ファジング導入における検討課題へのアプローチを紹介(IPA) | ScanNetSecurity
2025.12.04(木)

ファジング導入における検討課題へのアプローチを紹介(IPA)

IPAは、製品開発企業の経営者・品質保証部門の部門長などに向けて、製品の修正費用の低減につながるセキュリティテスト「ファジング」の活用方法を分析、技術レポート「テクニカルウォッチ」として公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
独立行政法人情報処理推進機構(IPA)は9月13日、製品開発企業の経営者・品質保証部門の部門長などに向けて、製品の修正費用の低減につながるセキュリティテスト「ファジング」の活用方法を分析、技術レポート「テクニカルウォッチ」として公開した。ファジングとは、製品の品質を確保するセキュリティテストの手法のひとつ。IPAにおいても、ファジングを実践しながらファジングの普及を促進する「脆弱性検出の普及活動」を実施している。

実際にファジングを導入している国内の企業5社の協力を得て、ファジング活用方法、効果などのヒアリングを行ったところ、各企業の課題が浮かび上がってきた。本レポートでは、ファジング導入における2つの検討課題「ファジング導入・運用に掛かる費用」「テスト期間への影響」を考察し、その結果をもとにファジング導入に向けた「オープンソースソフトウェア等を活用したファジング」「商用製品を活用したファジング」の2つのアプローチを紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  2. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. 感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

    感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

  5. 大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

    大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

ランキングをもっと見る
PageTop