WEB開発のセキュリティ対応-サーバーセキュリティチェックツール nessus

| | コメント(0) | トラックバック(0)
やれ、セキュリティセキュリティな世の中ですが、WEB開発においては具体的に何をすればよいのか?
大きく分けると
・WEBアプリケーションのセキュリティ対応
・インフラ(サーバ)のセキュリティ対応
・運用のセキュリティ対応
という3つに分かれるんじゃあないかなと思ってる。



 ・WEBアプリケーションのセキュリティ対応
は、SQLインジェクション対応とかそういうの。
・インフラ(サーバ)セキュリティ対応
は、ポートがどうこうとかファイアウォールがどうこうとかそういうの。
・運用のセキュリティ対応
は、管理PCを触れる人を限定するとか、人的なミスや悪意によってサービスやユーザーに影響を与えないようにする工夫的なもの。

で、インフラ(サーバ)セキュリティ対応において、対応すべき点を洗い出してくれるのが、nessusというツール。

前提として、LinuxサーバをWindowsクライアントからチェックするって場合は、インストール方法はここがわかりやすい。
ようは、チェックしたいサーバにServerをインストールして、チェックするクライアントにClientをインストールするっていう感じ。

見事インストールに成功してチェックすると、High、Medium、Lowにレベルわけしてくれて、しかもソリューション付きで一覧化してくれる。
一概には言えないけど、Medium以上に対応しておけば公開サーバのセキュリティレベルとしては(僕の経験上)優れているほうだと思います。


トラックバック(0)

このブログ記事を参照しているブログ一覧: WEB開発のセキュリティ対応-サーバーセキュリティチェックツール nessus

このブログ記事に対するトラックバックURL: http://hirop0164.s326.xrea.com/mt/mt-tb.cgi/273

コメントする


画像の中に見える文字を入力してください。

ブックマーク

はてなブックマークに追加 Yahoo!ブックマークに登録 del.icio.us に登録 ライブドアクリップに追加 Google Bookmarks に追加

Ajax: 2009年5月: 月別アーカイブ

このブログ記事について

このページは、ぴろしが2009年3月16日 19:46に書いたブログ記事です。

ひとつ前のブログ記事は「Zend Frmaeworkで携帯サイトを作るのメモの目次」です。

次のブログ記事は「Resource temporarily unavailable: setuid: unable to change to uid:」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。