実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには?
VPN機器や業務システムなどの脆弱性を狙ったサイバー攻撃が相次ぐ中、全ての脆弱性にパッチを適用するのは困難な状況となっている。優先順位を付けた対策を可能にする「ASM(攻撃対象領域管理)の手法と実践ツールを紹介する。
2026/08/28
VPN機器や業務システムなどの脆弱性を狙ったサイバー攻撃が相次ぐ中、全ての脆弱性にパッチを適用するのは困難な状況となっている。優先順位を付けた対策を可能にする「ASM(攻撃対象領域管理)の手法と実践ツールを紹介する。
2026/08/28
国内有数の総合化学メーカーである三菱ケミカルでは、国内外のグループ会社における外部公開資産の管理・統制が十分に行き届いていないという課題を抱えていた。同社はいかにしてリスクを可視化し、状況を改善したのだろうか。
2026/08/28
MDMに登録され、状態を報告しながら稼働しているAppleデバイスでも、「構成ドリフト」をはじめとする潜在的なリスクが潜んでいる可能性がある。本資料では、自社環境に潜む見えないリスクレベルを判定できるチェックリストを紹介する。
2026/08/28
多くの企業でEDR導入が進む一方、スペック表を比較しても違いが分からないという声は多い。本資料では、EDR製品を比較検討するフェーズで確認しておきたいポイントを解説するとともに、自社運用の限界を解消するための方法を紹介する。
2026/08/28
従来は長期間の潜伏型が主流だったサイバー攻撃だが、昨今はスピードと効率を優先する高速型へとシフトし、攻撃サイクルは数分単位にまで短縮している。本資料では、最新の攻撃手法を解説するとともに、企業が講じるべき防御策を解説する。
2026/08/27
アプリケーション開発の現場では、品質に関する課題が山積している。解決には、単なる対症療法ではなく根本的な原因の特定が必要だ。そこで、要件定義からテストまでの工程を第三者視点で診断し、改善策を見いだすサービスを紹介する。
2026/08/26
大手企業を中心に、複雑なタスクを自律的に実行するAIエージェントの導入が本格化している。しかし、適切なID管理や権限設定を欠いた運用は、企業の基盤を揺るがす重大なセキュリティリスクになりかねない。その実態を解説する。
2026/08/26
取引先や関係会社の脆弱性を悪用してターゲット企業を狙うサプライチェーン攻撃が激化する中、産業全体のセキュリティ水準の段階的な底上げを図ることを目的に「SCS評価制度」が開始される。その中身や企業に求められる対策を解説する。
2026/08/26
日本国内においてもフィッシング攻撃が猛威を振るっており、生成AIを悪用するなど、その手口はますます巧妙化している。既存の多層防御だけでは防ぎきれない攻撃に対抗するには、出入口対策の強化が不可欠だ。本資料で具体策を解説する。
2026/08/26
高度化するサイバー攻撃から自社を守るには、対策状況を正しく把握した上で、見直しを進めていく必要がある。メールセキュリティに焦点を当て、確認したい6つのチェック項目と、浮き彫りになったリスクを解消する仕組みについて解説する。
2026/08/25