SYSTEM-8-5 · システム · v202506

4半期から1年の間で定期的に、全体的なアプリケーションとインフラの脆弱性診断を受けているか。

FAQ

Q.定期的に脆弱性診断を受けるべき理由はなんですか?

インターネットの技術の進歩は日々加速しており、それに伴い悪意をもった攻撃者からの攻撃手法も日々進化・複雑化しています。また、サービスの継続的な開発の結果、予期せぬ脆弱性を作り込んでしまう懸念も内在します。そのため、安全なサービス提供を継続するためには定期的な脆弱性診断が不可欠です。

セキュリティシフトレフトはなぜ重要か?

簡単に言うと、セキュリティシフトレフトは「金融機関のセキュリティ監査システム」のようなものです。銀行の新店舗を開設する際、建物が完成してから「金庫室の防犯性が弱い」「監視カメラの死角がある」と指摘されて大規模改修するのと、企画・設計段階から内部監査部門が参画してセキュリティ要件を盛り込み、施工中も段階的に検証していくのでは、セキュリティレベルもコストも大きく異なります。後付けの対策は莫大な費用がかかり、運用上の制約も大きくなります。ソフトウェア開発も同じで、企画・設計段階からセキュリティ専門家が関与し、開発プロセス全体で継続的にセキュリティを検証することで、強固で運用しやすく、コストも抑えた安全なシステムを構築できるのです。

カテゴリ解説を読む