Browsing Tag

IPA

Development

IPAのウェブアプリケーション・セキュリティ要件を確認する(セキュリティ要件確認支援ツール)

By On 2015-07-31

(Photo by:IPA「セキュリティ要件確認支援ツール」)  ウェブアプリケーションのセキュリティ脆弱性を攻撃され、個人情報やクレジットカード情報の漏洩が毎年のように報道されています。 ウェブアプリケーションやウェブシステムを開発するベンダーに求められていることは何でしょうか。また、お客様は危機意識を持ちセキュリティ対策に対する投資の必要性を認識しているのでしょうか。… Read More

Development

IPAのウェブアプリケーション・セキュリティ要件を確認する(SQLインジェクション)

By On 2015-07-25

(Photo by:Yuri Samoilov) このような方におススメ:ウェブアプリケーションを開発する上でチェックすべきセキュリティ要件を確認したい このような方におススメ:セキュリティ要件「SQL インジェクション」について知りたい 今年、クレジットカード情報が漏洩したECサイトでのSQLインジェクション対策に不備があったとして、システム開発を行ったベンダー企業へ損害賠償の支払いを認める判決 ...… Read More