「脆弱性検査と脆弱性対策に関するレポート」、フェーズごとに解説(IPA) | ScanNetSecurity
2024.04.29(月)

「脆弱性検査と脆弱性対策に関するレポート」、フェーズごとに解説(IPA)

IPAは、ソフトウェアの脆弱性を検出する各種方法とその特徴などをまとめた「脆弱性検査と脆弱性対策に関するレポート」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「脆弱性検査と脆弱性対策に関するレポート」
「脆弱性検査と脆弱性対策に関するレポート」 全 2 枚 拡大写真
独立行政法人情報処理推進機構(IPA)は8月8日、昨今増加する脆弱性を狙った攻撃への対策に有効とされる、ソフトウェアの脆弱性を検出する各種方法とその特徴などをまとめた「脆弱性検査と脆弱性対策に関するレポート」を公開した。インターネットを介した攻撃を成立させないためには、脆弱性を作りこまないこと、新たに発見される脆弱性に適切な対応をすることが重要。そのためには、「提供するソフトウェアは提供の前に適切に検査しておくこと」「運用中のシステムは定期的に脆弱性の点検をすること」が有効としている。

その具体的な策のひとつとして脆弱性検査がある。しかし、この検査は対象とするソフトウェアや検査を行うフェーズにより、適用するツールや方法が異なる。そこでレポートでは、システムライフサイクル上に検査方法を配置し、「いつどのような検査を行うと脆弱性の低減につながるのか」を整理している。大きくは、「開発フェーズ」で実施する脆弱性検査、「運用フェーズ」で行う検査に分け、検査方法ごとに解説している。また、1種のツールを用いて実際に脆弱性検査を行い、検査にあたって必要な事前準備や今回の検査で得られた結果等を紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  5. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  6. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  9. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る