.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

システム開発工程とセキュリティ対策

工程毎の実施例

要件定義

工程

・・・

実施

方式設計

工程

・・・

実施

基本・詳細設計

工程

実施

構築、PG、UT

工程

実施

テスト

工程

実施

本番前の脆弱性検査 / 診断

運用・保守

工程

・・・

実施

本番前の脆弱性検査 / 診断

言語毎の留意点

C/C++

バッファ・オーバーフロー(BOF)系

OSコマンド・インジェクション

Java

セキュリティ機構

レース・コンディション

その他

ECMAScript

留意点

グローバル変数でvarを省略しない
(本来、別々の変数が同じ値になったりする)。

その他

セキュリティ規格・基準

ISO/IEC 15408

PCI DSS

ASVS

OWASP の ASVS


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS