【レポート】
2006年に増加した攻撃内容は、SQLインジェクション、接続可能なリモートサーバへのブルートフォース攻撃、ボットの埋め込みである。これらの攻撃の主な目的は、データベース内の個人情報やサーバの認証情報などの情報収集および売買であると考えられる。2005年に比べて攻撃が不透明化している傾向があるため、これらの攻撃に狙われる脆弱性への対策のみでなく、これらの攻撃を検知するための対策も必要となる。
2005年の侵入傾向とされる汎用性のある大規模な攻撃への対策が浸透し、その結果として2006年は独自に開発したアプリケーションや運用の不備などの固有の脆弱性を狙った攻撃が増加したと考えられる。そして、汎用性のある攻撃手法に比べ、固有の脆弱性を狙った攻撃は手間と時間がかかるため、攻撃対象の精査が行われ標的型の攻撃へと移行したと推測する。
独自に開発したアプリケーションの脆弱性を狙った攻撃への対策は、パッケージアプリケーションと比較して対応の遅れが危惧される。また、攻撃も目立ちにくいものに変化しつつあり、検知が難しくなっている。攻撃への対応の遅れは被害の拡大を招く恐れがあるため、これらの攻撃による被害を低減させるためにも、適切な対策の実施や早期対応が可能な環境を作り上げることが重要となる。
これらの傾向を踏まえ、全体の総括として以下の点を今後考慮する必要がある。
冒頭にてRPGゲームと似ているとしたが、もちろん異なる点もある。セキュリティにはバラモスや神を一発で倒せるチェーンソーもなければMAXレベルもない。ゲームオーバーにならないためにも攻略本を片手に終わりのないレベル上げをして、手強い敵に立ち向かうしかない。
| Instagramキラー!? Facebookがカメラアプリをリリース [10:44 5/25] |
| 楽天、マレーシア国内向けのオンラインモール事業に参入 [10:11 5/25] |
| グリー、最大153ヵ国にアプリ配信ができる「GREE Platform」の提供を開始 [09:45 5/25] |
| 「ヨドバシ・ドット・コム」、スマートフォン対応サイトを公開 [09:33 5/25] |
| ニフティ、サービス開始25周年を記念して「NIFTY-Serve」を提供開始 [09:28 5/25] |
|
HP、災害対策提供の新データセンダーを北九州にオープン [13:58 5/25] エンタープライズ |
|
毎日新聞とスポニチ、iPhone/スマホ向けデジタル媒体「TAP-i」を創刊 [13:47 5/25] 携帯 |
|
漢字から動物へ“超変換”!MoMAコレクション認定玩具「もじバケる」展 [13:43 5/25] クリエイティブ |
|
【レビュー】タブ同期機能が追加された安定版「Chrome 19」 [13:41 5/25] パソコン |
|
[ラノベ質問状]「ご主人様は山猫姫」 人柄でチャンスつかむ爽快感 [13:30 5/25] ホビー |