IPA、開発者向けに「ソースコードセキュリティ検査」のレポートを公開
情報処理推進機構(IPA)は、ソフトウェアなどの脆弱性低減を目指した活動の一環として、「ソースコードセキュリティ検査」の有効性や重要性について解説したレポートを公開した。
同資料は、ソースコード中に存在する脆弱性を検出する「コードセキュリティ検査」の技術的な解説をはじめ、検査が有効な場面や、実施した事例などを紹介した開発現場の関係者向けレポート。
同機構の調査では、開発現場において「脆弱性診断」の実施率は、約54%だったが、「コードセキュリティ検査」は約16%と導入が進んでいないという。同機構では、レポートの提供を通じて、検査の有効性や重要性などを広く訴える。
(Security NEXT - 2011/11/18 )
ツイート
PR
関連記事
先週注目された記事(2025年6月8日〜2025年6月14日)
先週注目された記事(2025年6月1日〜2025年6月7日)
先週注目された記事(2025年5月25日〜2025年5月31日)
先週注目された記事(2025年5月18日〜2025年5月24日)
先週注目された記事(2025年5月11日〜2025年5月17日)
先週注目された記事(2025年5月4日〜2025年5月10日)
先週注目された記事(2025年4月27日〜2025年5月3日)
先週注目された記事(2025年4月20日〜2025年4月26日)
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
1Qの脆弱性届出は99件 - ウェブサイト関連が低水準