株式会社インターネットイニシアティブ / MVNO事業部
格安SIM Webサイト セキュリティ強化
■プロジェクト概要 会社内の別のプロジェクトでセキュリティインシデントが発生してしまい、各システムで脆弱性の点検とセキュリティの強化を実施することになりました。 私のチームの担当しているWebサービスはかなり大きな規模なので、人員を確保してチームを作り、セキュリティ強化を実施しました。 ■開発対象 ・申し込み画面(Vue.js) ・会員ページ画面(Nuxt.js) ・API(Spring Framework) ■自身の役割 PLとしてジョインしました。 10名の開発チームをまとめていました。 セキュリティ強化の内容の策定と優先度付けや、スケジュールの策定、進捗管理、リリース計画などを行いました。 ■課題 修正範囲が非常に膨大になったので、リリースを3回に分割して実施する計画を立てていました。 1回目のリリースの際に、不具合を複数混入させる結果となってしまいました。 その結果を重大に受け止め、2回目、3回目のリリース日を後ろ倒しに調整し、1回目で発生した不具合の観点でのチェックと、修正内容の再レビューを実施しました。 その結果、軽微な修正をいくつか行いました。 入念にチェックを実施したので、2回目、3回目のリリースでは不具合が発生することなく終えることができました。 ■成果 以下の観点でのセキュリティ強化ができました。 ・なりすまし(データ改竄)によるリクエストの検知とエラーハンドリング ・連携している他システムからの不正データの検知とエラーハンドリング ・連携している他システムへのデータ登録の正当性担保