コラム 鴨志田昭輝のセキュリティ事件簿〜見つかった脆弱性,誰が修正費用を負担する?
日経SYSTEMS 第197号 2009.9.1
掲載誌 | 日経SYSTEMS 第197号(2009.9.1) |
---|---|
ページ数 | 1ページ (全1770字) |
形式 | PDFファイル形式 (263kb) |
雑誌掲載位置 | 9ページ目 |
セキュリティ診断で脆弱性が発見されたとき,その修正費用をユーザー企業とITベンダーのどちらが負担するか。今回は,この微妙な問題を考える材料となる,二つの対照的な事例を紹介しよう。 一つ目は,旅行サイトを運営する旅行代理店A社の事例である。筆者らのチームがセキュリティ診断を実施したところ,このサイトにSQLインジェクションの脆弱性が見つかった。顧客の氏名や電話番号といった個人情報を不正な方法で取得で…
記事の購入(ダウンロード)
購入には会員登録が必要です 会員登録はこちら
価格 330円(税込)
他のIDで購入する
G-Search ミッケ!は雑誌を記事ごとに販売するサービスです。
この記事は「1ページ(全1770字)」です。ご購入の前に記事の内容と文字数をお確かめください。
(注)特集のトビラ、タイトルページなど、図案が中心のページもございます。