注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
アシュアードは2024年12月16日、2024年のセキュリティレポートとしてクラウドサービス(SaaS)事業者の... アシュアードは2024年12月16日、2024年のセキュリティレポートとしてクラウドサービス(SaaS)事業者のセキュリティ未対策項目トップ10を発表した。1049のSaaS事業者を対象に対策状況を調べ、実施率が低い項目をまとめた。 使っているSaaSはきちんと対策している? セキュリティ未対策項目TOP10 実施率が低いセキュリティ対策トップ10は以下の通りだ(各%は実施率)。 クラウドサービス事業者の運営や開発・インフラ運営などに利用するアカウントに関するリスクベース認証(2.4%) サービス利用者のアカウントに対するリスクベース認証(3.9%) 設定診断(セキュリティポスチャアセスメント)の実施(22.0%) 災害や大規模なシステム障害に備えたBCPを定め、定期的に訓練を実施(35.8%) 暗号鍵の利用に関するモニタリングや必要に応じた更新や破棄(35.9%) 第三者によるペネトレー
2024/12/19 リンク