●「SSLさえ使っていれば安全」は大きな誤解
http://techtarget.itmedia.co.jp/tt/news/0801/16/news01.html
本当に危険なのは、データが転送された後でWebサーバやアプリケーションの脆弱性
を突かれてしまうことだ。そのための対策は万全だろうか?
●セキュリティテストには攻撃者の視点が肝心
http://techtarget.itmedia.co.jp/tt/news/0710/16/news02.html
攻撃者はバグを1つ見つければ済むが、セキュリティテスターは、リリース期限までに
多くの重大なセキュリティバグをつぶさなければならない。