Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブの脆弱性対策が二極分化 - 27%に深刻な脆弱性

同社は、今回のレポートでセキュリティ教育や定期的な検査の効果についても調査を実施している。レポートによれば、教育が行われていない開発現場では平均30.1件の脆弱性が見つかったが、継続的に実施した開発現場では、脆弱性の検出数は8.3件で4分の1だった。

教育を実施していても、ケアレスミスなど脆弱性が見つかることもあるが、修正が容易なケースが多いという。それに対して教育を受けていない場合、設計段階からミスが発生するなど、コストが増加する可能性があると指摘している。

またウェブアプリケーションの脆弱性検査サービスを実施したウェブアプリにおける脆弱性の発見率も大きく減少するなど、教育や監査の重要性を強調している。

(Security NEXT - 2009/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年1月25日〜2026年1月31日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
先週注目された記事(2026年1月18日〜2026年1月24日)
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
先週注目された記事(2026年1月11日〜2026年1月17日)
先週注目された記事(2026年1月4日〜2026年1月10日)
先週注目された記事(2025年12月28日〜2026年1月3日)
先週注目された記事(2025年12月21日〜2025年12月27日)