IPA、脆弱性減らすために「ファジング」の普及活動を展開
情報処理推進機構(IPA)は、ソフトウェアの脆弱性を減らすため、脆弱性を検出するために有効な手法である「ファジング」が、ソフトウェアの開発工程に取り入れられるよう、8月より普及活動を開始する。
「ファジング」は、ソフトウェア製品に不具合を生じやすいデータをあえて送り込み、動作状態から脆弱性を発見するテスト手法。同機構では、脆弱性を作り込まないために「ファジング」が有効である一方、国内ではで十分普及が進んでいないとして、効果の実証や普及を目的とした活動を展開する。
8月以降同機構では、実際にファジングによる脆弱性の検出を進め、2012年第1四半期をめどに結果を「ファジング活用の手引き」として公開する予定。また活動を通じて検出した脆弱性は、製品開発者へ通知する。
当面は、利用者が多い組込機器を対象にファジングを実施するが、対象製品を順次拡充するなど、手引き公開後も継続して活動していく方針。
(Security NEXT - 2011/07/29 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年1月25日〜2026年1月31日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
先週注目された記事(2026年1月18日〜2026年1月24日)
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
先週注目された記事(2026年1月11日〜2026年1月17日)
先週注目された記事(2026年1月4日〜2026年1月10日)
先週注目された記事(2025年12月28日〜2026年1月3日)
