JPCERT/CC、ソフト設計工程における脆弱性低減対策の技術書を公開 -INTERNET Watch(情報元のブックマーク数)

「セキュアデザインパターン」(日本語版)、公開: 情報セキュリティプロフェッショナルをめざそう!(Sec. Pro. Hacks)経由)

品質の向上に:JPCERT/CC、ソフトウェアの脆弱性を設計時に低減する技術資料を公開 - ITmedia エンタープライズ(情報元のブックマーク数) - まっちゃだいふくの日記★とれんどふりーく★で5月20日に書いていたやつの日本語版がやっとリリースされました。

「セキュアデザインパターン」は、ソフトウェアの設計工程において、コードに脆弱性が入り込むことを排除したり、脆弱性によって引き起こされる結果を緩和するための、一般化された設計のガイダンスを提供するもの。機能に依存しない対策で、開発言語への依存性も低いことから、幅広い開発プロジェクトにおける脆弱性対応関連コストの削減などの公開が期待できるとしている。

 「セキュアデザインパターン」は、JPCERT/CCが米CERT/CCと共同でまとめたもので、英語版は5月に公開しており、今回日本語の翻訳版を公開した。

JPCERT/CC、ソフト設計工程における脆弱性低減対策の技術書を公開 -INTERNET Watch Watch

screenshot