UJP - データベースセキュリティ安全度セルフチェック

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ ツール の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - データベースセキュリティ安全度セルフチェック

データベースセキュリティ安全度セルフチェック

カテゴリ : 
セキュリティ » ツール
ブロガー : 
ujpblog 2009/3/9 23:55
 データベースセキュリティコンソーシアム(DBSC)という団体が提供しているセルフチェックサービスがあります.


データベースセキュリティ安全度セルフチェック
http://www.db-security.org/selfck/

 上場を控えた某社のシステムをターゲットとして診断してみましたが,なかなか厳しい結果になっていました.

 ただし,これは結局日本語の解釈というか,「〜を実施しているか」という問いに対して「はい」「いいえ」だけじゃなくて,「その必要がない」という基準もありますよね. そういう視点を入れて実施すれば,結構良い点になったりします.
 システム監査的にはそれでOKなんですが,先端エンジニア的に言うと「穴だらけだし」みたいな判断になりますね.

 ただ,セキュリティ対策は貯蓄と同じで,どこまでやっても満足できないので,ある指標を元に対策を行ったという事で,決着をつけるのが落としどころになるですよね.

トラックバック

トラックバックpingアドレス トラックバックpin送信先urlを取得する

広告スペース
Google