|
|
「Webサービスを悪用したセキュリティの脅威が拡大中」,米調査市場調査会社の米Spire Securityと,Webサービス・セキュリティを手掛ける米Forum Systemsが,Webサービス関連のセキュリティ攻撃について調査した結果を,米国時間2月16日に発表した。それによると,顧客サービスやサプライ・チェーン管理などを他社と連携して行う際に,Webサービスを利用する企業が増加している。しかし,情報がネットワーク間を自由に行き来するようになるに伴い,Webサービスを悪用したセキュリティの脅威も増しているという。 Forum Systems社CTOのMamoon Yunus氏は,「Webサービスの普及を後押ししている柔軟性は,セキュリティ上の脆弱点にもなり得る。例えば,多くの企業が互いのネットワークに接続するために公開しているWSDLファイルには,セキュリティ攻撃を仕掛けるために悪用できる情報が満載されている」と指摘した。 Webサービスを推進するための標準仕様の確立は進んでいるが,Webサービスを狙ったセキュリティ攻撃の特徴や種類を特定する取り組みは限られているという。両社は,Webサービス関連のセキュリティ攻撃の多くが,複数のコンポーネントを対象にすると予測している。 「Webサービスの全容と特徴が明らかになるにつれ,個別のコンポーネントを狙ったセキュリティ攻撃が既に始まっている。Webサービス関連の攻撃パターンを理解し,各機能を保護することが重要だ」(Spire Security社リサーチ・ディレクタのPete Lindstrom氏) 両社は,Webサービス関連のセキュリティ攻撃を以下の五つのカテゴリに分類している。 ・脆弱性の悪用: ・探索攻撃: ・強制的アクセス: ・なりすまし攻撃: ・悪意のあるコンテンツ: ◎関連記事 [発表資料へ] |