
コピー/貼り付けは危険なコーディング手法です
バージニア工科大学の研究者が発表しました 論文 最も人気のある開発者フォーラム(Stack Overflow)の何百もの投稿を分析した後。セキュリティに関する質問の種類、コミュニティから寄せられた最も一般的な回答、およびセキュリティがコードソフトウェアエンジニアに与える影響を調べました。
サイバーセキュリティにしばらく携わっている人にとってはそれほど驚くことではありませんが、開発者の観点からはこの問題をもっと認識する必要があります。
- コーディング・フレームワーク (JAVA Springなど) が提供するセキュリティ機能は、非常に複雑で、文書化も不十分です。
- かなりの数の開発者がコーディングオプションのセキュリティへの影響を理解していないようで、サイバーセキュリティに関するトレーニングが不足していることが分かります
- これらのフォーラムでの提案や「修正」の多くは安全ではありませんが、肯定的な票を得たため、評価も高くなっています。
レポートは次の解決策を提案しています。
- 労働力の再訓練
- セキュリティバグの検出と修正の半自動化
今日のビジネス運営のスピードを維持するためには、開発者が簡単にセキュリティを利用できるようにし、最初からセキュリティを組み込む必要があります。
「この研究の意義は、これまで報告されていなかった、多くの憂慮すべき安全なコーディングの問題について、経験的証拠を提供したことです」と論文は述べている。「これらの問題は、エンタープライズセキュリティアプリケーションに対するニーズの急激な高まり、ソフトウェア開発要員におけるセキュリティトレーニングの不足、セキュリティライブラリの設計が不十分であることなど、さまざまな理由によるものです。」
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/
最高経営責任者(CEO)、会長、および共同設立者

Secure Code Warriorは、ソフトウェア開発ライフサイクル全体にわたってコードを保護し、サイバーセキュリティを最優先とする文化を築くお手伝いをします。アプリケーションセキュリティマネージャー、開発者、CISO、またはセキュリティ関係者であるかに関わらず、安全でないコードに関連するリスクを軽減するお手伝いをします。
デモを予約最高経営責任者(CEO)、会長、および共同設立者
Pieter Danhieuxは、セキュリティコンサルタントとして12年以上の経験を持ち、SANSの主席講師として8年間、組織、システム、個人をターゲットにしてセキュリティの弱点を評価する方法に関する攻撃的なテクニックを教えている、世界的に有名なセキュリティエキスパートです。2016年には、オーストラリアで最もクールな技術者の一人として認められ(Business Insider)、Cyber Security Professional of the Yearを受賞(AISA - Australian Information Security Association)、GSE、CISSP、GCIH、GCFA、GSEC、GPEN、GWAPT、GCIA認定を保有している。


バージニア工科大学の研究者が発表しました 論文 最も人気のある開発者フォーラム(Stack Overflow)の何百もの投稿を分析した後。セキュリティに関する質問の種類、コミュニティから寄せられた最も一般的な回答、およびセキュリティがコードソフトウェアエンジニアに与える影響を調べました。
サイバーセキュリティにしばらく携わっている人にとってはそれほど驚くことではありませんが、開発者の観点からはこの問題をもっと認識する必要があります。
- コーディング・フレームワーク (JAVA Springなど) が提供するセキュリティ機能は、非常に複雑で、文書化も不十分です。
- かなりの数の開発者がコーディングオプションのセキュリティへの影響を理解していないようで、サイバーセキュリティに関するトレーニングが不足していることが分かります
- これらのフォーラムでの提案や「修正」の多くは安全ではありませんが、肯定的な票を得たため、評価も高くなっています。
レポートは次の解決策を提案しています。
- 労働力の再訓練
- セキュリティバグの検出と修正の半自動化
今日のビジネス運営のスピードを維持するためには、開発者が簡単にセキュリティを利用できるようにし、最初からセキュリティを組み込む必要があります。
「この研究の意義は、これまで報告されていなかった、多くの憂慮すべき安全なコーディングの問題について、経験的証拠を提供したことです」と論文は述べている。「これらの問題は、エンタープライズセキュリティアプリケーションに対するニーズの急激な高まり、ソフトウェア開発要員におけるセキュリティトレーニングの不足、セキュリティライブラリの設計が不十分であることなど、さまざまな理由によるものです。」
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

