Webアプリのセキュリティ――2007年の8大リスク予想:Column
Webアプリケーションに対する脅威は2006年に大幅に増大したが、2007年にもその勢いが衰えることはなさそうだ。2007年に拡大が予想されるセキュリティ脅威を8つリストアップした。
Webアプリケーションに対する脅威は2006年に大幅に増大したが、2007年にもその勢いが衰えることはなさそうだ。
オンラインセキュリティのコンサルティング企業、SPIダイナミクスのアプリケーションセキュリティ専門家らは先ごろ、セキュリティ脅威をめぐる2007年の展望について話し合った。この会合では、Web 2.0技術の利用が拡大する一方で、攻撃が金銭獲得の手段になり得るという状況の中、Webアプリケーションは今後もハッカーのターゲットになるという結論に達した。
SPIの研究者らは、2007年に拡大が予想されるセキュリティ脅威を7つリストアップした。
RADで品質とセキュリティが犠牲に
SPIダイナミクスのセキュリティエバンジェリスト、マイケル・サットン氏は、アプリケーションを迅速に開発できるのが魅力のRAD(Rapid Application Development)では、ソフトウェアの品質とセキュリティがないがしろにされることが多いと指摘する。締め切りに間に合わせるために、品質が後回しにされるからだ。
「RADそれ自体は悪い手法ではない。問題は、品質という部分が犠牲になっていることだ。また人々が品質について考えるとき、セキュリティのことまで考えないことが多い」と同氏は語る。
この問題はどのように解決すればいいのだろうか。サットン氏によると、ソフトウェア開発ライフサイクル(SDLC)全体にわたってセキュリティを組み込まなければならないという。最初の設計会議の段階から開発プロセス全体を通じて、セキュリティを意識しなければならないということだ。
Copyright © ITmedia, Inc. All Rights Reserved.
関連リンク
- 抑止から防止へ〜「強制暗号化」こそ漏えい防止の答えだ!
- 情報を持たずに情報武装する仕掛け作り
- 身近に潜む情報漏えいを「強固な暗号」で防ぐ
- デスクトップ環境の100%ウイルスフリーと5億円のコスト削減を同時に実現
- 1万2000クライアントの内部統制を実現したセキュリティ診断
- 取得したログの分析で情報漏えいにも内部統制にも対応
- ユーザーの意識を高めなければセキュリティ対策は無駄になる
- SSL暗号化セキュリティの選定ポイント:暗号化強度調査リポート
- 内部漏えい問題を防ぐソリューションとは?
- クライアントPCのセキュリティ対策の課題
- Sun with Security
- 内部統制におけるPC端末操作に関するポリシー設定および監査体制に関して
- セキュアクライアントソリューション
- クライアントPCからの情報漏えい対策・特集サイト
- セキュリティ・特集サイト
- データ漏えい対策市場が急成長の兆し