Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブの脆弱性対策が二極分化 - 27%に深刻な脆弱性

同社は、今回のレポートでセキュリティ教育や定期的な検査の効果についても調査を実施している。レポートによれば、教育が行われていない開発現場では平均30.1件の脆弱性が見つかったが、継続的に実施した開発現場では、脆弱性の検出数は8.3件で4分の1だった。

教育を実施していても、ケアレスミスなど脆弱性が見つかることもあるが、修正が容易なケースが多いという。それに対して教育を受けていない場合、設計段階からミスが発生するなど、コストが増加する可能性があると指摘している。

またウェブアプリケーションの脆弱性検査サービスを実施したウェブアプリにおける脆弱性の発見率も大きく減少するなど、教育や監査の重要性を強調している。

(Security NEXT - 2009/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
1Qの脆弱性届出は99件 - ウェブサイト関連が低水準
先週注目された記事(2025年4月13日〜2025年4月19日)
1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響
先週注目された記事(2025年4月6日〜2025年4月12日)
先週注目された記事(2025年3月30日〜2025年4月5日)
先週注目された記事(2025年3月23日〜2025年3月29日)
先週注目された記事(2025年3月16日〜2025年3月22日)
先週注目された記事(2025年3月9日〜2025年3月15日)
2024年の不正アクセス届出166件 - 脆弱性や設定不備が標的に