欠陥の原因(特にSQLインジェクション 、クロスサイトスクリプティング)の多くは「対策漏れ」によるもので、Webサイトの開発プロセスの中で十分な対策がとられていないと、NRIセキュアテクノロジーでは分析している。
また、携帯向けWebサイトには、PC向けサイトと異なるセキュリティ上の問題が発生する傾向があるという。
NRIセキュアでは、これまでに多くの企業や官公庁のWebサイトを対象に、セキュリティ診断サービスを提供しており、毎年、その診断結果の傾向を分析したレポートを公開している。
【関連リンク】