米政府、サイバー空間の「バッドプラクティス」をリスト化
ひとつは、ライフサイクルを終えた場合など、サポートがないソフトウェアの利用。もうひとつは、「デフォルト」や「固定」「既知」のパスワードや認証情報を使用することを挙げている。
いずれもリスクを大幅に高める慣習であり、特にインターネットにアクセスできる環境では危険であると非難した。
これらは従来より繰り返し指摘されてきた問題だが、「バッドプラクティス」として公開されたということは、それだけ「悪しき慣習」が今でも蔓延していることを示している。
CISAでは、同リストについて、掲載している「バッドプラクティス」はあくまで一部に過ぎず、リストに未記載の行為が必ずしもCISAによって許容されているわけではないと付け加えている。
(Security NEXT - 2021/06/30 )
ツイート
PR
関連記事
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
先週注目された記事(2026年2月1日〜2026年2月7日)
先週注目された記事(2026年1月25日〜2026年1月31日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
先週注目された記事(2026年1月4日〜2026年1月10日)
まもなく年末年始、長期休暇前にセキュリティ総点検を
ドメイン名紛争テーマにシンポジウム - 紛争事例や対処法と今後の課題
先週注目された記事(2025年12月7日〜2025年12月13日)
米政府、国家支援攻撃者によるF5侵害受け緊急指令
日米欧豪など15カ国、SBOM活用に向け国際ガイダンスへ共同署名

