脆弱性診断ツール「Nessus」「OpenVAS」「Burp Suite」「Snyk」「Intruder」を比較する
システムに潜む脆弱性を検出するために役立つのが「脆弱性診断」ツールだ。数ある脆弱性診断ツールの中から、“使えるツール”を5つ紹介する。
2023/06/09
システムに潜む脆弱性を検出するために役立つのが「脆弱性診断」ツールだ。数ある脆弱性診断ツールの中から、“使えるツール”を5つ紹介する。
2023/06/09
サイバーセキュリティ事情への適応状況とリスクを明確にし、次の対策を決定するための指針として多くの企業が利用する「NIST CSF」。本資料ではこれを基にした7つの質問によって、自社に最適なセキュリティ対策のヒントを探る。
2023/06/02
ビールメーカーBrewDogの会員制アプリケーションに、顧客情報の漏えいにつながる脆弱性が見つかった。この脆弱性の原因は何だったのか。同社の事例を基に、企業が脆弱性対策で取り組むべきことを考える。
2023/06/01
企業が適切なセキュリティ対策を講じるためには、狙われる脆弱性や攻撃者が用いる手法を理解することが欠かせない。Webアプリケーションの主な脆弱性や、脆弱性を利用した攻撃の対策を紹介する。
2023/06/01
経済産業省は2023年1月、全てのECサイトを対象にセキュリティ対策を義務化する方針を固めた。その1つとして挙げられるのが脆弱性対策だが、人的リソースやコストなどの問題から、なかなか取り組みが進まないという企業も多い。
2023/05/23
セキュリティ対策が不十分な海外拠点に侵入し、ネットワークシステムのログインIDやパスワードを窃取して日本本社に不正アクセスするサイバー攻撃が増えている。ここでは、海外拠点のセキュリティ対策を強化するための考え方を解説する。
2023/04/28
稼働を止めないことが重要な工場システムにおいては、サポートが終了したレガシーOSを使い続けるケースも少なくない。工場システムにまで被害が及ぶサイバー攻撃が増加している状況の中、レガシーOSの脆弱性対策は喫緊の課題といえる。
2023/04/27
製造現場のスマート化が進む一方で、ネットワークに接続した設備や機器のセキュリティリスク増大が懸念されている。高度な取り組みに着手する前に、まずは工場のサイバーセキュリティ対策における基本的なポイントを押さえておきたい。
2023/04/27
さまざまな人が理由するソーシャルメディアは、安全でなければ安心して利用できない。「Twitter」の安全性は内部事情を知る人物の告発によって大きく揺らいだ。その衝撃の内容とは。
2023/04/19
クラウドセキュリティを強化するCASB(Cloud Access Security Broker)。かつては企業が認可していないクラウドサービス、つまりシャドークラウド対策としての導入が一般的だったが、その保護機能はさらに拡大し続けているという。
2023/04/19