10大脅威(2010年度版)

少し前になるが、IPAから2010年度版の10大脅威が公開された。

http://www.ipa.go.jp/security/vuln/10threats2010.html

大変よくまとまっている。SEは全員読むべきだと思う。


1位である「変化を続けるウェブサイト改ざんの手口」および、2位である「アップデートしていないクライアントソフト」はイメージ通り。
自分のイメージでは、1位が圧倒的。
3位以降も、順位はよくわからないが*1、「そうそう、あるある」と納得できるものばかりである*2


「対策が必要な主な対象者」として「開発者」となっている箇所は、1位である「変化を続けるウェブサイト改ざんの手口」に対して、対策「3.7 セキュア・プログラミング」のみである(P.32の付表1)。
だが、SE*3であるならば、「【2位】アップデートしていないクライアントソフト」「【3位】悪質なウイルスやボットの多目的化」「【4位】対策をしていないサーバ製品の脆弱性」などの脅威を知り、「3.4サーバシステムへの対策」「3.5クライアントシステムへの対策」「3.6アカウント情報の管理・運用」を意識して、基盤構築のチーム、顧客、システム運用のチームとの調整を行いたいところだ。

*1:順位ではなく、「ひどい」「かなりひどい」「極めてひどい」の3レベルくらいに分かれていた方が、個人的には見やすい。

*2:10位の「インターネットインフラを支える製品の脆弱性」については、あまりウォッチしていなかったため、「そうだったんだ」という感想だったがw

*3:特に、情報処理技術者試験で言うところの、ITアーキテクト(アプリケーションエンジニア)の立場の人。