2023-04-16

anond:20230416191812

サポート体制メンテナンス期間を考えずに OSS採用する

使用している OSS脆弱性管理を行わない、定期的に管理する運用が無い

サーバーに最新のセキュリティパッチを当てない、定期的に当てる運用が無い

これらは、意外と大手企業でもできていないことが多い。

まあ、パッチ当てたりバージョン変えても問題いか判断できないのは、結局「テストを書かない」ということが原因だったりするんだけど。

ひどい状況すぎて、管理下の全マシン脆弱性可視化する脆弱性管理ソフトの導入を避けてたりする。

可視化されちゃったら対応せざるを得ないからね。末期症状

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん