Skip to main content

オープンソースセキュリティの現状に関する調査を開始

著者
Headshot of Tim Kadlec

Tim Kadlec

2017年9月21日

0 分で読めます

今週初め、オープンソースセキュリティの現状に関する調査を開始しました。オープンソースを安全に構築・利用し、私たち自身と保有するデータを守るために、現状を皆さんと一緒に把握することが目的です。調査は短く、要点を絞った内容にしました。現時点で、回答にかかる時間は平均約5分です。ぜひ、以下の調査に回答して、ご意見をお聞かせください。

オープンソースによって企業のソフトウェア開発のあり方は変わり、そのセキュリティを確保する重要性はかつてないほど高まっています。今年だけでも、PyPiとnpmの両方で悪意のあるパッケージが発見され、MongoDBのインストール環境を狙ったランサムウェア攻撃が相次ぎました。そしてもちろん、Strutsの脆弱性に端を発したEquifaxの大規模な情報漏えい事件もありました。

こうした状況は、どんなに楽観的な人でも少なからず不安を感じるものです。しかし、セキュリティに適切に配慮し、適切なツールを活用すれば、開発者にできることはたくさんあります。

コミュニティ全体の現状を把握するため、「オープンソースセキュリティの現状」レポートの作成に取り組み始めました。さまざまなデータを詳しく分析し、どのようなセキュリティ対策が実践されているのか、脆弱性がどのように軽減されているのか、またオープンソースユーザーがどの程度セキュリティを監視しているのかを明らかにしていきます。

そこで、皆さんの出番です。収集しているデータに加え、この調査によって、セキュリティにまつわる人間的な側面もより深く理解できるようになります。調査の対象は、オープンソースのメンテナーと、日々の業務で何らかの形でオープンソースライブラリを利用している開発者です。

ぜひ皆さんの声をお聞かせください。回答が多いほど、興味深い結果が得られます。調査の最後に、レポートの完成時に連絡を希望される場合は、メールアドレスを入力できます。連絡を希望されない場合は、引き続きこちらをご確認ください。コミュニティの皆さんに役立てていただけるよう、すべての情報を公開します。

CTFを始めよう

オンデマンドのバーチャル入門ワークショップを視聴して、CTFの課題の解き方を学びましょう。