ソフトウェア設計工程における脆弱性低減対策を発表(JPCERT/CC) | ScanNetSecurity
2024.05.03(金)

ソフトウェア設計工程における脆弱性低減対策を発表(JPCERT/CC)

 一般社団法人JPCERTコーディネーションセンターは6月30日、CERT/CCと共同で、設計工程における脆弱性低減策「セキュアデザインパターン」を定義し、技術報告書を発表した。セキュアデザインパターンとは、ソフトウェア設計工程において、脆弱性に繋がる要因の数と脆弱

製品・サービス・業界動向 業界動向
 一般社団法人JPCERTコーディネーションセンターは6月30日、CERT/CCと共同で、設計工程における脆弱性低減策「セキュアデザインパターン」を定義し、技術報告書を発表した。セキュアデザインパターンとは、ソフトウェア設計工程において、脆弱性に繋がる要因の数と脆弱性の被害を最小限にするために準備されたひな形のこと。

 機能に依存しないため、開発される製品の種類(アプリケーションドメイン)を選ばない他、開発言語への依存性も低いので、脆弱性対応関連コスト削減とリストの低減などに期待できるという。なお、今回発表した報告書は、ソフトウェア製品の開発者が、設計工程において、より安全なソフトウェア製品を提供するための対策を検討される場合の参考としてもらうことを期待して公開するものとなる。

https://www.jpcert.or.jp/research/index.html#SecureDesignPatterns

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  7. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  10. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

ランキングをもっと見る