取引先から求められたセキュリティ基準に対応するWebサイト改修
課題:Webサイトの脆弱性診断で専門的なセキュリティ課題が判明
取引先によるWebサイトのセキュリティ診断が実施され、その結果、Webアプリケーションの脆弱性や認証・セッション管理、Webサーバーの設定など、複数の専門的な項目について改善を求められました。
選定・提案:セキュリティ診断スコアカードを分析し、改修方法と影響範囲を整理
提供されたセキュリティ診断書をもとに、指摘内容と対象箇所を一つずつ確認しました。
既存のWebサイトの構成やプログラム、Webサーバーの設定を調査し、それぞれの指摘事項に対する対応方法と、改修による影響範囲を整理。そのうえで、必要なセキュリティ改修をご提案しました。
構築:既存サイトへの影響を抑えながら脆弱性対策を実施
セキュリティ診断書の指摘事項に基づき、対象となるプログラムやWebサーバー及びドメインの設定を改善しました。
既存の機能や画面表示に不具合が生じないよう、改修箇所ごとに動作確認を実施しながら、各セキュリティ課題への対応を進めました。
導入効果:取引先のセキュリティ要件に対応したWebサイト環境を実現
取引先から指摘されたセキュリティ上の課題を改善し、求められたセキュリティ要件に対応したWebサイト環境を整備しました。
診断書の内容確認から、対応方法の検討、プログラムやサーバー設定の改修、動作確認までを一貫して行うことで、専門的なセキュリティ指摘にも円滑に対応できました。