LP作成WEBシステム改修。セキュリティ対策実装
業界 | 広告代理店、販売促進代理店 |
---|---|
ジャンル | WEBシステム、管理画面、AWS |
開発言語 | PHP laravel5/AWS |
デバイス/OS | スマホ、PC |
対応範囲 | 詳細設計、製造、テスト |
規模 | 2人月 |
■LP作成WEBシステム追加改修。Webアプリケーションにセキュリティ対策実装
弊社で開発、運用保守をしているLPを生成できるWebアプリケーションの追加対応としてセキュリティ対策を実装しました。
セキュリティシートを元にセキュリティ診断を行い、対応が不足している箇所を実装提案を行いシステムのセキュリティを強化しました。初期開発の際は費用対効果から最低限のセキュリティ対策を実施し、運用が回り始めたら強固なセキュリティ対策を追加するケースは多くあります。
■Webアプリケーションのセキュリティ対策
WEBシステムのSaaSをユーザーに提供にあたってセキュリティをより強化する対応を行いました。
お客様のセキュリティポリシーの基づいて対策をご提案して追加改修しました。
作業内容
・パスワードポリシーを再定義し、強力なパスワードに変更対応
・ウィルス対策ソフトのアップデート
サーバー内のすべてのファイルをチェック実施
・運用管理画面の操作ログを取得・出力機能
・アプリケーション、プラットフォーム、サーバ、ストレージ、ネットワークの運用・管理に関する手順書作成
・サーバー内の時刻同期バッチ処理を追加
■サイト開発期間
開発期間
2022年3月から2022年4月
開発規模
2人月
■対応範囲
課題のヒヤリング
クライアントよりセキュリティシートを提供いただき仕様把握
要件定義
クライアント様にて対応
基本設計・詳細設計
セキュリティシートを元にセキュリティ強化対策案を弊社からご提案
コーディング
Webコーディング
サーバー再設定
Webセキュリティ診断の実施
システムテスト
セキュリティテスト実施
受入テスト
クライアント様が担当
システム保守・運用
対応なし
■対応技術
PHP laravel5/AWS
■今後のアップデート
今後も該当のシステムは追加改修を実施する予定です。
新しいパターンのLP作成フローを対応する予定です。
■類似実績
・LP作成WEBシステム実績。AWS WAFとAWS shield でDDos対策
クライアントの取引先の販売店や販売代理店に対してLPを生成できるシステムの開発です。AWSで構築運用をしています。
ONETECHは、Webサイトを始めさまざまなシステム開発、アプリ開発、ソフトウェア開発をベトナム オフショアで開発しています。
2015年から上場企業からスタートアップ企業までお客様70社以上の250以上のプロジェクトに関わってきた豊富な開発実績があります。