ブラック・ダックは、「2024 ソフトウェア脆弱性スナップショット」レポートを公開し、Web アプリケーション セキュリティの現状に関する貴重な知見を提供しています。このレポートでは、Black Duck® Continuous Dynamic スキャンによって 19 の業種にわたる約 1,300 のアプリケーションに対して実施された 20万回を超える動的アプリケーション セキュリティ テスト (DAST) スキャンのデータを分析しています。
2024 年の分析では合計 96,917 件の脆弱性が特定され、いくつかの重大な問題が際立っていました。
ブラック・ダックは独自の指標を用いて、Continuous Dynamic によって評価された Web アプリケーションの相対的な「サイトの複雑さ」をランク付けします。複雑さの少ないアプリケーションは、最小限のインタラクションと単純なクロールツリー、つまり、URL の構造が単純である可能性があります。複雑さの高いアプリケーションには、多くのインタラクティブな要素と、動的に生成されるコンテンツが含まれる可能性があります。サイトは、そこに含まれるアプリケーションの複雑さに基づいて、小規模、中規模、大規模にランク付けされます。
小規模および中規模の複雑さのサイトは、特に金融および保険セクターにおいて、大規模複雑さのサイトよりも重大な脆弱性を抱える傾向があります。"
2024 脆弱性スナップショット レポート
|ブラック・ダック
「2024 ソフトウェア脆弱性スナップショット」レポートで詳しく説明されているスキャンでは、特に金融および保険セクターにおいて、小規模および中規模の複雑さのサイトの方が、大規模な複雑さのサイトよりも重大な脆弱性が多い傾向がありました。この指標は、多くの組織が、より複雑なアプリケーションが少ないサイトのセキュリティニーズを過小評価していることを示唆しています。数字を分析すると、
このレポートでは、業界によって脆弱性の修正にかかる時間に大きな差があることも明らかになりました。
これらの違いは、さまざまなセクターにわたるセキュリティイニシアチブに対するリソース割り当てと規制圧力の影響を浮き彫りにしています。
レポートで特定された脆弱性は、次のような重大なリスクを組織にもたらします。
「2024 ソフトウェア脆弱性スナップショット」レポートの調査結果は、さまざまな業界におけるアプリケーションセキュリティの継続的な課題を浮き彫りにしています。これらの脆弱性の潜在的損害を理解し、堅牢なセキュリティ対策を実施することで、組織は資産をより適切に保護し、規制に対するコンプライアンスを維持し、業務と評判を守ることができます。
レポートでは組織に次の事項を推奨しています。