セキュリティパターンが欲しいなぁ。

Symantecが「Security 2.0」を提唱とかはてなおやさんのd:id:naoya:20060203:1138933083のやりとりとかを見てて、セキュリティについて知っとくべきこと、気を付けるべきことをデザパタみたくまとめられないものかなぁ、と思いました。
そうすれば、意識の高い人のうっかりミスもなくせるは、これからセキュリティのいろはを学びたい初学者(←いまここ)も抑えるべき知識をセットで得られるわ、顧客/ユーザも簡素なチェック観点で発注できるわ、で幸せになれそうな気がするんですけど。

もちろんDPを作って従ったからといって完璧ではないわけですが、ちょっとしたミスなんかの対策には十分役に立ちそうな気がします。*1

入力チェックに関するパターン

SSLに関するパターン

ユーザへの告知パターン

  • 関係各所への報告パターン
  • 自サービス内の告知に書くことパターン
  • 案内メールは署名付けようパターン

ユーザをだますリンクへの対策に関するパターン

  • XSS対策パターン
  • CSRF対策パターン(←いろいろあって定まらなそう)

とか。上記例の内容でよいかどうかは別として、こんなのどうでしょうね。

*1:パターンだけが独り歩きして『これさえやれば完璧』となってしまうと本末転倒ですが