-
タグ
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR
スマートフォンアプリケーション(以下、スマホアプリ)の利用者の増加やニーズの多様性により、スマホアプリ開発も年々活発化しています。しかし利便性が高まる一方で、スマホアプリや利用者を狙ったサイバー攻撃も増加しています。その多くは、スマホアプリに潜む設定不備や欠陥といった「脆弱性」を狙ったものです。
そのようなスマホアプリに潜む脆弱性の有無を調査する「スマートフォンアプリケーション診断」の実際の診断結果をもとに、スマホアプリに潜む脆弱性の傾向や、スマホアプリの安全性を高める方法を解説したホワイトペーパーを公開しました。
ホワイトペーパー「脆弱性診断結果の統計データから学ぶ!スマホアプリの安全性を高める方法」
このホワイトペーパーは、スマホアプリ開発に関わる方やスマホアプリの品質管理においてセキュリティ対策を担当している方が、実際にスマホアプリのセキュリティ対策を検討する際、実施する際に活用いただける内容になっています。
- スマホアプリ開発をする際に想定しておくべきセキュリティ脅威や、セキュリティ事故対応にはどのようなことがあるか
- セキュリティ事故に繋がる可能性のある高いリスクレベルの問題点を検出したスマホアプリの割合など、世の中のスマホアプリの状況が分かる客観的な統計データ
- スマホアプリの開発プロセスにおいて、安全性を高めた開発を行うために役立つ情報
ホワイトペーパー掲載内容
スマホアプリを取り巻く脅威や想定される被害はどのようなものがあるのか、ラックの「スマートフォンアプリケーション診断」で検出された脆弱性診断結果の統計データ、さらに、スマホアプリの安全性を高める方法についてホワイトペーパーで紹介しています。
スマホアプリを取り巻く脅威と、想定される被害
「スマホアプリに潜在する脅威」、「スマホアプリを狙う攻撃・不正利用方法」にどのようなものがあるか紹介します。併せて、スマホアプリを提供・開発する側の視点で想定すべきセキュリティ事故の被害や事故対応の内容も解説します。
スマホアプリ脆弱性診断結果 統計データ
スマホアプリの脆弱性有無を診断する「スマートフォンアプリケーション診断」で検出された脆弱性診断結果の統計データを紹介します。
脆弱性診断を実施した結果、「どのくらいセキュリティ対策が必要な問題が見つかっているのか」、「検出率の高い問題点(脆弱性)上位5項目についての概要や対策方法」などを紹介します。セキュリティ対策検討の情報として活用いただける内容です。
- セキュリティ対策が必要なスマホアプリの割合
- OS別セキュリティ対策が必要なスマホアプリの割合
- Mediumリスク以上の問題点検出率上位5項目
スマホアプリ 安全性の高め方
スマホアプリを様々な脅威から守るため、安全性を高める方法を紹介します。スマホアプリの脆弱性を「減らす・発見・修正する活動」に役立てていただける情報です。
- 脆弱性情報を収集する
- セキュアコーディングに活かせる情報を収集する
- 第三者機関の診断サービスを利用
このホワイトペーパーが、スマホアプリの安全性を高める活動の一助になれば幸いです。
ホワイトペーパーのダウンロード
ホワイトペーパーは資料ダウンロードサイトより入手いただけます。
プロフィール
田端 あやの
ペネトレーションテストなどのセキュリティサービスのプロモーションを担当しています。
ラックのセキュリティエンジニアが執筆する、エンジニア向けの情報発信ブログ「ラック・セキュリティごった煮ブログ」の運営もしています。運動不足解消のためベリーダンスやテニスを習っています。
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- もっと見る +
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR