2014年の脆弱性から学ぶ今後のセキュリティ対策 - トレンドマイクロ
記事では、2014年の脆弱性の特徴として以下の点を指摘している。
Heartbleed、Shellshock、Poodle、WinShockといった重大な脆弱性が多数発生
OpenSSLにおいて多数の脆弱性が発生
分散型サービス拒否攻撃が増加
Adobe Systemsのプロダクトに関する脆弱性の減少(Adobe Flashは増加)
こうしたことを踏まえ、次のようなことを学習できると説明している。
古いアプリケーションやオープンソースのアプリケーションが必ずしも安全とは限らないという認識を持つ
CVSS(Common Vulnerability Scoring System)の数値だけでは深刻度を測ることができない脆弱性も存在していることを知る(Heartbleedなど)
古いソフトウェアは最新のバージョンへアップデートを続ける
セキュリティ対策の活発化、社員教育やツールへの投資する
被害を抑えるためにアクセス権限を必要最小限に変更する
SQLインジェクション、クロスサイトスクリプティング、認証破りといった古典的な攻撃手法も依然として広く実施されていることを認識する
脆弱性対策はソフトウェアによる対策のみを実施すればよいというものではなく、人への教育、組織としてどのように行動するのかの検討と実施、攻撃や不正侵入を受けたことを想定したうえでのシステム構築など、さまざまな取り組みを実施する必要がある。
提供元の記事
関連リンク
-
生活関連サービス業の離職率、大卒で54.7%―創業63年・23店舗17業種を束ねる二代目経営者が「おもてなし教育」で離職を止めた全メソッドを書籍で初公開 『AI時代にこそ「人」が宝になる おもてなしの教科書』8/3発売
-
new
「息子に釣り合わない」学歴や仕事を見下す義母!だが”義妹”が味方になってくれ…義母「何よこれ…」
-
菜々緒&ロバート秋山、“双子姉妹”でORANGE RANGE「上海ハニー」MVをオマージュ トキメク夏にしたい独特すぎる夢とは
-
就学前に名前が書けず、漢字練習で涙…読み書きが苦手な息子が、取り出し授業や療育で「自分に合う勉強法」を見つけるまで【読者体験談】
-
「なぜ福井はプログラミング教育に強いのか?」全国から小中学生が集まる人気のプログラミングフェスが10周年