ファジング導入における検討課題へのアプローチを紹介(IPA) | ScanNetSecurity
2026.02.18(水)

ファジング導入における検討課題へのアプローチを紹介(IPA)

IPAは、製品開発企業の経営者・品質保証部門の部門長などに向けて、製品の修正費用の低減につながるセキュリティテスト「ファジング」の活用方法を分析、技術レポート「テクニカルウォッチ」として公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
独立行政法人情報処理推進機構(IPA)は9月13日、製品開発企業の経営者・品質保証部門の部門長などに向けて、製品の修正費用の低減につながるセキュリティテスト「ファジング」の活用方法を分析、技術レポート「テクニカルウォッチ」として公開した。ファジングとは、製品の品質を確保するセキュリティテストの手法のひとつ。IPAにおいても、ファジングを実践しながらファジングの普及を促進する「脆弱性検出の普及活動」を実施している。

実際にファジングを導入している国内の企業5社の協力を得て、ファジング活用方法、効果などのヒアリングを行ったところ、各企業の課題が浮かび上がってきた。本レポートでは、ファジング導入における2つの検討課題「ファジング導入・運用に掛かる費用」「テスト期間への影響」を考察し、その結果をもとにファジング導入に向けた「オープンソースソフトウェア等を活用したファジング」「商用製品を活用したファジング」の2つのアプローチを紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

  2. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  3. VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

    VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

  4. カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

    カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

  5. 「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

    「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

ランキングをもっと見る
PageTop