2024 CWE トップ25最危険なソフトウェア脆弱性 ノート

2024 CWE トップ25最危険なソフトウェア脆弱性

サイバーセキュリティーとインフラストラクチャーセキュリティーエージェンシー(CISA)とホームランドセキュリティーシステムズエンジニアリングアンドデベロップメントインスティテュート(HSSEDI)は、2024 CWE Top 25 Most Dangerous Software Weaknessesをリリースしました。このリストは、敵対者が頻繁に悪用する最も危険なソフトウェア脆弱性をハイライトしています。組織はこのリストを確認し、ソフトウェアセキュリティー戦略の策定に使用することが不可欠です。この脆弱性に対処することは、CISAのSecure by DesignとSecure by Demandイニシアチブの核心です。Secure by Designは、ソフトウェア製造者が開発プロセス全体でセキュリティーのベストプラクティスを実施することを奨励します。一方、Secure by Demandは、組織がソフトウェアを購入する際にセキュリティー向上を推進するためのガイドラインを提供します。開発者、セキュリティーチーム、調達マネージャー、リスクマネージャーなど、関係者は、CWE Top 25を実践に組み込むことで、全体的な耐久性を向上させることができます。