Web改ざん防止対策方法を急遽掲載(IPAセキュリティセンター)
情報処理振興事業協会(IPA)のセキュリティセンターは、同センターのサイトにWeb改ざん防止対策方法を急遽掲載した。これは最近起きた官公庁の
Web書き換え事件による影響を懸念したものと思われ、簡潔な内容で、不適切なCGIプログラムの削除などによる侵入行為を許す
製品・サービス・業界動向
業界動向
Web書き換え事件による影響を懸念したものと思われ、簡潔な内容で、不適切なCGIプログラムの削除などによる侵入行為を許す要因の排除や、バックアップのスケジュールやポリシー設定による被害の軽減から、改ざんを発見した場合の事後対応までがまとめてある。それぞれの事情によりすべてを実行できないまでも、サイト管理者としては、ここにあげられている対策法を常に心がけることが望まれる。
http://www.ipa.go.jp/SECURITY/index-j.html
《ScanNetSecurity》
アクセスランキング
-
誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害
-
L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR
-
厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃
-
みずほリサーチ&テクノロジーズが経済産業省から受託したアンケート情報を混在して環境省に納品、ホームページで公開
-
なぜ12年も連続で内部不正は「脅威」にランクインし続けるのか? 情報漏えいとの時系列の違いを理解せよ ~ Proofpoint が語る対策が進まない構造的理由PR
