セキュリティ強化塾
脆弱(ぜいじゃく)性対策とパッチマネジメントを再考する(3/3 ページ)
脆弱性情報データベース「JVN iPedia」の活用
毎日のように、さまざまなプログラムやコンポーネントの脆弱性が明らかになっている。これを網羅的にチェックできるのが「脆弱性対策情報データベース検索『JVN iPedia』」だ。
ただし、これは非常に便利であるが、同時に悪意のある攻撃者たちも閲覧できることを忘れてはならない。技術力のない攻撃者であっても、この情報を基に攻撃手法を考えることができる。
脆弱性対策とは、ソフトウェアを適切にアップデートすることに尽きる。そのためには、そもそも脆弱性とは何かを知っておかなければならない。「ソフトウェアは部品であり、一度動いたものはそのまま使い続けられる」という認識を持つ人は少ないだろう。しかし、多くのプログラムで脆弱性が放置されたままになっており、時に大規模なセキュリティ被害を生じさせている。
「2016年度 中小企業における情報セキュリティ対策に関する実態調査」において、興味深い調査がある。なぜセキュリティパッチを適用しなかったのかという質問だ。これによれば、パッチが悪影響を及ぼすリスクを懸念したというよりも、そもそもパッチなど不要だと思い込んでいるケースが多いことが分かる。
複雑で精密なソフトウェアという部品は、時間の経過につれて攻撃手法が考案され、安全性が低下するという性質を持つようになった。そのために逐次アップデートが必要なのだ。この認識が経営陣、現場ともになければ、脆弱なソフトウェアが残り続けてしまうだろう。
脆弱性とはソフトウェアとは切っても切れない関係にある。いかにこの脆弱性と付き合っていくか、開発者側、利用者側ともに考えなくてはならないだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
3
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
7
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
8
「AIに聞いても答えない」を解消 freeeが進めるデータ連携の最新戦略
-
9
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
-
10
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー