賞賛、誤解、戸惑い、興味 ~ セキュリティ診断標準化を市場はどう受けとめたか 1枚目の写真・画像 | ScanNetSecurity
2026.06.25(木)

賞賛、誤解、戸惑い、興味 ~ セキュリティ診断標準化を市場はどう受けとめたか 1枚目の写真・画像

製品・サービス・業界動向 業界動向

脆弱性診断の標準化は業務を細分化することで進められる。「認証」「セッション」等の大カテゴリは10項目あり、大カテゴリのひとつ「入力制御」はさらに「バリデーション」「SQLインジェクション」など11の中カテゴリに分けられる。大カテゴリから中カテゴリ、中カテゴリから小カテゴリ、小カテゴリからさらに下位のカテゴリへと、それ以上細分化不可能(作業者の判断が不要)な作業単位までブレイクダウンは行われる。
脆弱性診断の標準化は業務を細分化することで進められる。「認証」「セッション」等の大カテゴリは10項目あり、大カテゴリのひとつ「入力制御」はさらに「バリデーション」「SQLインジェクション」など11の中カテゴリに分けられる。大カテゴリから中カテゴリ、中カテゴリから小カテゴリ、小カテゴリからさらに下位のカテゴリへと、それ以上細分化不可能(作業者の判断が不要)な作業単位までブレイクダウンは行われる。

この記事の写真

/

関連ニュース

PageTop

業界動向人気記事

  1. 東京都、都内中小企業向けに「CSIRT構築・IT-BCP策定」を無償支援 限定 60 社

    東京都、都内中小企業向けに「CSIRT構築・IT-BCP策定」を無償支援 限定 60 社

  2. 三菱UFJ銀行、PPAP を原則取り止め

    三菱UFJ銀行、PPAP を原則取り止め

  3. AI・SBOM・耐量子暗号 ~ NEDO懸賞金事業の運営体制が決定

    AI・SBOM・耐量子暗号 ~ NEDO懸賞金事業の運営体制が決定

  4. 「情報セキュリティサービス基準審査登録制度」2026年度 第2回 登録申請募集開始

    「情報セキュリティサービス基準審査登録制度」2026年度 第2回 登録申請募集開始

  5. ネットワークの構築管理・サイバー情報収集分析 ~ 内閣官房 内閣情報調査室で情報処理技術者を若干名採用、応募7月10日必着

    ネットワークの構築管理・サイバー情報収集分析 ~ 内閣官房 内閣情報調査室で情報処理技術者を若干名採用、応募7月10日必着

  6. Proofpoint Blog 第57回【O365】自動転送やフォルダへの移動 ~ メールボックスのルールを書き換えデータ窃取

    Proofpoint Blog 第57回【O365】自動転送やフォルダへの移動 ~ メールボックスのルールを書き換えデータ窃取

  7. 陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

    陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

  8. スリーシェイク 鈴木勝史氏、3年連続「AWS Community Builders」選出

    スリーシェイク 鈴木勝史氏、3年連続「AWS Community Builders」選出

  9. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  10. サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者

    サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者

ランキングをもっと見る