Web 改ざんの防止を目的として行う価値のある対策

最終更新日:2000. 2. 7
情報処理振興事業協会
セキュリティセンター

 
標記目的のために以下のような対策を行うことができる限り行うべきである。 但し、これで十分である訳ではないこと、 行うのに時間と資金がかかるため即座に実行できない項目もあること、 さらに提供サービスとのトレードオフで行うことが難しいものもあること を留意されたい。

■Web 改ざんの要因である侵入行為に対する対策方法

●Web 改ざんを許す侵入行為の要因を減少させること

(必須項目)

(検討項目) ●Web 改ざんの被害を軽減させること

(必須項目)

(検討項目)

■Web 改ざんの要因である侵入行為の検出方法

(緊急項目) (必須項目) (検討項目)

■Web改ざんを発見した場合の事後対応

(緊急項目) (必須項目) (検討項目)

参考文献:
http://www.cert.org/tech_tips/

以上

IPAセキュリティセンターのホームページへ戻る。


    Copyright © 2000 Information-technology Promotion Agency, Japan. All rights reserved.