starthome-logo 無料ゲーム
starthome-logo

Web開発の現場ですぐに使える「セキュア開発チェックリスト」を無償公開 ―開発段階からセキュリティ対策を組み込む文化の醸成を支援―


株式会社神戸デジタル・ラボ(KDL)が、セキュア開発チェックリストを無償で公開しました。このチェックリストは、開発現場でのセキュリティ強化を目指し、プロジェクト進行中も無理なく参照可能です。OWASPのセキュリティ標準を参考に作成されており、セキュア開発トレーニングの内容を網羅しています。システム開発におけるセキュリティの重要性が増す中、本チェックリストは高い安心感を提供し、日本のセキュア開発の普及に貢献すると期待されています。チェックリストは米国OWASPのセキュリティ標準を基に、開発者が抜け漏れを軽減できるよう設計されています。

情報セキュリティサービスやシステム開発を提供する株式会社神戸デジタル・ラボ(兵庫県神戸市中央区、代表取締役社長 玉置慎一、以下 KDL)は、6月12日、当社の開発現場で活用する「セキュア開発チェックリスト」を無償で公開しました。

【画像 https://www.dreamnews.jp/?action_Image=1&p=0000322528&id=bodyimage1

〈チェックリストのイメージ〉


■チェックリスト公開の背景
当社のシステム開発現場では、2017年より開発の上流工程から脆弱性を作り込まない「セキュア開発」に取り組み、自社の開発者全員を対象に毎月「セキュア開発トレーニング」を実施しています。「セキュア開発トレーニング」は、開発時に実践すべき重要なセキュリティ項目を網羅していますが、開発現場から、「プロジェクトの進行中は非常に多忙で、都度トレーニング資料を参照するのは手間がかかる」という声が寄せられていました。

本チェックリストは、そうした現場の課題に対し、プロジェクトの進行中も無理なく参照してトレーニング内容を実務で活かせるよう設計・作成したものです。

このたび、日本のシステム開発現場におけるセキュア開発の普及に貢献すべく、本チェックリストを無償で公開しました。


■チェックリストの内容
本チェックリストは、アプリケーションのセキュリティを高めるために提供される、OWASP(Open Worldwide Application Security Project)のセキュリティ標準および実践ガイド群(※)を参考に、作成しています。当社が社内外に提供する「セキュア開発トレーニング」の項目を網羅しており、セキュア開発実現のための簡易ツールとしてご活用いただけます。

なお、開発するシステムにより対応すべき事項が異なるため、本チェックリストは、すべてに対応することを目指すものではなく、本来対応すべき事項の抜け漏れを軽減することを目的としています。

※対象のOWASPセキュリティ標準および実践ガイドは下記のとおりです。
・OWASP Application Security Verification Standard(OWASP ASVS)
・OWASP Mobile Application Security Verification Standard(OWASP MASVS)
・OWASP Top 10 Proactive Controls
・OWASP Cheat Sheet Series


■チェックリストの入手方法
以下Proactive Defenseサイトの「セキュア開発チェックリスト」よりダウンロードしてください。
https://www.proactivedefense.jp/documents

近年のシステム開発では、マイクロサービスやAPI連携、OSS(オープンソースソフトウェア)の活用、クラウド利用の拡大に加え、アジャイルやDevOpsといったスピード重視の開発手法が広く普及しています。こうした変化に伴い、セキュリティを考慮した開発手法の重要性がますます高まっています。本チェックリストが、みなさまの安心安全な開発の一助となれば幸いです。


■情報セキュリティサービス「Proactive Defense」

【画像 https://www.dreamnews.jp/?action_Image=1&p=0000322528&id=bodyimage2

情報セキュリティに関するコンサルティング、脆弱性診断、デジタルフォレンジック、トレーニングなど、予防対策から事故対応まで一気通貫で提供する、神戸デジタル・ラボの情報セキュリティサービスです。

◎情報セキュリティサービス「Proactive Defense」公式サイト
 https://www.proactivedefense.jp/


【会社概要】
会社名 :株式会社 神戸デジタル・ラボ
代表者 :代表取締役社長 玉置慎一
所在地 :〒650-0034 兵庫県神戸市中央区京町72番地 新クレセントビル
設立  :1995年10月
資本金 :5,000万円
従業員数:177名(2025年6月1日現在)
URL   :https://www.kdl.co.jp/


【本件に関するお問い合わせ先】
株式会社 神戸デジタル・ラボ
デジタルビジネス本部 原田(はらだ)、松丸(まつまる)
proactivedefense-support@kdl.co.jp / 電話:078-327-2280

※テレワーク推進企業です。メールでご連絡いただけますと幸いです。
 取材など随時対応しますので、お気軽にお問い合わせください。



配信元企業:株式会社神戸デジタル・ラボ
プレスリリース詳細へ

ドリームニューストップへ
    Loading...
    アクセスランキング
    game_banner
    おすすめ
    1. SEO資料「SEOチェックリスト 2025年最新版」を公開 ~すぐに取り組めるSEO対策の基本事項を紹介~

    2. EC加盟店向け「脆弱性診断プラン」提供開始 最新版クレジットカード・セキュリティガイドライン 第6.0版準拠の診断項目を網羅し、導入しやすいセキュリティ対策を実現

    3. セキュアスカイ、日本サイバーセキュリティ産業振興コミュニティ(NCPC)に参画 ~日本の守る力を興す力へ、興す力で世界を導く力へ~

    4. セキュアスカイ・テクノロジー、アタックサーフェス調査サービスをリリース ~攻撃者視点で“狙われる経路”を可視化し、侵入される前にリスクを最小化~

    5. 当社の【サイバーセキュリティ リスクアセスメントサービス】が経産省が定める『情報セキュリティサービス審査登録制度』に登録

    6. セキュアスカイ・テクノロジー、EASM「Dredger(ドレッジャー)」 の最新機能アップデート ~リスクスキャン結果の差分検出、メール通知機能、WAF防御対応表示の3機能をリリース~

    7. 【無料ウェビナー】12/24開催!ASM(アタックサーフェスマネジメント)の基礎から学べる60分 ~いま注目のASMと脆弱性診断の違いをわかりやすく解説~

    8. セキュリティ担当者向けメンバー限定イベント「セキュアスカイ What’s Up」第5回目の開催決定! 【年末スペシャル】今年を振り返り&来年に向けて語る夜

    9. セキュアスカイ・テクノロジー、EASM「Dredger(ドレッジャー)」 の最新機能アップデート ~「ドメインディスカバリー(β)」と「監査ログ機能」をリリース~

    10. 3日に1回、企業が狙われる時代。いま、サイバー攻撃から守る「真の救世主」が登場!

    Starthome

    StartHomeカテゴリー

    Copyright 2025
    ©KINGSOFT JAPAN INC. ALL RIGHTS RESERVED.