修正後のセキュリティ再診断で確認すべきこと
検討すべきこと
問題番号、対象環境、配備バージョンを記録し、管理者と期待動作を合意します。チケットの完了だけが解決の証拠にならないようにします。
確認の進め方
権限変更で危険な操作を止めた場合、正しい利用者は必要な作業を続けられるか確認します。添付取得の変更では承認済みサポート業務も含め、診断は許可範囲を守ります。
次の対応
結果、日付、関連番号を機密値を除いて保存します。OWASPのログ指針は秘密情報や不要な機微情報を残さないよう求めています。検証記録が新たな露出源にならないようにします。
実行チェックリスト
- 修正バージョンを確認
- 元の条件を確認
- 許可された業務を確認
- 機密値を除いた証拠を保存
よくある質問
新しい版を配備しただけで完了ですか?
それだけでは不十分です。対象環境に意図した修正が存在することを確認し、結果を記録してください。
参考資料
OWASP Logging Cheat Sheet一般的な学習情報であり、お客様のシステムの診断結果ではありません。検査には事前の範囲合意と許可が必要です。