環境特有の脅威をどう防ぐ? 実例に学ぶコンテナセキュリティの「常識」
攻めのITで注目されるコンテナ技術だが、特有の環境を利用する脅威などもあり、従来のサーバ管理とは異なるセキュリティ対策が必要とされている。実際の攻撃例を基に、コンテナセキュリティにおける「一般常識」を紹介する。
2022/06/30
攻めのITで注目されるコンテナ技術だが、特有の環境を利用する脅威などもあり、従来のサーバ管理とは異なるセキュリティ対策が必要とされている。実際の攻撃例を基に、コンテナセキュリティにおける「一般常識」を紹介する。
2022/06/30
AWS上に構築された公開サーバがサイバー犯罪者に狙われる事例は、後を絶たない。サイト改ざんや情報漏えいなどにつながれば、ビジネスに少なからず悪影響を及ぼすだけに対策は不可欠だ。セキュリティ強化のポイントを探る。
2022/06/29
サイバー攻撃に悪用されるシステムの「脆弱性」は、セキュリティ対策を講じる上で必ず押さえておく必要がある。各種のデータを基に割り出した深刻な脆弱性トップ10と、現在の修正対応について、詳細に解説する。
2022/06/27
日々利用するOSやソフトウェアの脆弱性への対策は、サイバー攻撃に備える上で不可欠だ。一方で、脆弱性情報の収集は時間がかかり、対処要否の判断が難しいなど、その実践には担当者の作業負担が伴う。この課題をどう解決すべきか。
2022/06/13
脅威動向に関する最新の調査結果から、サイバー攻撃はさらなる進化を遂げ、その対象範囲も拡大傾向にあることが見えてきた。こうした状況において、組織側も脅威の侵入を前提としたセキュリティ対策にアップデートする必要がある。
2022/06/10
情報セキュリティ10大脅威に入るサプライチェーン攻撃は、原因調査が難しく、業務停止による機会損失などの影響が大きい。そのため、サイバー攻撃対策の防御モデルの考え方を基に事前対策・検知・事後対策をバランスよく取る必要がある。
2022/05/30
ビジネスが自社の枠を超えてつながる今、セキュリティ対策には自社だけでなくグループ企業や取引先なども含めた考慮が求められる。そこで重要となるのが、「相対的なセキュリティリスクをいかに客観的に継続して評価するか?」である。
2022/05/30
近年、サプライチェーンの脆弱性を突き、脆弱性のある外部公開アセットや取引先などを踏み台として本来の標的に被害をもたらすサイバー攻撃が横行している。こうしたサプライチェーン攻撃を防ぐ上で、セキュリティ監査はどうあるべきか。
2022/05/30
サイバー攻撃者はまず攻撃目標の情報収集を行う。その範囲は、企業単体だけでなく、関連会社や取引先企業にも広がっている。このため、サプライチェーンリスクマネジメントという考え方が浮上し、それに応じた対策が求められ始めた。
2022/05/30
いまやビジネスに Web アプリケーションは不可欠である。そして、その脆弱性対策がますます重要となっている。セキュリティ対策の専門家ではない「普通の企業」がセキュリティを高めるために必要なアプローチとは何なのだろうか?
2022/05/19