育は時間とコストが必要ですが、サイトのユーザを正しく教育する重要性を考えると、ユーザの教育はセキュリティ対策に欠かせない要素です。 Webサイトがいくら万全の対策を行っていたとしても、ユーザが攻撃用のワイヤレスLANのアクセスポイントに接続してサイトへログインしてしまうと、HTTPSかJavaScriptによるチャレンジレスポンス認証を利用していない限り、ユーザ名とパスワードを簡単に盗まれてしいます。Webブラウザやプラグインの脆弱性を放置していると、マルウェアを配布しているサイトにアクセスして、ルートキットやキーロガーをインストールされユーザIDを盗まれてしまうかも知れません。 ユーザが自分のコンピュータ環境を安全に保つことはすべて