タグ

脆弱性に関するstangetz_1979252のブックマーク (2)

  • 一般的な脆弱性とアプリケーション要件としての脆弱性

    脆弱性には2種類あります。 一般的に要求される最低限のセキュリティ水準を満たさない場合アプリケーション要件として規定しているセキュリティ機能が、要件を満たしていない場合たとえば、パスワードリセットするのに、(a)秘密の質問に対する答えを知っている、(b)あらかじめ登録したメールへの送信文を読める、の両方が必要という要件に対して、実際には片方だけでリセットできたとすると、「アプリケーションの要件を満たさない」という意味では脆弱性ですが、一般的な要求水準は満たしているので、「一般的には許容されるレベルだが、来のセキュリティ機能を満足していない」という意味で「軽微な脆弱性」となります。 一方、個人情報入力フォームがSSL暗号化していない場合、「最低限の水準」を満たしていないとはいえないので一般的には脆弱性ではありませんが、プライバシーポリシー等に「個人情報は暗号化して送信されます」などと書いて

    一般的な脆弱性とアプリケーション要件としての脆弱性
    stangetz_1979252
    stangetz_1979252 2013/03/24
    フォームの送信先はSSL通信だがフォーム自体がそうでないのはたまに見る。 せっかくSSL通信使うなら正しく使いたいもんですね。
  • 知っていますか?脆弱性 (ぜいじゃくせい):IPA 独立行政法人 情報処理推進機構

    このコンテンツは、ウェブサイトの運営者や一般の利用者の方へ向けて、ウェブサイトにおける代表的な 10 種類の脆弱性 (ソフトウェア等におけるセキュリティ上の弱点) について、わかりやすくアニメーションで解説しています。 これらの問題は、根的にはウェブサイトの運営者が対策を行うべき問題です。しかし、一般の利用者の方も、保険的な対策を取ることで、ウェブサイトの脆弱性が原因となって起こる問題の被害を未然に防いだり、抑えることができます。詳細は、各解説および対策ページをご覧ください。

    stangetz_1979252
    stangetz_1979252 2012/10/24
    とりあえず脆弱性について学びはじめるにはわかりやすそう。新人教育とか。
  • 1