Home / 記事 / 情報セキュリティ / アプリケーションセキュリティ / e-セキュリティ時代のプログラマの新しい役割

e知識「e-chishiki.com」では、インドでの著名なIT著者、IT教育者、eセキュリティーの大家により作成された様々な種類のプログラミング言語に関する技術的なコンテンツを知識情報データーベースとして提供します。

週刊e-セキュリティシーリズ(Web アプリケーションセキュリティ)

e-セキュリティ時代のプログラマの新しい役割

Vijay Mukhi
Vijay Mukhi

セキュリティの専門家の多くが、「侵入テストの実施は遅れるか、一番後回しになるかのどちらかである」と述べています。e-セキュリティの世界で新しい攻撃ベクトルと脅威が断続的に発見されたことで、セキュリティ監査の世界は劇的に変化してきました。このため、今では脆弱性分析や侵入テスト (VA/PT) の作業を外部に全面的に委託することができなくなっています。この作業は、会社のビジネス ロジックを理解している社内のプログラマ兼アナリストが行う必要があります。また、既製の製品もネットワークを保護するのにある程度は役立ちますが、万全ではありません。既知および未知の脅威からアプリケーションを保護するために、今やプラグラマはコードでセキュリティ テストの大部分を記述する必要があります。

e-セキュリティ時代のプログラマの新しい役割

インターネットの出現により、この 10 年でネットワーク インフラストラクチャのセキュリティが重要課題となりました。これにはさまざまな理由がありました。理由の 1 つは、バグが主にプロトコルとオペレーティング システムにあったことから、プログラマがネットワーク関連のセキュリティの問題をテストすることを拒んだためです。しかも、彼らはこの新種の攻撃から自分たちのプログラムをセキュリティで保護するための訓練を受けていませんでした。既存のソフトウェア テスターも、システム内のこうしたセキュリティの脆弱性を検出する教育を受けていませんでした。このため、企業はネットワーク、製品、およびコンピュータのセキュリティをテストするために、プログラマではない別のグループの人々を雇わざるを得ませんでした。その結果、e-セキュリティ コンサルタントや侵入テスターという新しい職業が市場に 生まれました。

コメント

コメントするにはログイン、もしくはユーザ登録を行ってください。

発売中

LET US C(上)
インド人ITエンジニアのCプログラミングのバイブル。通算100万冊以上売れています。
― 2,520円 ―

Y. Kanetkar

発売中

Introduction to Object Oriented Programming & C++
C++を例に、多彩なサンプルコードと簡潔な説明でOOPプログラミングの実際が理解できる。
2,940

Y. Kanetkar

発売中

Microsoft .NET Web Application Security
APプログラムの作り方で不正侵入の防御率を向上させる手法を解説。今までにないセキュリティーの手法を紹介します。
3,990円

Vijay Mukhi

2008年の11月発売予定

Quest C++ ビジュアルラーニングコース
これがあれば、見て聞くだけで楽しみながらプログラミングテクニックが身につきます。
― 9,975円 ―

Y. Kanetkar Asang Dani

2008年の11月発売予定

Programmer's Guide to Web Application Security
Web System への侵入方法と原理を解説する事により、防止方法を理解することが出来る。
3,990

Vijay Mukhi

フォーラムの最新ポスト