セキュリティ診断結果の傾向分析レポート2008年版を公開(NRIセキュア) | ScanNetSecurity
2026.03.12(木)

セキュリティ診断結果の傾向分析レポート2008年版を公開(NRIセキュア)

 NRIセキュアテクノロジーズ株式会社は7月28日、セキュリティ診断結果の傾向分析レポート2008年版を公開した。このレポートは、2007年度に同社が受託した169のWebサイトへのセキュリティ診断サービスの結果を分析したもの。レポートによると、診断を実施したWebサイトの

製品・サービス・業界動向 業界動向
 NRIセキュアテクノロジーズ株式会社は7月28日、セキュリティ診断結果の傾向分析レポート2008年版を公開した。このレポートは、2007年度に同社が受託した169のWebサイトへのセキュリティ診断サービスの結果を分析したもの。レポートによると、診断を実施したWebサイトの41%で個人情報を含む重要情報に不正にアクセスできる致命的な欠陥を確認した。

 欠陥の原因(特にSQLインジェクション、クロスサイトスクリプティング)の多くは「対策漏れ」によるもので、Webサイトの開発プロセスの中で十分な対策がとられていないという現状がうかがえる。また、診断を初めて受診する企業のWebサイトの54%で致命的な欠陥を発見している。携帯向けWebサイトには、PC向けサイトと異なるセキュリティ上の問題が発生する傾向があり、例えば推測可能なセッションIDの発見割合がPC向けサイトの2倍以上となっていた。

http://www.nri-secure.co.jp/news/2008/0728.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

    じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

  3. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. KAGOYA CLOUD VPS 一部サーバでの障害、ブラジルの IP アドレスからの攻撃的なアクセスが原因

    KAGOYA CLOUD VPS 一部サーバでの障害、ブラジルの IP アドレスからの攻撃的なアクセスが原因

ランキングをもっと見る
PageTop