Webアプリケーションの脆弱性診断は難しい? 知識不要で手軽に始めるには
Webアプリケーション脆弱性診断の必要性は理解しているものの、導入・運用のハードルの高さから、実施を先延ばしにしたり、諦めてしまったりするケースは多い。そこで登場したのが、知識不要で手軽に使えるクラウド型のツールだ。
2023/11/07
Webアプリケーション脆弱性診断の必要性は理解しているものの、導入・運用のハードルの高さから、実施を先延ばしにしたり、諦めてしまったりするケースは多い。そこで登場したのが、知識不要で手軽に使えるクラウド型のツールだ。
2023/11/07
WebサイトやWebサービスのセキュリティ対策は、自社だけでなく取引先からも求められる、ビジネスに直結した必須の取り組みだ。実施すべき対策の1つである脆弱性診断について、基礎知識や効果的な実施法を解説する。
2023/11/07
Webサイト/Webアプリケーションの開発企業にとって脆弱性診断は欠かせないが、コストや専門スキル、時間などがネックとなって、十分なチェックを行えていないという企業が少なくない。脆弱性診断を手軽に内製化する方法はないものか。
2023/11/07
Webアプリケーションの「脆弱性診断」が重要視される一方、セキュリティ担当者がトレーニングもままならない状況で診断に試行錯誤し、疲弊するケースが散見される。この解決に有効な「誰にでも使える」手軽な診断ツールを紹介したい。
2023/11/06
VMwareの「ESXi」を標的にしたランサムウェア攻撃が猛威を振るっている。狙われたのは過去にパッチ公開済みの脆弱性だった。なぜ被害は拡大したのか。VMwareの見解と、具体的な対策を聞いた。
2023/11/01
セキュリティ専門家は、SAP製品の複数の脆弱性を組み合わせてユーザー企業のシステムに侵入する攻撃について警鐘を鳴らしている。どういうことなのか。保護策を含めて解説する。
2023/10/26
システムの脆弱性を狙うサイバー攻撃が深刻化する中、増え続ける脆弱性への対策の必要性が増している。本資料では、最近発見された「MOVEit Transferの脆弱性」「Microsoft Officeの脆弱性」を狙った攻撃手法と、その対処方法を解説する。
2023/10/25
自動車をはじめ、多様な分野で活用が広がるコネクテッドプロダクトだが、それらに共通する課題の1つに脆弱性管理の難しさがある。そこで注目したいのが、製品の安全性とコンプライアンスの確保に役立つ「自動脆弱性管理システム」だ。
2023/10/19
製品のIT化が進む中で、製品のセキュリティを担保するためにSBOM導入への要求が強まっている。しかし、SBOMの作成から検証、承認までの管理プロセスを手作業でこなすのは負担が大きい。そこで管理プロセス全体を自動化する製品を紹介する。
2023/10/19
多くの製造企業ではPLMやQMSなどに優先的にリソースが投入されており、サイバーセキュリティは見落とされがちだ。コストのかかるリコールが常態化する、法規制に準拠できないなどのリスクを回避するには、どのような対策が必要か。
2023/10/18