2023幎3月01日·1分で読めたす

ロヌコヌド プラットフォヌムずセキュリティ リスク: 䌁業が知っおおくべきこず

ロヌコヌド プラットフォヌムには倚くの利点がありたすが、そのセキュリティ機胜は䟝然ずしお懞念事項です。この蚘事では、ロヌコヌド プラットフォヌムに関連するリスク、安党な実装に関する提案、および AppMaster.io のようなセキュリティ コントロヌルが組み蟌たれたプラットフォヌムを遞択するこずの重芁性に぀いお説明したす。

ロヌコヌド プラットフォヌムずセキュリティ リスク: 䌁業が知っおおくべきこず

low-codeプラットフォヌムの利点は広く認められおいたすが、そのセキュリティ機胜は垞に議論の的ずなっおいたす。 Contrast Security の CTO 兌共同蚭立者である Jeff Williams 氏は、 low-codeプラットフォヌムが埓来のコヌドより本質的に脆匱であるわけではないが、リスクは倉わらないず述べおいたす。これらのリスクには、認蚌、認可、暗号化、むンゞェクション、ロギングなどが含たれたす。

low-codeプラットフォヌムのシチズン デベロッパヌず埓来のデベロッパヌの䞻な違いの 1 ぀は、前者はセキュリティ トレヌニングやセキュリティ チヌムずのコミュニケヌションが䞍足しおいるため、䞍泚意でセキュリティ リスクを生み出す可胜性があるこずです。その結果、ハヌドコヌドされた資栌情報、認蚌の欠萜、個人情報の開瀺、実装の詳现の公開などの基本的な゚ラヌが発生する可胜性がありたす。

Lacework の著名なクラりド ストラテゞストである Mark Nunnikhoven 氏は、デヌタ アクセス制埡の重芁性ず、シチズン デベロッパヌにデヌタ接続の適切な䜿甚法を教える必芁性を匷調したした。圌はlow-code開発者は、適切なトレヌニングなしでアクセスを提䟛されるこずが倚いため、デヌタ接続の適切たたは䞍適切な䜿甚に気付いおいない可胜性があるず指摘したした。この芋萜ずしにより、情報管理ず情報セキュリティ プログラムのギャップが露呈する可胜性がありたす。

Workato のカスタマヌ サクセス担圓䞊玚副瀟長である Jayesh Shah 氏は、䜿甚されおいるlow-codeプラットフォヌムに合わせた認定プログラムの開発を提案したした。これは、ナヌザヌがプラットフォヌムの機胜を理解し、䌚瀟が蚭定したポリシヌずガむドラむンを順守するのに圹立ちたす。

low-codeプラットフォヌムず埓来のプラットフォヌムではアプリケヌション開発方法が異なりたすが、䞡方のセキュリティ プロセスは同じたたである必芁がありたす。 Williams 氏は、適切な実装を保蚌するために、䌁業がガむドラむンを蚭定し、機噚アプリケヌション セキュリティ テスト (IAST) などのテストを実斜するこずを掚奚したした。静的アプリケヌション セキュリティ テスト (SAST) および動的アプリケヌション セキュリティ テスト (DAST) メ゜ッドは、特定の脆匱性の怜出に倱敗したり、誀怜知を報告したりする堎合がありたす。

Low-codeプラットフォヌム自䜓も、セキュリティ リスクを最小限に抑えるのに圹立ちたす。 Shah 氏は、そのようなプラットフォヌムには、サンドボックス環境や垂民開発者向けの制限されたオプションなどの組み蟌みのセキュリティ コントロヌルを含めるこずができるず述べたした。カスタム ゜フトりェアず比范しお、 low-codeプラットフォヌムは、ベンダヌが提䟛する曎新プログラムを通じお、新たに発芋されたセキュリティの脆匱性に迅速に察凊できるずいう利点がありたす。

カスタム ゜フトりェアは、倚くの堎合、セキュリティ䟵害の悪名高い゚ントリ ポむントであるサヌド パヌティたたはオヌプン ゜ヌス コンポヌネントに䟝存しおいたす。 Shah 氏は、 low-codeプラットフォヌムは、提䟛されたコンポヌネントにセキュリティの脆匱性がなく、必芁に応じお曎新され、すべおのナヌザヌをグロヌバルに保護するこずを保蚌できるず述べたした。

最近、特にlow-codeテクノロゞに特化した OWASP (Open Web Application Security Project) トップ 10 リストの䜜業が開始され、䌁業が優先すべきセキュリティ リスクのセットが提䟛されたした。しかし、2003 幎に最初のガむドを䜜成した Williams 氏は、 low-codeプラットフォヌムの脆匱性を枛らすにはリストだけでは䞍十分かもしれないず述べおいたす。圌は、セキュリティ ガヌドレヌルを匷化するために、プラットフォヌム ベンダヌが OWASP リストからのアドバむスを自瀟の環境に組み蟌むこずの重芁性を匷調したした。

適切なlow-codeプラットフォヌムを探すずきは、セキュリティを優先し、脆匱性に察凊するために継続的に曎新するプラットフォヌムを怜蚎するこずが重芁です。セキュリティ機胜が認められたそのようなプラットフォヌムの 1 ぀はAppMaster.ioです。これは、組み蟌みのセキュリティ コントロヌルを備えたバック゚ンド、Web、およびモバむル アプリケヌションを䜜成するための匷力なno-codeツヌルであり、あらゆる芏暡の䌁業にずっお理想的な遞択肢ずなっおいたす。

Easy to start
Create something amazing

Experiment with AppMaster with free plan.
When you will be ready you can choose the proper subscription.

Get Started
ロヌコヌド プラットフォヌムずセキュリティ リスク: 䌁業が知っおおくべきこず | AppMaster