富士ソフトが脆弱性検査をルール化、セキュアなシステム開発をどう実現した?
社内システムにおいても、顧客に提供するプロダクトにおいても、リリース前に脆弱性検査を行い、セキュリティ品質を高めることが重要である。グループで約1万人の技術者を抱える富士ソフトの事例から、セキュア開発の在り方を考える。
2023/01/31
社内システムにおいても、顧客に提供するプロダクトにおいても、リリース前に脆弱性検査を行い、セキュリティ品質を高めることが重要である。グループで約1万人の技術者を抱える富士ソフトの事例から、セキュア開発の在り方を考える。
2023/01/31
DXが進むにつれサイバー攻撃のリスクが高まる中、脆弱性診断の重要性が増している。だが従来の脆弱性診断は、エンジニアの知見に頼る部分が多く、コスト面など課題が多かった。これらを解消する、AIを活用した次世代の診断サービスとは?
2023/01/18
IT製品の脆弱性は避けられない。「iPhone」「iPad」といったApple製品も同様だ。セキュリティ専門家は脆弱性そのものの危険性に加えて、脆弱性に対するAppleの姿勢に厳しい目を向けている。どういうことなのか。
2023/01/17
最適な脆弱性診断サービスを選ぶには本来豊富な知見が必要だが、従来はベンダーを見極めるための明確な基準が存在せず、ハードルが高かった。そこで意識したい「7つの重要な観点」について、チェックシート形式で分かりやすく解説する。
2023/01/10
企業のセキュリティ対策が必須となる中、「脆弱性診断」を導入する企業も増えている。しかし、診断の品質やコスト、スピードなどさまざまな課題に頭を悩ませるケースも多い。これらの悩みを解消するためには、何が必要となるのだろうか?
2023/01/10
不正アクセスや機密情報漏えいが問題となっている今、企業のセキュリティ対策は必要不可欠だ。中でも「脆弱性診断サービス」は有効だが、社内の理解が得られず、導入がスムーズにいかないケースも多い。本資料では、その解決策を提示する。
2023/01/10
世界を取り巻く状況が不安定であればあるほど、繁栄するサイバー犯罪者たち。最新の脅威インテリジェンスレポートから、その手口と技術の現状を読み解き、推奨される対策事項を明らかにする。
2022/12/28
「インダストリー4.0」が進む製造業ではIoTやAIなどの最新デジタル技術が積極的に導入されている。一方で、その不安定な環境の脆弱性を突くサイバー攻撃も深刻化している。豊富な事例を基に、必要なセキュリティ対策について考察する。
2022/12/21
米CISAは、悪用された実績のある脆弱性をカタログとしてまとめ、更新を続けている。その更新内容が示すのは、発見から10年以上経過している脆弱性が、いまだに悪用されていることだ。背景には何があるのか。
2022/12/21
Mandiant, now part of Google Cloud
クラウドやサプライチェーンにサイバー攻撃の対象領域が広がる今、デジタル資産をいかに保護し、リスクを最小化するかが多くの企業で課題となっている。そこで注目される、「デジタルリスクプロテクション」という新たな考え方とは?
2022/11/30