操作
Support #25
完了Support #23: 本番移行作業
Support #109: 外部委託診断
Support #57: AP診断(STG)
AP脆弱性診断後修正(指摘対応分)
開始日:
2025-04-07
期日:
2025-05-23
進捗率:
100%
予定工数:
0:00時間
説明
AP診断後の脆弱性部分の修正およびデプロイ
松茂良 興崇 さんが10ヶ月前に更新
- 期日 を 2025-03-03 から 2025-04-01 に変更
- 開始日 を 2025-02-18 から 2025-03-19 に変更
- 次のチケットに後続 Support #24: AP脆弱性診断(優先度高) を追加
松茂良 興崇 さんが6ヶ月前に更新
· 編集済み
SIVからの診断結果より抜粋
◆脆弱性診断危険度「中」※再診断必要
1)GraphQLサーバにおけるイントロスぺクション機能の設定不備
①主利用者-ログイン
③契約管理-自治体/包括/自治会/社協情報一覧
2)GraphQLサーバにおけるフィールドサジェスト機能の設定不備
①主利用者-ログイン
③契約管理-自治体/包括/自治会/社協情報一覧
(補足診断資料)※改善推奨(危険度「低」より下の「情報」)
3)脆弱なパスワードポリシー
①主利用者-パスード変更⇒保存(UPD)
②家族-パスワード変更⇒保存(UPD)
③契約管理-パスワード変更⇒保存(UPD)
4)ファイルアップロード拡張子チェック
③契約管理-主利用者一覧⇒一括取込(import)
③契約管理-自治体/包括/自治会/社協情報一覧⇒一括取込(import)
③契約管理-利用者登録家族・共助公助・デバイス一覧⇒[個人避難計画タブ(SEL)]画像取込(INS)
③契約管理-デバイス一覧⇒一括取込(import)
操作