米政府、サイバー空間の「バッドプラクティス」をリスト化
ひとつは、ライフサイクルを終えた場合など、サポートがないソフトウェアの利用。もうひとつは、「デフォルト」や「固定」「既知」のパスワードや認証情報を使用することを挙げている。
いずれもリスクを大幅に高める慣習であり、特にインターネットにアクセスできる環境では危険であると非難した。
これらは従来より繰り返し指摘されてきた問題だが、「バッドプラクティス」として公開されたということは、それだけ「悪しき慣習」が今でも蔓延していることを示している。
CISAでは、同リストについて、掲載している「バッドプラクティス」はあくまで一部に過ぎず、リストに未記載の行為が必ずしもCISAによって許容されているわけではないと付け加えている。
(Security NEXT - 2021/06/30 )
ツイート
PR
関連記事
まもなくGWの長期休暇 - セキュリティ対策の確認を
先週注目された記事(2025年4月13日〜2025年4月19日)
CVEプログラム継続決定 - 停止時はどんな影響が想定されたのか?
「自分は絶対に大丈夫!」との思い込みこそ危険 - 無料啓発教材を公開
IPA、「情報セキュリティ10大脅威 2025 組織編」の解説書を公開
「クレカセキュリティGL」が改訂 - ECの対策強化など盛り込む
侵入後に即攻撃するランサムウェア「Ghost」に注意 - 70カ国以上で被害
SMFGなど4社、合弁会社「SMBCサイバーフロント」設立
DDoS攻撃に注意喚起、発生を前提に対策を - 政府
先週注目された記事(2025年2月2日〜2025年2月8日)