企業のオープンソース利用のリスクと対応、トレンドマイクロ解説 | ScanNetSecurity
2026.06.24(水)

企業のオープンソース利用のリスクと対応、トレンドマイクロ解説

 トレンドマイクロ株式会社は2月28日、オープンソースコードのセキュリティリスクとベストプラクティスについてブログで発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 トレンドマイクロ株式会社は2月28日、オープンソースコードのセキュリティリスクとベストプラクティスについてブログで発表した。

 今ではオープンソースのコードは大多数の商用ソフトウェアで使用され、世界中の開発者が共通の技術やコードの機能をインターネット上で共有している。

 トレンドマイクロはオープンソースのセキュリティリスクとして、脆弱性、開発者の当事者意識、出所不明のソフトウェア、設定と環境の継続的監視の4点を挙げ、特に脆弱性については、コードベースあたり平均で64件の脆弱性があるとしている。

 トレンドマイクロではオープンソースコードの脆弱性を緩和する4つのベストプラクティスとして、オープンソースのインベントリを維持する「特定」、オープンソースの脆弱性とライセンスを追跡する「分析」、修正とパッチ適用、アップデートを行う「修復」、継続的に監視する「監査」が必要としている。

《高橋 潤哉》

関連記事

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

    ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

  3. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  4. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  5. 経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

    経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

ランキングをもっと見る
PageTop