インダストリー4.0に不可欠なセキュリティ強化、豊富な事例から最適解を探る
「インダストリー4.0」が進む製造業ではIoTやAIなどの最新デジタル技術が積極的に導入されている。一方で、その不安定な環境の脆弱性を突くサイバー攻撃も深刻化している。豊富な事例を基に、必要なセキュリティ対策について考察する。
2022/12/21
「インダストリー4.0」が進む製造業ではIoTやAIなどの最新デジタル技術が積極的に導入されている。一方で、その不安定な環境の脆弱性を突くサイバー攻撃も深刻化している。豊富な事例を基に、必要なセキュリティ対策について考察する。
2022/12/21
米CISAは、悪用された実績のある脆弱性をカタログとしてまとめ、更新を続けている。その更新内容が示すのは、発見から10年以上経過している脆弱性が、いまだに悪用されていることだ。背景には何があるのか。
2022/12/21
Mandiant, now part of Google Cloud
クラウドやサプライチェーンにサイバー攻撃の対象領域が広がる今、デジタル資産をいかに保護し、リスクを最小化するかが多くの企業で課題となっている。そこで注目される、「デジタルリスクプロテクション」という新たな考え方とは?
2022/11/30
セキュリティ研修は重要であるにもかかわらず、従業員にとってはしばしば退屈なものであり、本来の目的を果たさないこともある。研修を魅力的な内容に変えるためのこつや、研修で取り上げるべきトピックを紹介する。
2022/11/15
Mandiant, now part of Google Cloud
ある調査によると、平均的な企業が所有するアセット数は4万を超え、初めてスキャンした際に発見される深刻な脆弱性は10件以上に上るという。ゼロデイ攻撃を含む脆弱性攻撃も増加の一途をたどる中、企業はどう対処すればよいのか。
2022/10/28
サイバー攻撃が多様化・高度化する中、セキュリティ投資の重要性が高まり、対策の効果を検証することによる継続的改善が不可欠となった。そこで注目したいのが、実践的なテストでセキュリティ環境の有効性を確認できるサービスだ。
2022/10/28
2021年のインシデント調査は、攻撃者が迅速かつ広範囲にわたって脆弱性を悪用し、侵入の長期化と複数の攻撃者に大きく貢献している事実を明らかにした。何が危険信号となり得るのか、警戒すべき脅威トピックスをレポートする。
2022/09/16
現在のアプリケーション開発では、DevOpsを手法とする現場も増え、そこにOSSを活用することで、開発の効率化・高速化が図られることが一般的だ。一方でOSSの脆弱性を突く攻撃も激しさを増しており、手軽な検知手段が求められる。
2022/08/15
オンプレミスに構築した従来のシステムを対象としたセキュリティ対策では、IaaS/PaaSの安全性は担保できない。例えば、Microsoft Azure環境をセキュアに保つにはどのような対策が必要になるのか。ポイントを解説する。
2022/08/15
急速に発展するテクノロジーに対する適切なセキュリティアプローチのため、今日のソフトウェアには調達段階からの透明性が求められるようになった。米国国立標準技術研究所のガイドラインを基に、SBOMを用いた管理法を紹介する。
2022/08/09