[編集長対談] あえて100点を目指さないプライド、NHN テコラスのセキュリティ脆弱性診断 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.06.29(木)

[編集長対談] あえて100点を目指さないプライド、NHN テコラスのセキュリティ脆弱性診断

特集 特集

今春、NHN テコラスが「Webアプリケーション脆弱性診断サービスに関する利用実態調査」の結果を発表した。

脆弱性診断サービスは、大手セキュリティベンダーなどを中心に利用が広がっているが、実際に脆弱性診断サービスを利用したことのあるユーザー企業に対する定量的な意識調査はあまり行われていなかった。今回の調査では、サービスの選定基準、予算、セキュリティ部門の体制など興味深い結果が得られた。

NHN テコラスが調査を行った背景には、マーケティングとしての市場調査という意味もあるが、調査やその結果を通じて脆弱性診断の機能や役割を広く認知してもらい、国内企業のセキュリティレベルの底上げにつながればとの想いもあるという。

調査は、2016年11月25日~28日の間、インターネットによるWeb調査として実施された。調査対象者は、Webアプリケーション脆弱性診断の実施経験がある企業20代から60代の担当者。有効回答数は508。調査はNHN テコラスが主体となって行ったが、実際の調査をイード リサーチ事業部が、調査の監修をScanNetSecurity編集部がそれぞれ担当した。

監修に携わった、ScanNetSecurity 編集人 上野宣と、NHN テコラスのメンバー3名が、その調査結果についての感想やそれぞれの経験に基づく分析を対談形式で語った。

NHN テコラスからの参加者は、脆弱性診断のセールスコンサルタント、自身も大手セキュリティベンダーで脆弱性診断の経験もある薮本力将氏(セキュリティ事業部 セキュリティセールスチーム セキュリティアーキテクト)、グループ企業や外部に向けて脆弱性診断サービスを実施している梁玄氏(セキュリティ事業部 セキュリティ分析チーム)、米国企業でのセキュリティ技術者経験のある同社のCSIRT業務を担当する黄盛垣氏(セキュリティ事業部 セキュリティ分析チーム マネージャー)の3名。司会進行は上野が行った。

なお、上野は、業務として脆弱性診断、侵入テストなどを行っている他、OWASPでは「脆弱性診断ガイドライン」の作成メンバーとしても活動している。

《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

特集 カテゴリの人気記事 MONTHLY ランキング

  1. サイバーセキュリティ経営ガイドラインがあと一歩「惜しい」理由

    サイバーセキュリティ経営ガイドラインがあと一歩「惜しい」理由

  2. ペネトレーションテスターは見た! 第2回「誰が困る? 脆弱性出すぎ問題」

    ペネトレーションテスターは見た! 第2回「誰が困る? 脆弱性出すぎ問題」

  3. 七瀬 晶 作 「自動走行車の行方」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

    七瀬 晶 作 「自動走行車の行方」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

  4. ペネトレーションテスターは見た! 第1回「ペンテスターの苦悩 ~ 脆弱性が見つからないのは○○だから?」

  5. [数字でわかるサイバーセキュリティ]情報漏洩が企業の大きな懸案事項に、約1万5千人分の個人情報を従業員が持ち出し

  6. [セキュリティ ホットトピック] ランサムウェア「WannaCry」被害概況

  7. 一田 和樹 作 「さよならアカウント」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

  8. クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

  9. 工藤伸治のセキュリティ事件簿 シーズン6 「誤算」 第1回「プロローグ:七月十日 夕方 犯人」

  10. ISMS認証とは何か■第1回■

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×