2014年の脆弱性から学ぶ今後のセキュリティ対策 - トレンドマイクロ
記事では、2014年の脆弱性の特徴として以下の点を指摘している。
Heartbleed、Shellshock、Poodle、WinShockといった重大な脆弱性が多数発生
OpenSSLにおいて多数の脆弱性が発生
分散型サービス拒否攻撃が増加
Adobe Systemsのプロダクトに関する脆弱性の減少(Adobe Flashは増加)
こうしたことを踏まえ、次のようなことを学習できると説明している。
古いアプリケーションやオープンソースのアプリケーションが必ずしも安全とは限らないという認識を持つ
CVSS(Common Vulnerability Scoring System)の数値だけでは深刻度を測ることができない脆弱性も存在していることを知る(Heartbleedなど)
古いソフトウェアは最新のバージョンへアップデートを続ける
セキュリティ対策の活発化、社員教育やツールへの投資する
被害を抑えるためにアクセス権限を必要最小限に変更する
SQLインジェクション、クロスサイトスクリプティング、認証破りといった古典的な攻撃手法も依然として広く実施されていることを認識する
脆弱性対策はソフトウェアによる対策のみを実施すればよいというものではなく、人への教育、組織としてどのように行動するのかの検討と実施、攻撃や不正侵入を受けたことを想定したうえでのシステム構築など、さまざまな取り組みを実施する必要がある。
提供元の記事
関連リンク
-
「トイレが鬼門」だった子ども時代。過活動膀胱、迷走神経反射で失神…ASDの私が"助け"を封印した理由
-
『アストリッドとラファエル 6』(7)殺人に使われた大きなギロチンはどこに? 犯罪資料局の局長が登場
-
<自転車の安全利用促進委員会レポート>沖縄県教育委員会主催「令和8年度 高等学校交通安全指導者連絡協議会」にて「自転車通学指導セミナー」を開催 沖縄県内の高等学校等の教職員約100名が参加
-
「だる…妊娠って…」妻の報告に顔を曇らせる夫!?⇒ 耳を疑う“理由”に「…え?」妻は凍りつく!?
-
「別人のように表情が違う」「女優さんはやっぱりすごい」…吉岡里帆“慶”の変化に視聴者絶賛、「豊臣兄弟!」19話