IPA、開発者向けに「ソースコードセキュリティ検査」のレポートを公開
情報処理推進機構(IPA)は、ソフトウェアなどの脆弱性低減を目指した活動の一環として、「ソースコードセキュリティ検査」の有効性や重要性について解説したレポートを公開した。
同資料は、ソースコード中に存在する脆弱性を検出する「コードセキュリティ検査」の技術的な解説をはじめ、検査が有効な場面や、実施した事例などを紹介した開発現場の関係者向けレポート。
同機構の調査では、開発現場において「脆弱性診断」の実施率は、約54%だったが、「コードセキュリティ検査」は約16%と導入が進んでいないという。同機構では、レポートの提供を通じて、検査の有効性や重要性などを広く訴える。
(Security NEXT - 2011/11/18 )
ツイート
PR
関連記事
先週注目された記事(2026年3月15日〜2026年3月21日)
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
先週注目された記事(2026年3月8日〜2026年3月14日)
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
先週注目された記事(2026年3月1日〜2026年3月7日)
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
