5つの危険な「Web脆弱性」 知っておくべき特徴と対策法とは
企業が適切なセキュリティ対策を講じるためには、狙われる脆弱性や攻撃者が用いる手法を理解することが欠かせない。Webアプリケーションの主な脆弱性や、脆弱性を利用した攻撃の対策を紹介する。
2023/06/01
企業が適切なセキュリティ対策を講じるためには、狙われる脆弱性や攻撃者が用いる手法を理解することが欠かせない。Webアプリケーションの主な脆弱性や、脆弱性を利用した攻撃の対策を紹介する。
2023/06/01
経済産業省は2023年1月、全てのECサイトを対象にセキュリティ対策を義務化する方針を固めた。その1つとして挙げられるのが脆弱性対策だが、人的リソースやコストなどの問題から、なかなか取り組みが進まないという企業も多い。
2023/05/23
セキュリティ対策が不十分な海外拠点に侵入し、ネットワークシステムのログインIDやパスワードを窃取して日本本社に不正アクセスするサイバー攻撃が増えている。ここでは、海外拠点のセキュリティ対策を強化するための考え方を解説する。
2023/04/28
稼働を止めないことが重要な工場システムにおいては、サポートが終了したレガシーOSを使い続けるケースも少なくない。工場システムにまで被害が及ぶサイバー攻撃が増加している状況の中、レガシーOSの脆弱性対策は喫緊の課題といえる。
2023/04/27
製造現場のスマート化が進む一方で、ネットワークに接続した設備や機器のセキュリティリスク増大が懸念されている。高度な取り組みに着手する前に、まずは工場のサイバーセキュリティ対策における基本的なポイントを押さえておきたい。
2023/04/27
さまざまな人が理由するソーシャルメディアは、安全でなければ安心して利用できない。「Twitter」の安全性は内部事情を知る人物の告発によって大きく揺らいだ。その衝撃の内容とは。
2023/04/19
クラウドセキュリティを強化するCASB(Cloud Access Security Broker)。かつては企業が認可していないクラウドサービス、つまりシャドークラウド対策としての導入が一般的だったが、その保護機能はさらに拡大し続けているという。
2023/04/19
企業がデジタルトランスフォーメーションイニシアチブを推進した結果、分散したIT環境で新たなセキュリティリスクが発生している。全てを保護する「エンタープライズセキュリティ」を構築するためには何が必要か。要件を考察する。
2023/04/19
脆弱性対策の重要性は理解していても、何から始めればよいのか分からないという企業も多い。EPPやEDRだけではなぜ危険なのか、効果的な対策を行うにはまず何を考えるべきなのか。よくある3つの課題と解決策について解説する。
2023/04/14
ある調査によると、サイバー攻撃によって発生したインシデントの99.6%は、「既知の脆弱性」の悪用に起因するという。このようなサイバー事故を未然に防ぐためには、IT資産と、その脆弱性を日常的に管理するサイバーハイジーンが有効だ。
2023/04/14