年1000件超の診断から見たウェブアプリケーションに作り込まれやすい脆弱性–後編

今回は「年1000件超の診断から見たウェブアプリケーションに作り込まれやすい脆弱性–後編」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウェブアプリケーションに作り込まれやすい脆弱性とは何だと思いますか。セキュリティ企業のラックでは、年間1000件を超えるウェブアプリケーション診断(以下、Web診断)を実施しています。ラックが報告した脆弱性を分析してみると、「ウェブアプリケーションに作り込まれやすい脆弱性は何か?」の傾向が見えてきました。

 2021~2022年に提供したWeb診断サービスについて、主にリピーターの顧客によく利用される「Webアプリケーション診断アドバンスト・ハイブリッド・ライト」と、主に新規の顧客によく利用される「DiaForceWebアプリケーション診断安全点検パック・エクスプレス」の診断結果を分けて集計することで、統計情報に新しい発見があるかを考察しました。そんなWeb診断の統計結果と専門家の一意見を前後編に分けて読者の皆さんに共有します。今回は後編です。

 なお今回掲載している診断結果では、ラックにて重要度や深刻度が高いと定める「Mediumリスク以上(Medium、High、Critical)の脆弱性」を集計しています。

 記事全体のポイントは以下の通りです(前編と同様)。まず2021~2022年のWeb診断サービスの統計結果から分かったことは、次の点です。

 次に、ウェブアプリケーションに作り込まれやすい脆弱性として特に注目しておきたいものは以下の4点です。

 最後は、ウェブアプリケーションのセキュリティ対策で重要なことは、「これだけやっておけばいい」という線引きはないということです(効率良くセキュリティ対策を盛り込むには、仕様策定フェーズと設計フェーズにおいて検討する必要がある)。

 後編となる本稿では、新規の顧客における2022年(4~9月)の診断結果(脆弱性検出状況)を見ていきます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
PayPayカード、メインフレームの基幹システムをAWSに移行–業界で前例なき規模
IT関連
2023-04-22 07:54
老舗和菓子屋の如水庵、「SmartHR」を導入–人事・労務業務をペーパーレス化
IT関連
2022-03-17 17:35
ギアかみ合わない政府と自動車業界 寒波で電力供給の脆弱さ露呈もEV推進
IT関連
2021-01-28 17:18
データと分析のリーダーがDXに深く関与–ガートナー調査
IT関連
2021-06-30 22:52
AIが数千年にわたって損傷で失われていた古代ギリシャ碑文の文章復元を支援
IT関連
2022-03-12 08:00
[速報]Google Cloud、MEANスタックをマネージドサービスで提供する新サービス発表。MongoDBとの協業で。Google Cloud Next '22
Angular
2022-10-12 17:03
トランプ前大統領、ひとりでツイートのような投稿をするWebサイトを開設
アプリ・Web
2021-05-06 05:32
AWS、開発スキルがなくても生成AIへのプロンプトで業務アプリが作れる「AWS App Studio」プレビュー公開
AWS
2024-07-12 21:51
仮想空間に“もう一つの東京”? 東京都が「デジタルツイン」の3Dマップを作成、GitHubでソースコードも公開
DX
2021-08-03 09:58
チューリング、自動運転向け生成世界モデル「Terra」を開発–リアルな運転シーンを生成
IT関連
2024-08-16 08:34
北海道ジェイ・アール・システム開発、「SmartDB」を導入–現場開発による業務デジタル化を促進
IT関連
2022-08-23 23:36
AI与信管理サービスのアラームボックス、リコージャパンと協業開始
IT関連
2022-12-17 10:41
国際宇宙ステーションに代わる宇宙環境利用プラットフォームを開発するElevationSpaceが3.1億円のシード調達
IT関連
2022-03-10 22:50
レノボ・ジャパン社長が説く「日本のIT産業を盛り上げる決め手」とは
IT関連
2023-06-10 20:01