企業の攻撃対象領域をどう保護する? 大規模調査で分かった6つのポイントとは
サイバー攻撃はよりカジュアルになり、スキルの低い攻撃者でさえ侵害可能な経路を簡単に見つけ出せるようになった。本資料では攻撃者の視点で「攻撃対象領域」を調査した結果を基に、そうした脅威に対抗するヒントを探る。
2024/01/09
- カテゴリ:
- システム開発
- DevOps/DevSecOps
サイバー攻撃はよりカジュアルになり、スキルの低い攻撃者でさえ侵害可能な経路を簡単に見つけ出せるようになった。本資料では攻撃者の視点で「攻撃対象領域」を調査した結果を基に、そうした脅威に対抗するヒントを探る。
2024/01/09
企業のITリーダーは、変化し続けるクライアントニーズに対応するため、いち早くアジャイルの原則を採用してきた。しかし、効率的なデリバリーへの到達はまだ道半ばにすぎず、アジャイルフレームワークを活用した変革が求められている。
2023/11/29
ソフトウェア脆弱性や技術的負債を突くサイバー攻撃は依然として増加傾向にあり、その被害も拡大している。こうした状況から脱却し、経済的損失を最小化するための推奨事項には、どのようなものがあるのだろうか。本資料で見ていこう。
2023/11/27
現在、セキュリティをDevOpsに統合する「DevSecOps」への移行が進んでいる。この取り組みにおいて、セキュリティチームが果たすべき役割とは何か。両者を効果的に統合するための一般的な原則やプラクティスなどについて解説する。
2023/09/22
クラウドネイティブがもたらすメリットは、作業負荷の変化に動的に対応できる拡張性や障害からの高い回復性など多岐にわたるが、取り組んだ企業の中には成果が上がらないケースも散見される。本資料では正しい実践手順を詳述していく。
2023/09/13
システム運用の効率化・自動化に向け、多くの企業が「SRE」の担当者を採用している。そもそもSREとはどのようなものなのか。その基本となる哲学と原則から、SREを成功させる要因、ツールやプロセスまでを詳しく解説する。
2023/09/13
eスポーツサイトを運営するSuper League Gamingでは、急激な事業成長に対応すべく、プラットフォームの変革に取り組んでいた。しかし、物理サーバの増強だけではAPIを生かせず、インフラのコード化も実現できないという懸念があった。
2023/09/12
自動走行が可能な電気自動車の開発を目指すメルセデス・ベンツでは、クラウドおよびKubernetesインフラへの移行を決断する。だがそこで課題となったのが、可視性の欠如によるパフォーマンスの低下だった。これを解決した方法とは?
2023/08/29
多くの企業で自社インフラやワークロードのクラウド移行が進められる中、既存のメインフレームを新たなハイブリッドクラウド環境へいかにして統合するかは、喫緊の課題となっている。統合の実現に向けた戦略を策定するポイントとは何か。
2023/08/09
アプリケーション開発のモダナイズを図る際に、セキュリティは最優先して取り組みたい課題の1つとなる。そこで注目したいのが、アプリケーションのライフサイクル全体にセキュリティを組み込むDevSecOpsのアプローチだ。
2023/08/04