- ベストアンサー
システムにおけるセキュリティについてお聞きしたいと思います。
システムにおけるセキュリティについてお聞きしたいと思います。 現在、新しくWEBシステムを構築するにあたりシステムとして備えていなくてはいけないセキュリティ機能は何が必要かを教えて頂きたいと思います。 また、可能な範囲で構いませんので、その必要とされるセキュリティ機能の概要などイメージが掴める事を多少でも教えて頂けると大変助かります。 何分、WEBシステムについてはあまり詳しくないので、ご教授お願い致します。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
WEBシステム(WEBアプリケーション)が備えるべきセキュリティ機能を理解するには、IPAが公開している参考URLの資料を読まれることをお勧めします。 時間が無いようでしたら、EXCELの「ウェブアプリケーションのセキュリティ実装 チェックリスト」だけでも、十分に参考になりますよ。「SQLインジェクション」、「ディレクトリ・トラバーサル」、「クロスサイト・スクリプティング」他、かなり網羅性の高い内容です。 なお、「WEBシステム = WEBアプリケーション」の前提で回答いたしましたが、当然、ネットワークやサーバ部分のセキュリティも考慮することが必要です。 もし手に負えないようでしたら、No.2さんが言われるように、業者(システムベンダ)に相談する方が無難だと思いますよ。頑張って下さいね!
お礼
ご回答ありがとうございました。 いろいろと「参考資料はないか?」と探してはいるのですが、なかなか自分のレベルに合ったものがないので大変助かります。 お忙しい中ありがとうございました。 また、応援の一言まで頂いて・・感謝です。 また何かありましたらよろしくお願い致します。頑張ります!