2014年の脆弱性から学ぶ今後のセキュリティ対策 - トレンドマイクロ
記事では、2014年の脆弱性の特徴として以下の点を指摘している。
Heartbleed、Shellshock、Poodle、WinShockといった重大な脆弱性が多数発生
OpenSSLにおいて多数の脆弱性が発生
分散型サービス拒否攻撃が増加
Adobe Systemsのプロダクトに関する脆弱性の減少(Adobe Flashは増加)
こうしたことを踏まえ、次のようなことを学習できると説明している。
古いアプリケーションやオープンソースのアプリケーションが必ずしも安全とは限らないという認識を持つ
CVSS(Common Vulnerability Scoring System)の数値だけでは深刻度を測ることができない脆弱性も存在していることを知る(Heartbleedなど)
古いソフトウェアは最新のバージョンへアップデートを続ける
セキュリティ対策の活発化、社員教育やツールへの投資する
被害を抑えるためにアクセス権限を必要最小限に変更する
SQLインジェクション、クロスサイトスクリプティング、認証破りといった古典的な攻撃手法も依然として広く実施されていることを認識する
脆弱性対策はソフトウェアによる対策のみを実施すればよいというものではなく、人への教育、組織としてどのように行動するのかの検討と実施、攻撃や不正侵入を受けたことを想定したうえでのシステム構築など、さまざまな取り組みを実施する必要がある。
提供元の記事
関連リンク
-
【4年連続開催・累計約140名が参加】釣り糸メーカー・サンラインが小学生向け科学体験『なつやすみオープンラボ2026』7/28開催
-
new
「娘は邪魔だからいらないw」3歳娘を”捨てた”妻と離婚。だが12年後、元妻が”押しかけてきた理由”に…「警察呼ぶ」
-
Netflix週間視聴ランキング(番組):『誰かがこの町で』『警部補・古畑任三郎』『鉄槌教師』がTOP10入り【6/1/26 - 6/7/26】
-
new
約400年続く「下田八幡神社例大祭」を未来へ 若者23名がクラウドファンディングに挑戦、6月30日まで支援募集
-
【国内オンライン英会話サービス初※】ネイティブキャンプ、全レッスン対象の自動文字起こし機能を正式機能として本格導入