Icônes SCW
héros bg sans séparateur
Blog

コピー/貼り付けは危険なコーディング手法です

Pieter Danhieux
Publié le 30 septembre 2017
Dernière mise à jour le 10 mars 2026

バージニア工科大学の研究者が発表しました 論文 最も人気のある開発者フォーラム(Stack Overflow)の何百もの投稿を分析した後。セキュリティに関する質問の種類、コミュニティから寄せられた最も一般的な回答、およびセキュリティがコードソフトウェアエンジニアに与える影響を調べました。

サイバーセキュリティにしばらく携わっている人にとってはそれほど驚くことではありませんが、開発者の観点からはこの問題をもっと認識する必要があります。

  • コーディング・フレームワーク (JAVA Springなど) が提供するセキュリティ機能は、非常に複雑で、文書化も不十分です。
  • かなりの数の開発者がコーディングオプションのセキュリティへの影響を理解していないようで、サイバーセキュリティに関するトレーニングが不足していることが分かります
  • これらのフォーラムでの提案や「修正」の多くは安全ではありませんが、肯定的な票を得たため、評価も高くなっています。

レポートは次の解決策を提案しています。

  • 労働力の再訓練
  • セキュリティバグの検出と修正の半自動化

今日のビジネス運営のスピードを維持するためには、開発者が簡単にセキュリティを利用できるようにし、最初からセキュリティを組み込む必要があります。

「この研究の意義は、これまで報告されていなかった、多くの憂慮すべき安全なコーディングの問題について、経験的証拠を提供したことです」と論文は述べている。「これらの問題は、エンタープライズセキュリティアプリケーションに対するニーズの急激な高まり、ソフトウェア開発要員におけるセキュリティトレーニングの不足、セキュリティライブラリの設計が不十分であることなど、さまざまな理由によるものです。」

https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Afficher les ressources
Afficher les ressources

この研究の意義は、これまで報告されていなかった、多くの憂慮すべきセキュアコーディングの問題について、経験的証拠を提供したことです。

Souhaitez-vous en savoir davantage ?

Directeur général, président et cofondateur

En savoir plus

Secure Code Warrior vous assiste dans la protection de votre code tout au long du cycle de vie du développement logiciel et dans la création d'une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou professionnel de la sécurité, nous vous aidons à réduire les risques liés au code non sécurisé.

Veuillez réserver une démonstration.
Partager :
marques LinkedInSocialLogo x
Auteur
Pieter Danhieux
Publié le 30 septembre 2017

Directeur général, président et cofondateur

Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.

Partager :
marques LinkedInSocialLogo x

バージニア工科大学の研究者が発表しました 論文 最も人気のある開発者フォーラム(Stack Overflow)の何百もの投稿を分析した後。セキュリティに関する質問の種類、コミュニティから寄せられた最も一般的な回答、およびセキュリティがコードソフトウェアエンジニアに与える影響を調べました。

サイバーセキュリティにしばらく携わっている人にとってはそれほど驚くことではありませんが、開発者の観点からはこの問題をもっと認識する必要があります。

  • コーディング・フレームワーク (JAVA Springなど) が提供するセキュリティ機能は、非常に複雑で、文書化も不十分です。
  • かなりの数の開発者がコーディングオプションのセキュリティへの影響を理解していないようで、サイバーセキュリティに関するトレーニングが不足していることが分かります
  • これらのフォーラムでの提案や「修正」の多くは安全ではありませんが、肯定的な票を得たため、評価も高くなっています。

レポートは次の解決策を提案しています。

  • 労働力の再訓練
  • セキュリティバグの検出と修正の半自動化

今日のビジネス運営のスピードを維持するためには、開発者が簡単にセキュリティを利用できるようにし、最初からセキュリティを組み込む必要があります。

「この研究の意義は、これまで報告されていなかった、多くの憂慮すべき安全なコーディングの問題について、経験的証拠を提供したことです」と論文は述べている。「これらの問題は、エンタープライズセキュリティアプリケーションに対するニーズの急激な高まり、ソフトウェア開発要員におけるセキュリティトレーニングの不足、セキュリティライブラリの設計が不十分であることなど、さまざまな理由によるものです。」

https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Afficher les ressources
Afficher les ressources

Pour télécharger le rapport, veuillez remplir le formulaire ci-dessous.

Nous vous prions de bien vouloir nous autoriser à vous envoyer des informations sur nos produits et/ou sur des sujets liés au codage sécurisé. Nous traitons vos informations personnelles avec le plus grand soin et ne les vendons jamais à des tiers à des fins marketing.

Envoi
icône de réussite scw
icône d'erreur scw
Pour envoyer le formulaire, veuillez activer le cookie « Analytics ». Une fois le paramétrage terminé, vous pouvez le désactiver à nouveau.

