• メールアドレス:
  • パスワード:

SANS、ソフトウェア開発者向けの新たなセキュリティ試験を実施へ

文:Dawn Kawamoto(CNET News.com)
翻訳校正:編集部
2007/11/22 15:55

 Secure Programming Council(セキュアプログラミング委員会)は米国時間11月20日、セキュアプログラミングに関する開発者の知識を企業が評価するための標準を提唱した。その目的は、企業のソフトウェアアプリケーションを開発する担当者が、社内の技術者であるか、アウトソーシング先の技術者であるかにかかわらず、あらゆる面でセキュアなソフトウェアアプリケーションを開発するための基本的な知識を有していることを企業が確信できるような状況を生み出すことにある。

 同委員会は6つの標準化イニシアティブにおける最初の成果物として、「Essential Skills for Secure Programmers Using Java/JavaEE(PDFファイル)」(Java/JavaEEを用いるセキュアプログラマーに必要とされる基本的なスキル)を公表した。そして同委員会は今後、CやC++に加えて、.NETで用いられる言語やPHP、Perlのセキュアプログラマーに必要なスキルも公表していく予定である。

 同委員会はJava/JavaEEに関して提唱した標準に対するパブリックコメントを、電子メールで60日間にわたって受け付けている。

 提案されている試験範囲の中にはデータ処理や認証、セッション管理、アクセス制御が含まれている。例えば、データ処理タスクとして、Javaプログラマーはインタフェースから入力を読み込み、そのデータを正しく検証した後で次の処理に引き渡すプログラムを記述できなければならない。また、プログラマーはクロスサイトスクリプティングやSQLインジェクションといった悪質な攻撃シナリオに関する知識にも精通していなければならない。

 Ounce Labsの共同創業者であり、同委員会のJavaおよびJavaEE運営委員会のメンバーでもあるRyan Berg氏によると、このスキル試験は開発者に対して、暗号とは何かという知識だけではなく、PKI暗号とその他の暗号形式の違いを理解しているかどうかを問うものとなっているという。

 SANS InstituteのリサーチディレクターであるAlan Paller氏によると、この標準の策定を支援するために、主に金融サービスや製造業、航空産業、軍事産業、アウトソーシング業界から40を超える企業や政府機関、セキュリティ会社が協力しているという。

 Paller氏は「ある大手金融機関はその開発者らに対して、8月1日までにこの試験に合格しない者はコードに1行たりとも触れられなくなると告げた」と述べ、「金融業界は失うものが最も大きいため、率先して取り組んでいる」と付け加えた。

 試験はSANSによって実施されることになっており、12月5日のロンドンを皮切りに、その後8カ月間で、米国と欧州の都市でも実施されることになっている。

 試験の費用は50ドル〜450ドル。学生から大企業の従業員などが試験の対象となっている。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ


この記事を読み解くキーワード:
ネットワークセキュリティ
ZDNet用語検索
キーワード
関連ホワイトペーパー
関連製品

注目記事

「似非」SOAを見破る10の方法

・SOAと言いながらも、実はSOAの体を成していないものがある。本記事では、そういった「似非」SOAを見破る方法を紹介する。 2008/07/09 08:00 【ITマネジメント

マイクロソフト:Vistaについて「心配する時期は終わった」

・Microsoftはパートナー向けのカンファレンスで、Vistaについて心配する時期は過ぎたことを改めて強調し、特定のハードやソフトのVistaとの互換性をチェックできる新ポータルサイトや、小規模企業向けの新サポートサービスを発表した。 2008/07/09 09:07 【オール・アバウト・マイクロソフト

企画特集

DELL連載第4回〜「Microsoft System Center」DELL連載第4回〜「Microsoft System Center」
PowerEdgeサーバに最適な運用管理ソリューション後編
ZDNet Japan Green ITZDNet Japan Green IT
洞爺湖サミット目前!環境に配慮したGreen ITとは?
「未来の、その先」をどう提言していくか「未来の、その先」をどう提言していくか
クラウドコンピューティングが導く新しいシステム
今知るべき仮想化情報今知るべき仮想化情報
インフラからアプリケーションまで、これを知らずに仮想化は語れない
Techno ExchangeTechno Exchange
全体最適化で進めるCTCのグリーンIT戦略
ブログ RSS Feed
洞爺湖と環境と私
裏方の裏方日記〜日々是広報 2008/05/20 12:57
プロがなぜ、二次創作を願うのか--Gacktが歌い、三浦建太郎が描く「がくっぽいど」
ミュージシャンのGacktさんと漫画家の三浦建太郎さんという2人のプロが参加しながらも、ユーザーが自由に作品を公開できるという歌声合成ソフト「がくっぽいど」。この開発経緯を開発元に聞いた。
iPhone、月額通信料金は7280円からに--ソフトバンクモバイルが発表
UPDATE ソフトバンクモバイルはiPhoneの通信料金プランを発表した。月額980円のホワイトプランに、データ定額制プラン「パケット定額フル」、「S!ベーシックパック(i)」をあわせ、月額7280円からとなる。
ジョブズ氏引退後のアップルを考える
カリスマ的な創業者が社を去った後、会社の業績が低迷する事例は、ハイテクだけでなく、さまざまな業界で見られる。アップルは「ジョブズ氏後」に備えているのかどうか検討する。