Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブの脆弱性対策が二極分化 - 27%に深刻な脆弱性

同社は、今回のレポートでセキュリティ教育や定期的な検査の効果についても調査を実施している。レポートによれば、教育が行われていない開発現場では平均30.1件の脆弱性が見つかったが、継続的に実施した開発現場では、脆弱性の検出数は8.3件で4分の1だった。

教育を実施していても、ケアレスミスなど脆弱性が見つかることもあるが、修正が容易なケースが多いという。それに対して教育を受けていない場合、設計段階からミスが発生するなど、コストが増加する可能性があると指摘している。

またウェブアプリケーションの脆弱性検査サービスを実施したウェブアプリにおける脆弱性の発見率も大きく減少するなど、教育や監査の重要性を強調している。

(Security NEXT - 2009/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
先週注目された記事(2024年4月14日〜2024年4月20日)
「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
先週注目された記事(2024年4月7日〜2024年4月13日)
先週注目された記事(2024年3月31日〜2024年4月6日)
先週注目された記事(2024年3月24日〜2024年3月30日)
サイバー攻撃で狙われ、悪用される「正規アカウント」
先週注目された記事(2024年3月17日〜2024年3月23日)
ランサムリークサイト、年間約4000件の投稿 - 身代金支払うも約2割で反古