セキュアなAndroidアプリ作成のためのガイド、最新版を公開(JSSEC) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.07.17(火)

セキュアなAndroidアプリ作成のためのガイド、最新版を公開(JSSEC)

調査・レポート・白書 調査・ホワイトペーパー

一般社団法人日本スマートフォンセキュリティ協会(JSSEC)技術部会アプリケーションWG「セキュアコーディンググループ」は4月23日、「Androidアプリのセキュア設計・セキュアコーディングガイド」【2013年4月1日版】を公開した。本ガイドは、Androidスマートフォンのアプリケーション作成におけるセキュリティ確保の手法についてまとめた文書。

最新版では、昨年から多くの事例が報告されているWebViewおよびHTTPS(SSL)の使用に関する脆弱性に対応して、脆弱性を発生させないセキュリティ確保の手法を新たに記載した。また、以前より事例が報告されているログ出力におけるセキュリティ確保の手法も新たに記載している。なお、同時に本ガイドへのご意見(パブリックコメント)の募集を開始した。7月31日まで意見をメールで受け付ける。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×