Skip to content

サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 9月29日

    
サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 9月29日

ポイント#1

米国標準技術研究所(NIST)は、2018年以降、長年にわたり、パスワードの長さはパスワードの複雑さよりも優先するべきと述べてきた。今や、LastPassはユーザーに長いパスワードを選択するよう強制するようになっている。これは素晴らしい傾向だ。もっと多くの企業が、長いパスワード(12文字以上)を強制するよう標準採用するべきだ。

ポイント#2

サプライチェーンセキュリティに悩んでいる方は、ぜひSLSA(Googleが提唱するソフトウェアサプライチェーンにおける完全性確保のためのフレームワーク)を見ていただきたい。問題の範囲だけでなく、組織で現実的に問題に対処する方法を理解するのにも役立つはずだ。

ポイント#3

新しいなりすまし攻撃がGitHubを襲っている。プルリクエストやコミットが、GitHub上の依存関係の更新を支援するツールであるDependabotに偽装されている。ユーザはリクエストを何も疑わずに承認してしまう可能性が高く、その結果シークレットやパスワードが盗まれることになる。お使いの管理コードベースにコミットする新しいリクエストに細心の注意を払うよう、改めて注意を喚起する。

David Lindner, Chief Information Security Officer

David is an experienced application security professional with over 20 years in cybersecurity. In addition to serving as the chief information security officer, David leads the Contrast Labs team that is focused on analyzing threat intelligence to help enterprise clients develop more proactive approaches to their application security programs. Throughout his career, David has worked within multiple disciplines in the security field—from application development, to network architecture design and support, to IT security and consulting, to security training, to application security. Over the past decade, David has specialized in all things related to mobile applications and securing them. He has worked with many clients across industry sectors, including financial, government, automobile, healthcare, and retail. David is an active participant in numerous bug bounty programs.