.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

システム開発工程とセキュリティ対策

工程毎の実施例

要件定義

工程

・・・

実施

方式設計

工程

・・・

実施

基本・詳細設計

工程

実施

構築、PG、UT

工程

実施

テスト

工程

実施

本番前脆弱性検査

運用・保守

工程

・・・

実施

稼働後脆弱性検査

言語毎の留意点

C/C++

バッファ・オーバーフロー(BOF)系

OSコマンド・インジェクション

Java

セキュリティ機構

レース・コンディション

その他

ECMAScript

留意点

グローバル変数でvarを省略しない
(本来、別々の変数が同じ値になったりする)。

その他

セキュリティ規格・基準

ISO/IEC 15408

PCI DSS

ASVS

OWASP の ASVS


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS