クラウドでのソフトウェア開発をセキュアにするには
クラウドコンピューティングという言葉はIT業界には関与しない人達にまで広まり、今日日では、テレビコマーシャルでも聞かれる様になりました。当然ながらIT業界で受注開発等を行う企業は、これらの情報を見逃す筈も無く、クラウド上でソフトウェアを開発する環境に注目し出しました。その一番の理由は、大幅なコストカットが出来るからという理由でしょう。これはクラウドを用いた開発だけに留まらず、クライアントとの契約に結び付けることが出来れば、クライアント自身もコストカットという恩恵を享受出来るという意味合いが含まれているのです。
クラウドによるサービスは大きくは3つ程度に絞られ、ソフトウエアをサービスとして提供するというSaaSやプラットフォームに加えてアプリケーションをもサービスとして提供するPaaSがあります。そして、インフラ全てを提供するというIaaS等を適切に利用して、ソフトウエア開発を進めると良いでしょう。しかしいずれにしても、セキュリティ面の安全性を高めるには、開発したソフトウェアをテストしなければなりません。もはや、IPSやファイヤーウオールがあったとしても、それだけでは不十分なのです。
ですから、アプリケーションレベルでの対策を行うには、セキュリティーのエキスパートらが結成して出来たという、OWASPのセキュリティチェックをガイドラインにすると良いかも知れません。そうすれば、より安全性の高いソフトウェアを開発出来るでしょう。
Leave a comment