シノプシス ソフトウェア・インテグリティ・グループはブラック・ダックになりました 詳細はこちら

ソフトウェア脆弱性スナップショット

ブラック・ダックによる20 万件以上のアプリケーション・セキュリティ・スキャンに基づく重大な脆弱性に関する知見

2024  ソフトウェア脆弱性スナップショット

概要 

「2024 ソフトウェア脆弱性スナップショット」レポートは、Webベースのアプリケーションとシステムのセキュリティの現状、および金融、保険、医療などの高リスク・セクターにおけるセキュリティ脆弱性のビジネス オペレーションへの潜在的な影響についての洞察を提供します。

 

今年で3年目となるこの年次レポートでは、動的アプリケーション・セキュリティ・テスト(DAST)が実際の攻撃シナリオを模倣することで、他のセキュリティ・テスト手法に重要な補完を提供する方法についても検証しています。

 

さらに、このレポートでは、多面的なセキュリティ・アプローチの実装など、リスクを最小限に抑えようとしている組織に実用的な推奨事項を提供しています。 

 

「2024 ソフトウェア脆弱性スナップショット」レポートをダウンロードして、次のことをご確認ください。

 

  • 最も高いセキュリティ・リスクに直面しているセクターと、組織の規模がリスク・レベルに及ぼす影響
  • 脆弱性の解決までの時間が最も長いセクター
  • 暗号化の失敗とインジェクションの脆弱性が、最も重大なリスクのある脆弱性として特定された理由
  • 最も一般的な脆弱性がビジネスに及ぼす潜在的な影響
  • 組織がセキュリティ対策を優先する方法
  • DASTを静的アプリケーション・セキュリティ・テスト(SAST)およびソフトウェア・コンポジション分析(SCA)と統合するためのベスト・プラクティス

レポートをダウンロード

ソフトウェア脆弱性スナップショット

ブラック・ダックによる20 万件以上のアプリケーション・セキュリティ・スキャンに基づく重大な脆弱性に関する知見

レポートをダウンロード