サイバーインテリジェンス活用によるセキュリティ課題の解決-ウェブアプリケーション開発におけるサイバーインテリジェンスの活用

2023-02-22

ウェブアプリケーション開発におけるセキュリティ対応の動向

サイバー攻撃の多様化や高度化に伴い、セキュリティ対策の重要性はますます増加しています。ウェブアプリケーション開発におけるセキュリティ対応方針としては、一般的にはOWASP(Open Web Application Security Project)などが策定した外部のガイドラインに基づいてセキュリティ規程が各社で定められています。また、開発の柔軟性とスピードを両立させるため、セキュア・バイ・デザインやDevSecOpsなどの概念を取り入れる企業も増えつつあります。

他方、自社が策定したセキュリティ規程に則るだけで変化し続けるサイバー脅威の動向を逐次反映することは難しく、セキュリティ規定を遵守したものの、リリース前や運用段階のセキュリティ診断において問題が発覚し、追加コストが発生してしまうケースも少なくありません。

本稿ではこの課題に対し、連載の第1回で取り上げたサイバーインテリジェンス(主にOperations観点)を活用したアプローチについて考察します。

主要メンバー

村上 純一

パートナー, PwCコンサルティング合同会社

Email

{{filterContent.facetedTitle}}

{{contentList.dataService.numberHits}} {{contentList.dataService.numberHits == 1 ? 'result' : 'results'}}
{{contentList.loadingText}}

{{filterContent.facetedTitle}}

{{contentList.dataService.numberHits}} {{contentList.dataService.numberHits == 1 ? 'result' : 'results'}}
{{contentList.loadingText}}

{{filterContent.facetedTitle}}

{{contentList.dataService.numberHits}} {{contentList.dataService.numberHits == 1 ? 'result' : 'results'}}
{{contentList.loadingText}}

本ページに関するお問い合わせ