.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

システム開発工程とセキュリティ対策

実施例

要件定義

工程

・・・

実施

方式設計

工程

・・・

実施

基本・詳細設計

工程

実施

構築、PG、UT

工程

実施

テスト

工程

実施

本番前脆弱性検査

運用・保守

工程

・・・

実施

稼働後脆弱性検査

セキュリティ規格・基準

ISO/IEC 15408

PCI DSS

ASVS

OWASP の ASVS

言語毎の留意点

C/C++

BOF系

OSコマンド・インジェクション

Java

セキュリティ機構

レース・コンディション

その他

ECMAScript

留意点

グローバル変数でvarを省略しない
(本来、別々の変数が同じ値になったりする)。

その他


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS