Webシステム・アプリのセキュリティ要件書を大幅に改訂(OWASP Japan) | ScanNetSecurity
2024.04.29(月)

Webシステム・アプリのセキュリティ要件書を大幅に改訂(OWASP Japan)

OWASP Japanは、「Webシステム/Webアプリケーションセキュリティ要件書 2.0」を公開した。

製品・サービス・業界動向 業界動向
Webシステム・アプリのセキュリティ要件書を大幅に改訂(OWASP Japan)
Webシステム・アプリのセキュリティ要件書を大幅に改訂(OWASP Japan) 全 1 枚 拡大写真
Open Web Application Security Project(OWASP)の日本支部であるOWASP Japanは10月19日、OWASP Japan セキュリティ要件定義書ワーキンググループによる「Webシステム/Webアプリケーションセキュリティ要件書 2.0」を公開した。同ドキュメントは、Webシステム/Webアプリケーションに関して一般的に盛り込むべきと考えられるセキュリティ要件について記載したもの。大幅な改定は最初の公開(Ver.1.0:2009年3月17日)以来となる。

Ver.2.0では、パスワードについての文字列の長さや文字の登録数の変更やパスワードリセットの追加、CSRFの対策において再認証を主な対策にしないこと、暗号化通信におけるSSL 2.0/3.0の無効化、cookie属性の設定など、最新の状況に対応したものとなっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

ランキングをもっと見る