Column

Webアプリのセキュリティ――2007年の8大リスク予想

Webアプリケーションに対する脅威は2006年に大幅に増大したが、2007年にもその勢いが衰えることはなさそうだ。2007年に拡大が予想されるセキュリティ脅威を8つリストアップした。

 Webアプリケーションに対する脅威は2006年に大幅に増大したが、2007年にもその勢いが衰えることはなさそうだ。

 オンラインセキュリティのコンサルティング企業、SPIダイナミクスのアプリケーションセキュリティ専門家らは先ごろ、セキュリティ脅威をめぐる2007年の展望について話し合った。この会合では、Web 2.0技術の利用が拡大する一方で、攻撃が金銭獲得の手段になり得るという状況の中、Webアプリケーションは今後もハッカーのターゲットになるという結論に達した。

 SPIの研究者らは、2007年に拡大が予想されるセキュリティ脅威を7つリストアップした。

RADで品質とセキュリティが犠牲に

 SPIダイナミクスのセキュリティエバンジェリスト、マイケル・サットン氏は、アプリケーションを迅速に開発できるのが魅力のRAD(Rapid Application Development)では、ソフトウェアの品質とセキュリティがないがしろにされることが多いと指摘する。締め切りに間に合わせるために、品質が後回しにされるからだ。

 「RADそれ自体は悪い手法ではない。問題は、品質という部分が犠牲になっていることだ。また人々が品質について考えるとき、セキュリティのことまで考えないことが多い」と同氏は語る。

 この問題はどのように解決すればいいのだろうか。サットン氏によると、ソフトウェア開発ライフサイクル(SDLC)全体にわたってセキュリティを組み込まなければならないという。最初の設計会議の段階から開発プロセス全体を通じて、セキュリティを意識しなければならないということだ。

印刷する
SNSでシェア

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー