HTML5を利用したWebアプリのセキュリティ問題に関する調査報告書を公開(JPCERT/CC) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.09.19(水)

HTML5を利用したWebアプリのセキュリティ問題に関する調査報告書を公開(JPCERT/CC)

JPCERT/CCは、「HTML5を利用したWebアプリケーションのセキュリティ問題に関する調査報告書」を公開した。

調査・レポート・白書 調査・ホワイトペーパー
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月30日、「HTML5を利用したWebアプリケーションのセキュリティ問題に関する調査報告書」を公開した。本調査は、HTML5への移行がWebアプリケーションのセキュリティに及ぼす影響について、現時点における知見を可能な限り体系的に整理し、Webセキュリティ研究者およびWebアプリケーション開発者のための基礎資料を提供することを目指して実施されたもの。調査は、Webセキュリティの専門家に委託し、HTML5で新たに追加された機能に関連して作り込まれる脆弱性や、HTML5で新たに追加されたセキュリティのための機能をWebアプリケーションの構築時に活用する方法や留意事項を中心に調査を行っている。

報告書は6章で構成されており、第3章では開発において特に注意すべき脆弱性について概要と対策を記述しており、第4章ではHTML5で新たに追加された機能や、HTML5のWebアプリケーションで使用されることの多い機能の観点から脆弱性が作り込まれる様子と、そうした作り込みを避けるための対策を記述。第5章では、ブラウザに実装されているセキュリティ上の機能のうち、HTML5のWebアプリケーションを安全に運用するため特に有効なものについて、これらの機能を使用するための実装方法や設定方法を記述しており、第6章は報告書全体のまとめとなっている。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×