年1000件超の診断から見たウェブアプリケーションに作り込まれやすい脆弱性–後編

今回は「年1000件超の診断から見たウェブアプリケーションに作り込まれやすい脆弱性–後編」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウェブアプリケーションに作り込まれやすい脆弱性とは何だと思いますか。セキュリティ企業のラックでは、年間1000件を超えるウェブアプリケーション診断(以下、Web診断)を実施しています。ラックが報告した脆弱性を分析してみると、「ウェブアプリケーションに作り込まれやすい脆弱性は何か?」の傾向が見えてきました。

 2021~2022年に提供したWeb診断サービスについて、主にリピーターの顧客によく利用される「Webアプリケーション診断アドバンスト・ハイブリッド・ライト」と、主に新規の顧客によく利用される「DiaForceWebアプリケーション診断安全点検パック・エクスプレス」の診断結果を分けて集計することで、統計情報に新しい発見があるかを考察しました。そんなWeb診断の統計結果と専門家の一意見を前後編に分けて読者の皆さんに共有します。今回は後編です。

 なお今回掲載している診断結果では、ラックにて重要度や深刻度が高いと定める「Mediumリスク以上(Medium、High、Critical)の脆弱性」を集計しています。

 記事全体のポイントは以下の通りです(前編と同様)。まず2021~2022年のWeb診断サービスの統計結果から分かったことは、次の点です。

 次に、ウェブアプリケーションに作り込まれやすい脆弱性として特に注目しておきたいものは以下の4点です。

 最後は、ウェブアプリケーションのセキュリティ対策で重要なことは、「これだけやっておけばいい」という線引きはないということです(効率良くセキュリティ対策を盛り込むには、仕様策定フェーズと設計フェーズにおいて検討する必要がある)。

 後編となる本稿では、新規の顧客における2022年(4~9月)の診断結果(脆弱性検出状況)を見ていきます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
中堅中小企業の生産管理システム、販売管理やBOM連携が重要課題に–ノークリサーチ調査
IT関連
2023-10-27 08:56
コロナ禍授業、全国初の防災アプリ活用 東京・江戸川区の小中学校
IT関連
2021-04-16 10:01
MetaにEUのプライバシー規制当局が米国への個人データ転送に関する新たな予備決定を送付
IT関連
2022-02-24 11:39
受発注から決済まで企業間取引をデジタル完結–流通サプライチェーンのデジタル通貨活用で実証
IT関連
2022-06-04 02:11
MS、コラボレーションアプリ「Loop」のパブリックプレビューを公開
IT関連
2023-03-25 11:25
サードパーティーがユーザーデータを知らぬ間に収集する副次的監視の時代を終わらせよう
セキュリティ
2021-01-19 09:58
ニット、デスクトップRPAを導入–入社手続きなど人事業務を4分の1に短縮
IT関連
2022-08-28 10:06
グーグル、人間の指示でロボットがコードを記述できる言語モデルを発表
IT関連
2022-11-08 19:34
富士フイルム、「ランサムウェア攻撃を受けた可能性」で一部システムを停止
アプリ・Web
2021-06-05 20:08
グローリー、海外展開するデジタルサービス「UBIQULAR」のクラウド基盤を「IBM Cloud」に移行
IT関連
2022-07-09 12:32
GPSのような月面ナビネットワークをマステン・スペース・システムズが開発中
宇宙
2021-07-15 06:15
アプリケーションデリバリー/セキュリティをエッジにも提供する–F5ネットワークス
IT関連
2021-06-17 17:04
清水建設、AIチャットボットを導入–バックオフィス関連の問い合わせフローを簡略化
IT関連
2023-04-14 13:51
「Natureスマート電気」が基本料金0円で電気を使った分だけ支払う固定単価新プランの先行受付開始
EnviroTech
2021-03-19 14:33