企業のオープンソース利用のリスクと対応、トレンドマイクロ解説 | ScanNetSecurity
2026.09.13(日)

企業のオープンソース利用のリスクと対応、トレンドマイクロ解説

 トレンドマイクロ株式会社は2月28日、オープンソースコードのセキュリティリスクとベストプラクティスについてブログで発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 トレンドマイクロ株式会社は2月28日、オープンソースコードのセキュリティリスクとベストプラクティスについてブログで発表した。

 今ではオープンソースのコードは大多数の商用ソフトウェアで使用され、世界中の開発者が共通の技術やコードの機能をインターネット上で共有している。

 トレンドマイクロはオープンソースのセキュリティリスクとして、脆弱性、開発者の当事者意識、出所不明のソフトウェア、設定と環境の継続的監視の4点を挙げ、特に脆弱性については、コードベースあたり平均で64件の脆弱性があるとしている。

 トレンドマイクロではオープンソースコードの脆弱性を緩和する4つのベストプラクティスとして、オープンソースのインベントリを維持する「特定」、オープンソースの脆弱性とライセンスを追跡する「分析」、修正とパッチ適用、アップデートを行う「修復」、継続的に監視する「監査」が必要としている。

《高橋 潤哉》

関連記事

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. 非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

    非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

  3. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

  4. 東京科学大学の情報基盤に不正アクセス、個人情報が漏えいした可能性

    東京科学大学の情報基盤に不正アクセス、個人情報が漏えいした可能性

  5. 「hololive OFFICIAL CARD GAME」公式サイトに不正アクセス、CMSで脆弱性が公表されたことを受け調査し発覚

    「hololive OFFICIAL CARD GAME」公式サイトに不正アクセス、CMSで脆弱性が公表されたことを受け調査し発覚

ランキングをもっと見る
PageTop