アタックサーフェスの拡大で高まるDevSecOpsの重要性

今回は「アタックサーフェスの拡大で高まるDevSecOpsの重要性」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Cisco Systems傘下のAppDynamicsの調査レポート「The shift to a security approach for the full application stack」(「アプリケーションスタック全体に対するセキュリティアプローチの変化」)によると、組織の技術者らは、アタックサーフェスの拡大に伴う課題の増加に直面しており、ソフトウェアスタック全体に影響を及ぼす多層型のサイバー攻撃に対して脆弱であると感じている。そして新型コロナウイルス感染症(COVID-19)のパンデミックの中、技術者の92%が性急にイノベーションを目指すとともに、絶えず変化する顧客のニーズに応えるようとする結果、アプリケーションのセキュリティがしわ寄せを受けていると認めている。

 同レポートの調査は、オーストラリアやインド、日本、ドイツ、英国、米国を含む13の市場で活動する、売上高が5億ドル(約660億円)以上の企業(ただしコロンビアは売上高が1億ドル(約130億円)以上の企業)の技術者1150人を対象に実施されたものだ。

 それによると、回答者の78%は、自社のソフトウェアスタック全体に影響を与えるような多段階型のセキュリティ攻撃が発生した場合、自社業務が影響を受けるという脆弱な状態が向こう12カ月は続くと考えているという。そして89%は、2年前に比べるとアタックサーフェスが拡大しており、46%はこれによって既により多くの課題に直面していると回答している。

 また、アタックサーフェスが拡大した主な原因として、59%はIoTやコネクテッドデバイスの利用増加を、56%はクラウド採用の加速を、51%は急速なデジタル変革の展開を挙げている。

 そして大多数となる88%は、ソフトウェアのライフサイクル全体を通じたかたちで、モダンアプリケーションをセキュアにするために実行できることがまだあると認めている。しかし、81%はソフトウェアセキュリティにまつわるスキルとリソースの不十分さが組織の課題だと述べ、78%がアプリケーション開発チームとセキュリティチームの間でビジョンが共有されていない結果、向こう12カ月はソフトウェアセキュリティに関する課題に直面するとしている。

 回答者らは、2023年に遭遇するであろう、ソフトウェアのセキュリティに関するさまざまな課題を指摘した。こういった課題の中には、アタックサーフェスや脆弱性の可視化、機密データの特定と保護、深刻度と業務上のコンテキストを勘案した上での脅威の優先順位付けが含まれている。

 AppDynamicsのバイスプレジデント兼最高マーケティング責任者(CMO)であるEric Schou氏は同社ブログに「マルチクラウド環境が広く普及し、ローコード/ノーコードプラットフォームが利用可能になったことで、開発者はリリースのペースを加速させ、今までよりも多くのプラットフォームをまたがるよりダイナミックなアプリケーションを構築できるようになった。とは言うものの、さまざまなプラットフォームとオンプレミスのデータベースが混在する環境でアプリケーションコンポーネントが動作するようになった結果、可視性のギャップがあらわになるとともに、セキュリティまわりのリスクが劇的に増大している」と記している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Chromebook」でソフトウェアチャンネルを切り替えるには–Stable/Beta/Devから選択
IT関連
2022-08-05 11:53
カスペルスキー、中高生向けのセキュリティ教材を無償公開 フィッシングや2要素認証の仕組みを解説
企業・業界動向
2021-06-17 18:28
体験型ストア「b8ta」が国内3店舗目を渋谷に11月オープン、試飲・試食も可能なカフェスペースにより食品カテゴリー拡充
その他
2021-08-17 19:10
群馬県富岡市、オラクルのクラウド基盤でガバメントクラウドを稼働開始
IT関連
2024-08-09 15:37
Okta Japan、パスキー導入の最新状況を解説–「パスキーは独自仕様」はよくある誤解
IT関連
2024-08-08 13:13
TikTok、動画長さを60秒から3分に拡張 全員利用可能に
アプリ・Web
2021-07-03 12:36
AIが92%の精度で乳がんの兆候を見つける?–2021年に求められる医療を支援するIT
IT関連
2021-01-15 01:16
ポケモン「シャワーズ」が「水の日」応援大使に 「細胞が水の分子に似ている」
くらテク
2021-07-21 02:57
基礎研究を応援するANRIが給付型奨学金プログラム「ANRI基礎科学スカラーシップ」第4期生募集開始
VC / エンジェル
2021-07-17 06:02
NEC、音声認識を活用したDX支援サービスを開発
IT関連
2022-03-10 20:25
Deno、JavaScript/TypeScriptのためのデータストア「Deno KV」発表。Deno本体にSQLiteを統合、分散環境では強い一貫性も提供
Deno
2023-05-09 02:39
LayerX、「バクラク経費精算」を発表–AI-OCRで領収書をまとめてアップロード
IT関連
2022-05-12 19:39
グーグル、マイクロソフト、アマゾン、Metaら、責任あるAI開発を米政府に約束
IT関連
2023-07-25 17:57
輸送テックの波に乗るデジタル道路運送のドイツSennderが約166億円調達、欧州事業拡大へ
ネットサービス
2021-01-19 03:14