アットウィキロゴ

Visual Studioを利用したセキュリティを意識した構築


  • 低権限での開発
    • 開発したアプリケーションは管理者権限で実行されるとは限らない
    • Visual Studio2005では以前のバージョンに比べ低権限で実行可能

  • コードアクセスセキュリティ

  • アプリケーションドメインセキュリティ
    • アプリケーションを分離するための機能

  • アクセス許可検出ツール
    • アセンブリが要求する権限を調査する機能

  • 静的コード分析
    • Windowsアプリケーション向けの規則が多い
    • SQLInjectionのみ検知が可能である。



最終更新:2007年03月23日 00:36