Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米政府、サイバー空間の「バッドプラクティス」をリスト化

ひとつは、ライフサイクルを終えた場合など、サポートがないソフトウェアの利用。もうひとつは、「デフォルト」や「固定」「既知」のパスワードや認証情報を使用することを挙げている。

いずれもリスクを大幅に高める慣習であり、特にインターネットにアクセスできる環境では危険であると非難した。

これらは従来より繰り返し指摘されてきた問題だが、「バッドプラクティス」として公開されたということは、それだけ「悪しき慣習」が今でも蔓延していることを示している。

CISAでは、同リストについて、掲載している「バッドプラクティス」はあくまで一部に過ぎず、リストに未記載の行為が必ずしもCISAによって許容されているわけではないと付け加えている。

(Security NEXT - 2021/06/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

IPA、「東北サイバーセキュリティシンポジウム2026」を開催 - 机上演習なども
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
「制御システムセキュリティカンファレンス2027」、2月に開催
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
メッセージアプリが標的、要人狙う露フィッシング - 米当局
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
先週注目された記事(2026年4月12日〜2026年4月18日)