HOME >> 情報セキュリティ >> セキュリティエンジニアリング >> セキュリティ脆弱性の低減

セキュア・プログラミング講座

最終更新日 2011年 9月27日

独立行政法人 情報処理推進機構
技術本部 セキュリティセンター

新着情報

2011年 9月27日

参考資料『情報セキュリティ技術動向調査報告書』 に項目追加等

2011年 3月28日 参考資料『情報セキュリティ技術動向調査報告書』 に項目追加
2010年12月27日 「Webアプリケーション編」総論に「Webアプリケーションフレームワーク」の項を追加
2010年 7月16日 ツールプロジェクト情報(製品プログラマ向け)

2010年 4月16日

品質保証部門向けに
check早めのチェック - 3工程によるセキュリティ品質確保checkを公開

 

Webアプリケーション開発に関わる品質保証部門向けに、脆弱性対策解説とチェックリストを用意しました。「セキュア・プログラミング講座 Webアプリケーション編」において取り上げた脆弱性対策について、各種の脆弱性の特性を考慮して工程ごとにチェックする観点を加え、「3回コース」のセミナー教材の形式に整えました。

歴代講座

  • セキュア・プログラミング講座 (ソフトウェア開発部門向け)


    従前は、ソフトウェア開発工程における下流の工程において、セキュリティ脆弱性が発見され、それらについて対処されることが多くありました。しかし、作り込まれてしまった脆弱性によっては、容易には修正できないものもあります。また、たとえ修正できたとしても、不経済な事態になってしまうことになります。下流の工程において取り返しがつかないような脆弱性をもってしまわないようにするためには、上流工程(要件定義、設計)から脆弱性対策の論点を意識できるようにする必要があります。

     

  • J2EEに関する講座
  • セキュプログラミング講座(旧版) (2002年 2月)

 

参考資料

上流工程における脅威分析についての参考文献

セキュリティ脆弱性の低減に関する参考文献(製品プログラマ向け)

C言語処理系

ツールプロジェクト情報(製品プログラマ向け)

セキュリティ脆弱性の低減に関する参考文献(WEB プログラマ向け)

ツール(WEB プログラマ向け)