Chained Risk:敵対的テストの運用モデルと経済性
前四半期には、3件の評価が問題なしという結果に終わりました。いずれも、モデルを誘導して低深刻度のシンクに到達する関数を呼び出させられるかどうかを問いませんでした。静的解析はすでに優先度を下げられていたのです。
これが連鎖的リスクです。目立った深刻度ではない検出結果がアプリケーションの各層にまたがって広がり、どの結果も単独ではもたらさない重大な影響へと連鎖します。深刻度は検出結果ごとに割り当てられます。危険性は、その一連の流れに内在する性質です。
このホワイトペーパーでは、それぞれのアドバーサリアル・ディシプリンが何に答え、どの時点で可視性を失い、3つすべてを運用するにはどれほどのコストがかかるのかを解説します。