「見えないWeb攻撃」──情報漏えい対策の盲点

「APIエコノミー」に迫る“検知できない脆弱性攻撃”の脅威(4/4 ページ)

セキュリティ戦略の転換 “攻撃検知”から”予防”へ

 千差万別なAPIに潜んでいる脆弱性を悪用する攻撃は検知が難しい。そこで検討すべきは、“攻撃検知”から”予防”へ、セキュリティ戦略を拡張することだ。

 セキュリティチームとアプリケーション開発チームが協調して、攻撃者より先に脆弱性を見つけ出し、速やかにプログラムを修正していく。このような予防の仕組みをアプリケーションの開発、運用サイクルの中に組み込み、サイクルを回していく「DevSecOps」「Security by Design」の取り組みがより重要になるだろう。

 これからの社会で、WebAPI は重要なデータを取り扱うだけでなく、プライバシーや人命に関わる情報や機器の制御にも利用されることになるだろう。そこで、実は見落とされがちなAPI特有のリスクを抱えていることを意識して対策の検討を始めてほしい。

 特に、情報セキュリティやアプリケーション開発に関わる人には、この機会にぜひAPIのセキュリティについて理解を深めてほしいと思う。なぜなら、その知識のギャップをつく形で、この見えない攻撃が、すでに試みられているからだ。

 APIエコノミーを静かに侵食しようとする攻撃を認識し、防いでいくためには、多少の勉強も必要になるだろう。本稿がそのきっかけになることを願う。

印刷する
SNSでシェア
SpecialPR

「見えないWeb攻撃」──情報漏えい対策の盲点

さまざまなWebサービスが、巧妙に隠された「見えないWeb攻撃」に狙われている。個人情報漏えいや犯罪行為を引き起こしている攻撃の実態を、独自のデータを交えて分析する。

この連載の記事をもっと見る

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR