Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブの脆弱性対策が二極分化 - 27%に深刻な脆弱性

同社は、今回のレポートでセキュリティ教育や定期的な検査の効果についても調査を実施している。レポートによれば、教育が行われていない開発現場では平均30.1件の脆弱性が見つかったが、継続的に実施した開発現場では、脆弱性の検出数は8.3件で4分の1だった。

教育を実施していても、ケアレスミスなど脆弱性が見つかることもあるが、修正が容易なケースが多いという。それに対して教育を受けていない場合、設計段階からミスが発生するなど、コストが増加する可能性があると指摘している。

またウェブアプリケーションの脆弱性検査サービスを実施したウェブアプリにおける脆弱性の発見率も大きく減少するなど、教育や監査の重要性を強調している。

(Security NEXT - 2009/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2025年8月3日〜2025年8月9日)
先週注目された記事(2025年7月27日〜2025年8月2日)
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
先週注目された記事(2025年7月20日〜2025年7月26日)
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
先週注目された記事(2025年7月13日〜2025年7月19日)
先週注目された記事(2025年7月6日〜2025年7月12日)
先週注目された記事(2025年6月29日〜2025年7月5日)
先週注目された記事(2025年6月22日〜2025年6月28日)