Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、開発者向けに「ソースコードセキュリティ検査」のレポートを公開

情報処理推進機構(IPA)は、ソフトウェアなどの脆弱性低減を目指した活動の一環として、「ソースコードセキュリティ検査」の有効性や重要性について解説したレポートを公開した。

同資料は、ソースコード中に存在する脆弱性を検出する「コードセキュリティ検査」の技術的な解説をはじめ、検査が有効な場面や、実施した事例などを紹介した開発現場の関係者向けレポート。

同機構の調査では、開発現場において「脆弱性診断」の実施率は、約54%だったが、「コードセキュリティ検査」は約16%と導入が進んでいないという。同機構では、レポートの提供を通じて、検査の有効性や重要性などを広く訴える。

(Security NEXT - 2011/11/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

不正サイトのマルウェア拡散、「仮想通貨採掘ツール」にシフト - 相場高騰が後押しか
445番ポートへのパケットを継続して観測、「WannaCrypt」の影響収束せず
LINE、バグ報奨金プログラムに「寄付オプション」 - 報奨金と同額を上乗せ
2017年3Qの脆弱性届け出は121件 - 前四半期から半減
サイバートラスト、「セキュアIoTプラットフォーム」事業を強化 - ラックとの資本提携も
2017年3Qの脆弱性登録は3695件 - 制御システム関連は99件
金融機関の3割でサイバー攻撃が発生 - 1割が「経営に影響」と回答
「ReadyNAS Surveillance」の脆弱性に対する攻撃 - 継続的に観測
医療用ソフトのハッキングコンテスト、脆弱性46件が明らかに
ランサムウェアを6割が認知するも、4割強はバックアップ未実施