« Lightningコンポーネントがやってきたヤァヤァヤァ | メイン | Meshlium×Plug&Sense×Soracom×Salesforceをニジマス養殖場へ »

2015年9月 8日 (火)

セキュリティに気をつけてForce.comで開発しよう!

こんにちは、なかやまです。

今日はForce.comで開発する際に気をつけるセキュリティポイントについてです。

_01

 

会社でセキュリティの勉強会に参加させてもらったので、

Salesforceで開発する上で気をつけるポイントをまとめてみました。

_02

 

あらためて調べてみると、以下の資料がありました。

いくつかはリンク切れだったり、英語の記事ですが参考まで。

Force.comセキュリティリソース

セキュアコーディングガイドライン

セキュリティ早見表

 

 

勉強会で紹介しきれなかったものを書いておきます。

英語版しか見当たらなかったのですが、

そこまで難しいものでもないので是非チャレンジしてみてください!

 

開発者向けセキュリティクイズ

ここで登録したメールアドレスに確認URLが届きます。(ログイン画面

Security_force_com_platformquiz_2

 

URLをクリックすると、以下のようなクイズ画面が表示されます。

社内勉強会でのディスカッションタイムに

Salesforce版としてこの素材をつかってもおもしろいかもと思いました。

Force_com_platform_security_quiz

 

ユーザ向けの教育

http://security.force.com/security/tools/usered/phishquiz

こちらはユーザ向けで、Salesforceのログイン画面やSalesforceから届くメールが題材になってます。メール登録がいらないので、すぐに試すことができますよ!

Cloud_security__salesforce_com

 

Cloud_security__salesforce_com_2

 

 

勉強会では20分の枠でお話しましたが、あっという間に時間がたってしました。

デモ環境の準備してたのに、見せる時間(余裕)が一切なかった。

_03

 

基礎☆Forceシリーズはもう少し続けていきたいので、

社内でアウトプットしたらブログで紹介しますね。

コメント

コメントを投稿

コメントは記事の投稿者が承認するまで表示されません。

採用情報

株式会社フレクトでは、事業拡大のため、
・Salesforce/Force.comのアプリケーション開発
・HerokuやAWSなどのクラウドプラットフォーム上
でのWebアプリケーション開発
エンジニア、マネージャーを募集中です。

未経験でも、これからクラウドをやってみたい方、
是非ご応募下さい。

フレクト採用ページへ

会社紹介

  • 株式会社フレクトは、
      ・認定コンサルタント
      ・認定上級デベロッパー
      ・認定デベロッパー
    が在籍している、セールスフォースパートナーです。
    また、heroku partnersにも登録されています。
    herokuパートナー
    株式会社フレクト
    Salesforce/Force.com
    導入支援サービス
    弊社の認定プロフェッショナルが支援致します。
    ・Visualforce/Apexによるアプリ開発
    ・Salesforceと連携するWebアプリ開発
    も承っております。
    セールスフォースご検討の際は、
    お気軽にお問合せください。

Twitter

リファレンス

■Developer's Guide(リファレンス)
・Apex  HTML | PDF | 日本語PDF | ガバナ制限
・Visualforce  HTML | PDF
・Web Services API  HTML | PDF | 日本語PDF
・Bulk API  HTML | PDF
・REST API  HTML | PDF | 日本語PDF
・Metadata API  HTML | PDF
・Migration Tool  HTML | PDF
・AJAX Toolkit  HTML | PDF
・Data Loader PDF | 日本語PDF

■早見表 (日本語)
数式
Apex
Visualforce
Web Services API
Chatter