バージニア工科大学の研究者が発表しました 論文 最も人気のある開発者フォーラム(Stack Overflow)の何百もの投稿を分析した後。セキュリティに関する質問の種類、コミュニティから寄せられた最も一般的な回答、およびセキュリティがコードソフトウェアエンジニアに与える影響を調べました。
サイバーセキュリティにしばらく携わっている人にとってはそれほど驚くことではありませんが、開発者の観点からはこの問題をもっと認識する必要があります。
- コーディング・フレームワーク (JAVA Springなど) が提供するセキュリティ機能は、非常に複雑で、文書化も不十分です。
- かなりの数の開発者がコーディングオプションのセキュリティへの影響を理解していないようで、サイバーセキュリティに関するトレーニングが不足していることが分かります
- これらのフォーラムでの提案や「修正」の多くは安全ではありませんが、肯定的な票を得たため、評価も高くなっています。
レポートは次の解決策を提案しています。
- 労働力の再訓練
- セキュリティバグの検出と修正の半自動化
今日のビジネス運営のスピードを維持するためには、開発者が簡単にセキュリティを利用できるようにし、最初からセキュリティを組み込む必要があります。
「この研究の意義は、これまで報告されていなかった、多くの憂慮すべき安全なコーディングの問題について、経験的証拠を提供したことです」と論文は述べている。「これらの問題は、エンタープライズセキュリティアプリケーションに対するニーズの急激な高まり、ソフトウェア開発要員におけるセキュリティトレーニングの不足、セキュリティライブラリの設計が不十分であることなど、さまざまな理由によるものです。」
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

以下のリンクをクリックして、このリソースのPDFをダウンロードしてください。
Secure Code Warriorは、ソフトウェア開発ライフサイクル全体にわたってコードを保護し、サイバーセキュリティを最優先とする文化を築くお手伝いをします。アプリケーションセキュリティマネージャー、開発者、CISO、またはセキュリティ関係者であるかに関わらず、安全でないコードに関連するリスクを軽減するお手伝いをします。
レポートを表示デモを予約最高経営責任者(CEO)、会長、および共同設立者
Pieter Danhieuxは、セキュリティコンサルタントとして12年以上の経験を持ち、SANSの主席講師として8年間、組織、システム、個人をターゲットにしてセキュリティの弱点を評価する方法に関する攻撃的なテクニックを教えている、世界的に有名なセキュリティエキスパートです。2016年には、オーストラリアで最もクールな技術者の一人として認められ(Business Insider)、Cyber Security Professional of the Yearを受賞(AISA - Australian Information Security Association)、GSE、CISSP、GCIH、GCFA、GSEC、GPEN、GWAPT、GCIA認定を保有している。
バージニア工科大学の研究者が発表しました 論文 最も人気のある開発者フォーラム(Stack Overflow)の何百もの投稿を分析した後。セキュリティに関する質問の種類、コミュニティから寄せられた最も一般的な回答、およびセキュリティがコードソフトウェアエンジニアに与える影響を調べました。
サイバーセキュリティにしばらく携わっている人にとってはそれほど驚くことではありませんが、開発者の観点からはこの問題をもっと認識する必要があります。
- コーディング・フレームワーク (JAVA Springなど) が提供するセキュリティ機能は、非常に複雑で、文書化も不十分です。
- かなりの数の開発者がコーディングオプションのセキュリティへの影響を理解していないようで、サイバーセキュリティに関するトレーニングが不足していることが分かります
- これらのフォーラムでの提案や「修正」の多くは安全ではありませんが、肯定的な票を得たため、評価も高くなっています。
レポートは次の解決策を提案しています。
- 労働力の再訓練
- セキュリティバグの検出と修正の半自動化
今日のビジネス運営のスピードを維持するためには、開発者が簡単にセキュリティを利用できるようにし、最初からセキュリティを組み込む必要があります。
「この研究の意義は、これまで報告されていなかった、多くの憂慮すべき安全なコーディングの問題について、経験的証拠を提供したことです」と論文は述べている。「これらの問題は、エンタープライズセキュリティアプリケーションに対するニーズの急激な高まり、ソフトウェア開発要員におけるセキュリティトレーニングの不足、セキュリティライブラリの設計が不十分であることなど、さまざまな理由によるものです。」
https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/




%20(1).avif)
.avif)
