プロジェクト

全般

プロフィール

Support #25

完了

Support #23: 本番移行作業

Support #109: 外部委託診断

Support #57: AP診断(STG)

AP脆弱性診断後修正(指摘対応分)

大嶺 智亮 さんが10ヶ月前に追加. 6ヶ月前に更新.

ステータス:
終了
優先度:
Normal
開始日:
2025-04-07
期日:
2025-05-23
進捗率:

100%

予定工数:
0:00時間

説明

AP診断後の脆弱性部分の修正およびデプロイ


関連するチケット 2 (0件未完了2件完了)

関連している Support #24: AP脆弱性診断(優先度高)終了2025-04-032025-04-23

操作
次のチケットに先行 Support #36: 再診断後デプロイ(優先度高)終了2025-05-262025-05-26

操作

大嶺 智亮 さんが10ヶ月前に更新

  • トラッカーBug から Support に変更

松茂良 興崇 さんが10ヶ月前に更新

  • 次のチケットに先行 Support #24: AP脆弱性診断(優先度高) を追加

松茂良 興崇 さんが10ヶ月前に更新

  • 次のチケットに先行 を削除 (Support #24: AP脆弱性診断(優先度高))

松茂良 興崇 さんが10ヶ月前に更新

  • 関連している Support #24: AP脆弱性診断(優先度高) を追加

松茂良 興崇 さんが10ヶ月前に更新

  • 関連している を削除 (Support #24: AP脆弱性診断(優先度高))

松茂良 興崇 さんが10ヶ月前に更新

  • 期日2025-03-03 から 2025-04-01 に変更
  • 開始日2025-02-18 から 2025-03-19 に変更
  • 次のチケットに後続 Support #24: AP脆弱性診断(優先度高) を追加

松茂良 興崇 さんが10ヶ月前に更新

  • 次のチケットに先行 Support #26: AP脆弱性再診断(優先度高) を追加

松茂良 興崇 さんが10ヶ月前に更新

  • 期日2025-04-01 から 2025-04-14 に変更
  • 開始日2025-03-19 から 2025-04-01 に変更

松茂良 興崇 さんが10ヶ月前に更新

  • 期日2025-04-14 から 2025-03-03 に変更
  • 開始日2025-04-01 から 2025-02-18 に変更

松茂良 興崇 さんが10ヶ月前に更新

  • 親チケット#23 から #44 に変更

松茂良 興崇 さんが10ヶ月前に更新

  • 次のチケットに後続 を削除 (Support #24: AP脆弱性診断(優先度高))

松茂良 興崇 さんが10ヶ月前に更新

  • 関連している Support #24: AP脆弱性診断(優先度高) を追加

松茂良 興崇 さんが10ヶ月前に更新

  • 期日2025-03-03 から 2025-04-04 に変更
  • 開始日2025-02-18 から 2025-03-24 に変更
  • 予定工数0:00時間 にセット

松茂良 興崇 さんが10ヶ月前に更新

  • 題名AP脆弱性診断後修正 から AP脆弱性診断後修正(優先度高) に変更

松茂良 興崇 さんが10ヶ月前に更新

  • 親チケット#44 から #57 に変更

松茂良 興崇 さんが10ヶ月前に更新

  • 親チケット#57 から #63 に変更

松茂良 興崇 さんが10ヶ月前に更新

  • 担当者仲宗根 高志 にセット

松茂良 興崇 さんが9ヶ月前に更新

  • 期日2025-04-04 から 2025-04-09 に変更
  • 開始日2025-03-24 から 2025-03-27 に変更

松茂良 興崇 さんが9ヶ月前に更新

  • 期日2025-04-09 から 2025-04-11 に変更
  • 開始日2025-03-27 から 2025-03-31 に変更

松茂良 興崇 さんが9ヶ月前に更新

  • 期日2025-04-11 から 2025-04-16 に変更

松茂良 興崇 さんが9ヶ月前に更新

  • 期日2025-04-16 から 2025-04-23 に変更
  • 開始日2025-03-31 から 2025-04-07 に変更

仲宗根 高志 さんが8ヶ月前に更新

  • 親チケット#63 から #109 に変更

仲宗根 高志 さんが8ヶ月前に更新

  • 進捗率0 から 30 に変更

松茂良 興崇 さんが8ヶ月前に更新

  • ステータス新規 から 進行中 に変更

松茂良 興崇 さんが8ヶ月前に更新

  • 親チケット#109 から #57 に変更

松茂良 興崇 さんが8ヶ月前に更新

  • 次のチケットに先行 を削除 (Support #26: AP脆弱性再診断(優先度高))

松茂良 興崇 さんが8ヶ月前に更新

  • 次のチケットに先行 Support #36: 再診断後デプロイ(優先度高) を追加

松茂良 興崇 さんが8ヶ月前に更新

  • 題名AP脆弱性診断後修正(優先度高) から AP脆弱性診断後修正(指摘対応分) に変更
  • 期日2025-04-23 から 2025-05-16 に変更

松茂良 興崇 さんが8ヶ月前に更新

  • 期日2025-05-16 から 2025-05-23 に変更

松茂良 興崇 さんが6ヶ月前に更新 · 編集済み

SIVからの診断結果より抜粋

◆脆弱性診断危険度「中」※再診断必要
 1)GraphQLサーバにおけるイントロスぺクション機能の設定不備
    ①主利用者-ログイン
    ③契約管理-自治体/包括/自治会/社協情報一覧
 2)GraphQLサーバにおけるフィールドサジェスト機能の設定不備
    ①主利用者-ログイン
    ③契約管理-自治体/包括/自治会/社協情報一覧

(補足診断資料)※改善推奨(危険度「低」より下の「情報」)
 3)脆弱なパスワードポリシー
    ①主利用者-パスード変更⇒保存(UPD)
    ②家族-パスワード変更⇒保存(UPD)
    ③契約管理-パスワード変更⇒保存(UPD)
 4)ファイルアップロード拡張子チェック
    ③契約管理-主利用者一覧⇒一括取込(import)
    ③契約管理-自治体/包括/自治会/社協情報一覧⇒一括取込(import)
    ③契約管理-利用者登録家族・共助公助・デバイス一覧⇒[個人避難計画タブ(SEL)]画像取込(INS)
    ③契約管理-デバイス一覧⇒一括取込(import)

松茂良 興崇 さんが6ヶ月前に更新

  • 進捗率30 から 100 に変更

下記は対応済(再診断待ち)

◆脆弱性診断危険度「中」※再診断必要
 1)GraphQLサーバにおけるイントロスぺクション機能の設定不備
    ①主利用者-ログイン
    ③契約管理-自治体/包括/自治会/社協情報一覧
 2)GraphQLサーバにおけるフィールドサジェスト機能の設定不備
    ①主利用者-ログイン
    ③契約管理-自治体/包括/自治会/社協情報一覧

松茂良 興崇 さんが6ヶ月前に更新

  • ステータス進行中 から 終了 に変更

他の形式にエクスポート: Atom PDF