Skip to content

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 10月20日

    
サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 10月20日

ポイント #1

今こそ、検出した脆弱性の数でセキュリティ部門や担当の成果を評価するのはやめよう。セキュリティは旅の様に継続され目的地ではない。どれだけ早く脆弱性に対応できたか、平均修復時間(MTTR)を測定し、どれだけ多くの脆弱性が検査プロセスから漏れたか、脆弱性漏出率(VER)を測定するべきだ。

ポイント#2

「シフトレフト(shift left)」の時代は終わった。セキュリティプロセスとツールを組織で最適化し「シフトスマート(shift smart)」するべきだ。

ポイント#3

サイバーセキュリティ意識向上月間の今月に何か改善できているだろうか?何か新しく、多要素認証(MFA)を有効にしたのか?ユーザがパスワードマネージャを使用できるようにしたのか?自動更新の仕組みを導入したのか?何でやらないのか?

David Lindner, Chief Information Security Officer

David is an experienced application security professional with over 20 years in cybersecurity. In addition to serving as the chief information security officer, David leads the Contrast Labs team that is focused on analyzing threat intelligence to help enterprise clients develop more proactive approaches to their application security programs. Throughout his career, David has worked within multiple disciplines in the security field—from application development, to network architecture design and support, to IT security and consulting, to security training, to application security. Over the past decade, David has specialized in all things related to mobile applications and securing them. He has worked with many clients across industry sectors, including financial, government, automobile, healthcare, and retail. David is an active participant in numerous bug bounty programs.