バージニア工科大学の研究者が発表しました 論文 最も人気のある開発者フォーラム(Stack Overflow)の何百もの投稿を分析した後。セキュリティに関する質問の種類、コミュニティから寄せられた最も一般的な回答、およびセキュリティがコードソフトウェアエンジニアに与える影響を調べました。

サイバーセキュリティにしばらく携わっている人にとってはそれほど驚くことではありませんが、開発者の観点からはこの問題をもっと認識する必要があります。

  • コーディング・フレームワーク (JAVA Springなど) が提供するセキュリティ機能は、非常に複雑で、文書化も不十分です。
  • かなりの数の開発者がコーディングオプションのセキュリティへの影響を理解していないようで、サイバーセキュリティに関するトレーニングが不足していることが分かります
  • これらのフォーラムでの提案や「修正」の多くは安全ではありませんが、肯定的な票を得たため、評価も高くなっています。

レポートは次の解決策を提案しています。

  • 労働力の再訓練
  • セキュリティバグの検出と修正の半自動化

今日のビジネス運営のスピードを維持するためには、開発者が簡単にセキュリティを利用できるようにし、最初からセキュリティを組み込む必要があります。

「この研究の意義は、これまで報告されていなかった、多くの憂慮すべき安全なコーディングの問題について、経験的証拠を提供したことです」と論文は述べている。「これらの問題は、エンタープライズセキュリティアプリケーションに対するニーズの急激な高まり、ソフトウェア開発要員におけるセキュリティトレーニングの不足、セキュリティライブラリの設計が不十分であることなど、さまざまな理由によるものです。」

https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Veuillez consulter le séminaire en ligne.
Commençons
En savoir plus

Veuillez cliquer sur le lien ci-dessous pour télécharger le PDF de cette ressource.

Secure Code Warrior vous assiste dans la protection de votre code tout au long du cycle de vie du développement logiciel et dans la création d'une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou professionnel de la sécurité, nous vous aidons à réduire les risques liés au code non sécurisé.

Afficher le rapportVeuillez réserver une démonstration.
Télécharger le PDF
Afficher les ressources
Partager :
marques LinkedInSocialLogo x
Souhaitez-vous en savoir davantage ?

Partager :
marques LinkedInSocialLogo x
Auteur
Pieter Danhieux
Publié le 30 septembre 2017

Directeur général, président et cofondateur

Pieter Danhieux est un expert en sécurité mondialement reconnu, avec plus de 12 ans d'expérience en tant que consultant en sécurité et 8 ans en tant qu'instructeur principal pour SANS, enseignant des techniques offensives sur la façon de cibler et d'évaluer les organisations, les systèmes et les individus pour les faiblesses de sécurité. En 2016, il a été reconnu comme l'une des personnes les plus cool d'Australie dans le domaine de la technologie (Business Insider), a reçu le prix du professionnel de la cybersécurité de l'année (AISA - Australian Information Security Association) et détient les certifications GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA.

Partager :
marques LinkedInSocialLogo x

バージニア工科大学の研究者が発表しました 論文 最も人気のある開発者フォーラム(Stack Overflow)の何百もの投稿を分析した後。セキュリティに関する質問の種類、コミュニティから寄せられた最も一般的な回答、およびセキュリティがコードソフトウェアエンジニアに与える影響を調べました。

サイバーセキュリティにしばらく携わっている人にとってはそれほど驚くことではありませんが、開発者の観点からはこの問題をもっと認識する必要があります。

  • コーディング・フレームワーク (JAVA Springなど) が提供するセキュリティ機能は、非常に複雑で、文書化も不十分です。
  • かなりの数の開発者がコーディングオプションのセキュリティへの影響を理解していないようで、サイバーセキュリティに関するトレーニングが不足していることが分かります
  • これらのフォーラムでの提案や「修正」の多くは安全ではありませんが、肯定的な票を得たため、評価も高くなっています。

レポートは次の解決策を提案しています。

  • 労働力の再訓練
  • セキュリティバグの検出と修正の半自動化

今日のビジネス運営のスピードを維持するためには、開発者が簡単にセキュリティを利用できるようにし、最初からセキュリティを組み込む必要があります。

「この研究の意義は、これまで報告されていなかった、多くの憂慮すべき安全なコーディングの問題について、経験的証拠を提供したことです」と論文は述べている。「これらの問題は、エンタープライズセキュリティアプリケーションに対するニーズの急激な高まり、ソフトウェア開発要員におけるセキュリティトレーニングの不足、セキュリティライブラリの設計が不十分であることなど、さまざまな理由によるものです。」

https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Table des matières

Télécharger le PDF
Afficher les ressources
Souhaitez-vous en savoir davantage ?

Directeur général, président et cofondateur

En savoir plus

Secure Code Warrior vous assiste dans la protection de votre code tout au long du cycle de vie du développement logiciel et dans la création d'une culture qui accorde la priorité à la cybersécurité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité des systèmes d'information ou professionnel de la sécurité, nous vous aidons à réduire les risques liés au code non sécurisé.

Veuillez réserver une démonstration.[Télécharger]
Partager :
marques LinkedInSocialLogo x
Centre de ressources

Ressources pour débuter

Autres publications
Centre de ressources

Ressources pour débuter

Autres publications