[編集長対談] あえて100点を目指さないプライド、NHN テコラスのセキュリティ脆弱性診断 | ScanNetSecurity
2024.04.25(木)

[編集長対談] あえて100点を目指さないプライド、NHN テコラスのセキュリティ脆弱性診断

NHN テコラスが調査を行った背景には、マーケティングとしての市場調査という意味もあるが、調査やその結果を通じて脆弱性診断の機能や役割を広く認知してもらい、国内企業のセキュリティレベルの底上げにつながればとの想いもあるという。

特集 特集
PR
左から NHN テコラス株式会社 黄氏、同 梁氏、ScanNetSecurity編集人 上野、NHN テコラス 薮本氏
左から NHN テコラス株式会社 黄氏、同 梁氏、ScanNetSecurity編集人 上野、NHN テコラス 薮本氏 全 8 枚 拡大写真
今春、NHN テコラスが「Webアプリケーション脆弱性診断サービスに関する利用実態調査」の結果を発表した。

脆弱性診断サービスは、大手セキュリティベンダーなどを中心に利用が広がっているが、実際に脆弱性診断サービスを利用したことのあるユーザー企業に対する定量的な意識調査はあまり行われていなかった。今回の調査では、サービスの選定基準、予算、セキュリティ部門の体制など興味深い結果が得られた。

NHN テコラスが調査を行った背景には、マーケティングとしての市場調査という意味もあるが、調査やその結果を通じて脆弱性診断の機能や役割を広く認知してもらい、国内企業のセキュリティレベルの底上げにつながればとの想いもあるという。

調査は、2016年11月25日~28日の間、インターネットによるWeb調査として実施された。調査対象者は、Webアプリケーション脆弱性診断の実施経験がある企業20代から60代の担当者。有効回答数は508。調査はNHN テコラスが主体となって行ったが、実際の調査をイード リサーチ事業部が、調査の監修をScanNetSecurity編集部がそれぞれ担当した。

監修に携わった、ScanNetSecurity 編集人 上野宣と、NHN テコラスのメンバー3名が、その調査結果についての感想やそれぞれの経験に基づく分析を対談形式で語った。

NHN テコラスからの参加者は、脆弱性診断のセールスコンサルタント、自身も大手セキュリティベンダーで脆弱性診断の経験もある薮本力将氏(セキュリティ事業部 セキュリティセールスチーム セキュリティアーキテクト)、グループ企業や外部に向けて脆弱性診断サービスを実施している梁玄氏(セキュリティ事業部 セキュリティ分析チーム)、米国企業でのセキュリティ技術者経験のある同社のCSIRT業務を担当する黄盛垣氏(セキュリティ事業部 セキュリティ分析チーム マネージャー)の3名。司会進行は上野が行った。

なお、上野は、業務として脆弱性診断、侵入テストなどを行っている他、OWASPでは「脆弱性診断ガイドライン」の作成メンバーとしても活動している。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 続きを読む

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  9. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る