最終更新日 2011年 9月27日
独立行政法人 情報処理推進機構
技術本部 セキュリティセンター
新着情報
| 2011年 9月27日 |
参考資料『情報セキュリティ技術動向調査報告書』 に項目追加等
|
| 2011年 3月28日 |
参考資料『情報セキュリティ技術動向調査報告書』 に項目追加 |
| 2010年12月27日 |
「Webアプリケーション編」総論に「Webアプリケーションフレームワーク」の項を追加 |
| 2010年 7月16日 |
ツールプロジェクト情報(製品プログラマ向け) |
| 2010年
4月16日
|
品質保証部門向けに
早めのチェック - 3工程によるセキュリティ品質確保 を公開 |
Webアプリケーション開発に関わる品質保証部門向けに、脆弱性対策解説とチェックリストを用意しました。「セキュア・プログラミング講座 Webアプリケーション編」において取り上げた脆弱性対策について、各種の脆弱性の特性を考慮して工程ごとにチェックする観点を加え、「3回コース」のセミナー教材の形式に整えました。
歴代講座
- セキュア・プログラミング講座 (ソフトウェア開発部門向け)
従前は、ソフトウェア開発工程における下流の工程において、セキュリティ脆弱性が発見され、それらについて対処されることが多くありました。しかし、作り込まれてしまった脆弱性によっては、容易には修正できないものもあります。また、たとえ修正できたとしても、不経済な事態になってしまうことになります。下流の工程において取り返しがつかないような脆弱性をもってしまわないようにするためには、上流工程(要件定義、設計)から脆弱性対策の論点を意識できるようにする必要があります。
- J2EEに関する講座
- セキュプログラミング講座(旧版) (2002年 2月)
参考資料
- 『情報セキュリティ技術動向調査報告書』
- 『オープンソース・ソフトウェアのセキュリティ確保に関する調査報告書』(2004年 3月)
- 国際ジャーナル
上流工程における脅威分析についての参考文献
セキュリティ脆弱性の低減に関する参考文献(製品プログラマ向け)
- CERT Secure Coding Standards
- Fred Long,
Dhruv Mohindra,
Robert Seacord,
David Svoboda, "Java Concurrency Guidelines"
, CERT(2010年 6月)
- Robert C. Seacord
著, 歌代和正 監訳, JPCERTコーディネーションセンター訳, 「 C/C++ セキュアコーディング 」
ASCII.
http://www.jpcert.or.jp/securecording_book.html
- 「AusCERT セキュアプログラミングチェックリスト」(日本語訳)
(88KB)
http://www.auscert.org.au/render.html?it=1975&cid=1920
- David
A. Wheeler 著,高橋 聡 訳,"Secure Programming
for Linux and Unix HOWTO"
http://www.linux.or.jp/JF/JFdocs/Secure-Programs-HOWTO/index.html
- John Viega
& Matt Messier 著,岩田 哲 監訳,光田 秀 訳, 「 C/C++ セキュアプログラミングクックブック VOLUME 1 」 ,
オライリー・ジャパン.
"Secure
Programming Cookbook for C and C++"
http://www.secureprogramming.com/
- Gary McGraw, John Viega, "Building Secure Software: How to Avoid Security Problems
the Right Way"
http://www.buildingsecuresoftware.com/
- Michael Howard & David LeBlanc 著,トップスタジオ訳,「WRITING
SECURE CODE 」第 2 版(上)(下)マイクロソフト公式解説書,日経 BP ソフトプレス.
http://bpstore.nikkeibp.co.jp/nsp/book/04460/04460.html
http://www.microsoft.com/mspress/books/5957.asp
- FreeBSD「安全なプログラミングのためのガイドライン」
http://www.freebsd.org/ja/security/#spg
- Mark G. Graff,
Kenneth R. van Wyk 著、新井 悠、一瀬 小夜 訳,「セキュアプログラミング - 失敗から学ぶ設計・実装・運用・管理」,
オライリー・ジャパン.
http://www.oreilly.co.jp/BOOK/securecdng/
"Secure Coding: Principles
& Practices",
http://www.securecoding.org/index.php
C言語処理系
ツールプロジェクト情報(製品プログラマ向け)
セキュリティ脆弱性の低減に関する参考文献(WEB
プログラマ向け)
ツール(WEB プログラマ向け)