セキュリティ診断結果の傾向分析レポート2007年版を公開(NRIセキュア)
NRIセキュアテクノロジーズ株式会社は6月19日、同社が2006年度に受託した146のWebサイトへのセキュリティ診断サービス(ウェブアプリケーション診断)の結果を分析、結果を発表した。結果によると、診断を実施したすべてのウェブサイトのうち、42%で重要情報に不正にア
製品・サービス・業界動向
業界動向
また、提供形態別に「会員制サイト」「お問い合わせサイト」「業務システム」に分類したところ、業務システムの74%で致命的な欠陥が発見された。これは、業務システムは一般消費者の目に触れず、特定の関係者からしかアクセスされないため、不特定の利用者から不正アクセスを受ける機会が少ないと考えられがちであるためとしている。金融機関のWebサイトにおいては、53%に致命的な欠陥が発見された。しかし、金融機関の場合はWebサイトを公開する前に診断を受ける傾向が他の業種に比べて高く、安全な状態でサービスを開始するために積極的に診断を活用している企業が多いとしている。
http://www.nri.co.jp/news/2007/070619.html
《ScanNetSecurity》