製品の新たなリスクを自動的に調査、インシデント対応を強化するツールの実力
さまざまな製品やサービスでIT化が進むと同時に、サイバーリスク対策の重要度も増している。製品の安全性を高めるためには、新たな脆弱性を自動で特定し、管理するセキュリティ基盤が求められる。
2023/10/18
さまざまな製品やサービスでIT化が進むと同時に、サイバーリスク対策の重要度も増している。製品の安全性を高めるためには、新たな脆弱性を自動で特定し、管理するセキュリティ基盤が求められる。
2023/10/18
魅力的なサーバ製品を開発する上で、ソフトウェアのセキュリティ向上は継続的な課題だ。ただ、現場ではソースコードスキャンツールが増え、誤検出の多さに悩まされるケースが少なくない。そんな環境から脱却できたメーカーがあるという。
2023/10/13
ある定番クラウドベンダーが提供するKubernetes環境では多彩なセキュリティ機能が用意されている。しかしその数が多いために、活用方法が分からないという声も多い。多層防御を実現するための、具体的なアーキテクチャを詳しく見ていく。
2023/10/06
自社のデータとサードパーティーアセットを融合させる上で、重要な役割を担うAPI。世界中の企業で活用が進む一方、その脆弱性を狙う脅威も顕在化し、企業のイノベーションのペースに影響を及ぼしていることが判明した。
2023/10/06
セキュリティベンダーのCybereasonが、最新の脅威レポートを公開した。警戒すべき脅威として取り上げられたのが、Sliver C2の悪用、3CXDesktopAPPを使用した攻撃、LockBit 3.0ランサムウェア攻撃の3つだ。その特徴や対処法を解説する。
2023/10/04
攻撃者はセキュリティが甘くなるテレワーカーの端末や、働き方の変更に伴うセキュリティルールの変更など、企業の隙を巧みに突く。その脅威に対処するセキュリティ部門の負担は増すばかりだ。どうすればいいのか。
2023/09/29
サイバー攻撃の脅威が増す中、セキュリティチームが注意すべき高リスクの攻撃には4つのタイプがある。本資料では、これらの攻撃の特徴/実例/攻撃の指標/対策を紹介しながら、セキュリティに欠かせない可視性を獲得する方法を解説する。
2023/09/27
オープンソースソフトウェア(OSS)の利用は多くのメリットが享受できる一方、脆弱性やライセンス違反などのリスクも顕在化しつつある。複数のインシデント事例を通じて、SBOMによるOSS管理の必要性と、そのベストプラクティスを考察する。
2023/09/20
ソフトウェア開発では、セキュリティの問題点を早く発見し、確実に除去する対策が重要だ。その方法には、自社対策と外部診断の2つの方法がある。より強固なセキュリティ対策を実装するには、両者を採用したハイブリッドな対策が有効だ。
2023/09/20
マイクロフォーカスエンタープライズ株式会社(オープンテキストグループ)
AppSecの実装を検討する組織が増えているが、具体的にどのような対策が有効なのか理解していない担当者は多い。「シフトエブリウェア(継続的なテスト実行)」「クラウドネイティブなAppSec」など、最新の業界トレンドについて解説する。
2023/09/14