[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01152] IPA 「セキュアな Web サーバーの構築と運用に関するコンテンツ」



りょうわ です。

某所の独り言で触れられてました「セキュアなWebサーバーの構築と運用に関す
るコンテンツ」
http://www.ipa.go.jp/security/awareness/administrator/secure-web/index.html
の件なんですが、

6. Webアプリケーションのセキュア化における留意点
6.3.1 動的コンテンツ

のところとか、最近巷で話題の CSS 脆弱性等、クライアントへの出力値に対す
るチェックが必要な部分の解説もないみたいですね。

#セキュア・プログラミング講座とかその他のコンテンツと比べてしまいますねぇ。
#コンテンツ納入会社を並べてみるとなんとなく傾向とかあるのかなぁとか思っ
#てみたりして。
##最後は人によるんでしょうが。

こういうコンテンツには、最近のセキュリティ誌以上のレベルは求めたくなって
しまうところなんですが。

-----------------------------------------------
りょうわ あきら        ryowa@xxxxxxxxxxxx