サーバはこうして侵入される――“何”に“どう”備えればよいのか?
攻撃者は、どのような手法でサーバに侵入するのか。侵入後に何をしているのか――。専門家の話を基に、「国家による攻撃」も含めた“今どきの攻撃”の実態と、有効なセキュリティ対策を考える。
2023/06/01
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
攻撃者は、どのような手法でサーバに侵入するのか。侵入後に何をしているのか――。専門家の話を基に、「国家による攻撃」も含めた“今どきの攻撃”の実態と、有効なセキュリティ対策を考える。
2023/06/01
サイバー攻撃の被害が増加する昨今、IPAの発表によると“組織向け”の脅威で最も多かったのが脆弱性に関わるものだという。脆弱性対策が喫緊の課題となる中、注目したい次世代の脆弱性診断ツールの実力とは?
2023/05/22
「ダークウェブ」という言葉を知っているだろうか。ダークウェブは不正取引や犯罪の温床として注目されており、実際に重大なインシデントにもつながっている。企業・組織はこの新たなリスクにどう対処すればよいのだろうか。
2023/05/22
急増するランサムウェアへの対策には、セキュリティによる対策とバックアップによる対策の両方が欠かせない。特にバックアップは「保険」程度に考えるのではなく、確実にデータの復旧ができる体制を整備しておくことが重要だ。
2023/05/18
グローバルに活躍するセキュリティベンダーが2022年に対応した、500件を超えるインシデント。この詳細を明らかにしたレポートが公開された。侵入手法の変化など最新の傾向を把握して、より的確なインシデント防止策を打ち立てたい。
2023/05/15
在宅勤務の普及などに伴いサイバー攻撃の対象領域が拡大する中、攻撃者の目的や動機に関するデータを利用して先手を打つ「脅威インテリジェンス機能」の重要性が増している。その活用に欠かせないプラットフォームに求められる要件とは?
2023/05/11
DXに取り組む製造業者が増加し、工場のスマート化が加速する中、産業制御システムなどの工場システムにまで被害が及ぶサイバー攻撃も増加している。経産省が策定した工場セキュリティガイドラインから解決の糸口をつかみたい。
2023/04/27
工場の制御システム(OT)と外部ネットワークとの接続が増えるにつれて高まっているのが、サイバー攻撃による工場の稼働停止リスクだ。だがOTのセキュリティ対策には、導入を難しくする障壁が存在する。それらを解消する方法とは?
2023/04/14
ランサムウェアの商業化による金銭目的のサイバー攻撃が増加し、日本企業が受けた被害も拡大の一途をたどっている。このようなサイバー攻撃に対する備えとしては、「予防」と「運用」の2つがあるが、どのように進めていけばよいのか。
2023/04/11
情報漏えいやWeb改ざんなど、多くの被害をもたらすサプライチェーン攻撃。これを回避するには、ツールによる防御に加え、サイバーハイジーンによる端末管理やパッチ適用を徹底する必要があるが、その導入/運用は簡単ではないという。
2023/04/10