サイバー攻撃の備えはアプリケーションとセキュリティチームの連携 | ScanNetSecurity
2024.07.27(土)

サイバー攻撃の備えはアプリケーションとセキュリティチームの連携

 サイバー攻撃から自社の防御を高めるため、企業はアプリケーションセキュリティチームとサイバーセキュリティチームの間により戦略的な提携関係を構築する必要がある。

国際
サイバー攻撃から自社を守るにはアプリケーションとサイバーセキュリティのチーム間の連携強化が必要

 サイバー攻撃から自社の防御を高めるため、企業はアプリケーションセキュリティチームとサイバーセキュリティチームの間により戦略的な提携関係を構築する必要がある。

 もはや組織は攻撃が起きてから対応するのでは許されないと、従業員のサイバー能力を測定するエンタープライズプラットフォームを開発する Immersive Labs の中小企業アプリケーションセキュリティ担当プリンシパルの、ショーン・ライトは語る。そうではなく、ソフトウェア開発プロセスにおいて主にテスト等のセキュリティ対策をより初期段階で行うべきだという「シフトレフト」の発想を採用する必要があるという。これは概ね、攻撃者による被害を受ける前に欠陥や脆弱性の可能性を取り除くというものだ。

 最終結果は組織に対するリスクの低減であるべきだと、ライトは The Register に対し語った。


《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. レッドチーム演習大成功 丸五か月間誰も気づけず

    レッドチーム演習大成功 丸五か月間誰も気づけず

  2. ランサムウェア集団が謝罪

    ランサムウェア集団が謝罪

  3. 国際手配のランサム犯 逮捕されずに世界中を旅行

    国際手配のランサム犯 逮捕されずに世界中を旅行

  4. 訃報「伝説のハッカー」ケビン・ミトニック氏 59歳

  5. [まさか本気でそんなに儲かると思った?]サイバー犯罪者さん 職種別給与一覧 ~ 求人広告22万件調査

  6. 支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始

  7. コンピュータの先駆者にして第二次大戦終結の偉人、アラン・チューリング生誕100年記念切手発行(The Register)

  8. 役に立たないメール訓練 もうやめません? by Googleセキュリティ担当者

  9. 「営利企業でなくボランティアに製造物責任負わす」Python 責任者異議

  10. 人間だもの:マイクロソフト 証明書更新忘れ

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×