情報セキュリティ
最終更新日:2021年3月31日
独立行政法人 情報処理推進機構
セキュリティセンター
「安全なウェブサイトの作り方」は、IPAが届出(*1)を受けた脆弱性関連情報を基に、届出件数の多かった脆弱性や攻撃による影響度が大きい脆弱性を取り上げ、ウェブサイト開発者や運営者が適切なセキュリティを考慮したウェブサイトを作成するための資料です。
「ウェブ健康診断仕様」には、危険度の高い脆弱性など13の診断項目について、検出パターンと、それに対応した脆弱性有無の判定基準が記載されています。
ただし、「ウェブ健康診断仕様」の診断は、検査パターンを絞り込んだ診断ですので、脆弱性が検出されなかった場合でも、安全宣言には繋がりません。診断の結果を確認した後は、より詳細な診断を受けたり、「安全なウェブサイトの作り方」を参考に対策を実装することなどを推奨します。
「安全なウェブサイトの作り方」
別冊:「安全なSQLの呼び出し方」
別冊:「ウェブ健康診断仕様」
「安全なウェブサイトの作り方」第1章では、ウェブアプリケーションのセキュリティ実装として、下記の脆弱性を取り上げ、発生しうる脅威、注意が必要なサイト、根本的解決および保険的対策を示しています。下記に第1章を脆弱性ごとに抜粋した内容を掲載しています。
なお、項番については、脆弱性の深刻度や攻撃による影響、届出状況を考慮して割り当てており、対策の優先順位を示すものではありません。優先順位は運営するウェブサイトの状況に合わせてご検討ください。
本資料の作成には次の方々にもご協力いただきました。
IPA セキュリティセンター
TEL
03-5978-7527
FAX
03-5978-7552 E-mail
IPA 戦略企画部 広報戦略グループ
TEL
03-5978-7503
FAX
03-5978-7510
2021年3月31日
全体的なリンクの見直し、および修正。改訂第7版第4刷に更新。
2020年7月22日
「ウェブアプリケーションのセキュリティ実装(第1章の抜粋)」を掲載。
2017年10月6日
問い合わせ先を修正。
2016年1月27日
誤植を修正。改訂第7版第3刷に更新。
2015年3月26日
誤植を修正。改訂第7版第2刷に更新。
2015年3月16日
更新内容の差分確認のため、改訂第6版を再掲載。
2015年3月12日
改訂第7版を掲載。
2012年12月26日
改訂第6版及び別冊:「ウェブ健康診断仕様」を掲載。
2011年12月26日
改訂第5版の英語版を掲載。
2011年4月6日
改訂第5版を掲載。2012年3月30日第2刷に更新。