品質/コスト/スピードの課題を解消する「脆弱性診断」とは?
企業のセキュリティ対策が必須となる中、「脆弱性診断」を導入する企業も増えている。しかし、診断の品質やコスト、スピードなどさまざまな課題に頭を悩ませるケースも多い。これらの悩みを解消するためには、何が必要となるのだろうか?
2023/01/10
企業のセキュリティ対策が必須となる中、「脆弱性診断」を導入する企業も増えている。しかし、診断の品質やコスト、スピードなどさまざまな課題に頭を悩ませるケースも多い。これらの悩みを解消するためには、何が必要となるのだろうか?
2023/01/10
不正アクセスや機密情報漏えいが問題となっている今、企業のセキュリティ対策は必要不可欠だ。中でも「脆弱性診断サービス」は有効だが、社内の理解が得られず、導入がスムーズにいかないケースも多い。本資料では、その解決策を提示する。
2023/01/10
「インダストリー4.0」が進む製造業ではIoTやAIなどの最新デジタル技術が積極的に導入されている。一方で、その不安定な環境の脆弱性を突くサイバー攻撃も深刻化している。豊富な事例を基に、必要なセキュリティ対策について考察する。
2022/12/21
米CISAは、悪用された実績のある脆弱性をカタログとしてまとめ、更新を続けている。その更新内容が示すのは、発見から10年以上経過している脆弱性が、いまだに悪用されていることだ。背景には何があるのか。
2022/12/21
Mandiant, now part of Google Cloud
クラウドやサプライチェーンにサイバー攻撃の対象領域が広がる今、デジタル資産をいかに保護し、リスクを最小化するかが多くの企業で課題となっている。そこで注目される、「デジタルリスクプロテクション」という新たな考え方とは?
2022/11/30
セキュリティ研修は重要であるにもかかわらず、従業員にとってはしばしば退屈なものであり、本来の目的を果たさないこともある。研修を魅力的な内容に変えるためのこつや、研修で取り上げるべきトピックを紹介する。
2022/11/15
Mandiant, now part of Google Cloud
ある調査によると、平均的な企業が所有するアセット数は4万を超え、初めてスキャンした際に発見される深刻な脆弱性は10件以上に上るという。ゼロデイ攻撃を含む脆弱性攻撃も増加の一途をたどる中、企業はどう対処すればよいのか。
2022/10/28
サイバー攻撃が多様化・高度化する中、セキュリティ投資の重要性が高まり、対策の効果を検証することによる継続的改善が不可欠となった。そこで注目したいのが、実践的なテストでセキュリティ環境の有効性を確認できるサービスだ。
2022/10/28
2021年のインシデント調査は、攻撃者が迅速かつ広範囲にわたって脆弱性を悪用し、侵入の長期化と複数の攻撃者に大きく貢献している事実を明らかにした。何が危険信号となり得るのか、警戒すべき脅威トピックスをレポートする。
2022/09/16
現在のアプリケーション開発では、DevOpsを手法とする現場も増え、そこにOSSを活用することで、開発の効率化・高速化が図られることが一般的だ。一方でOSSの脆弱性を突く攻撃も激しさを増しており、手軽な検知手段が求められる。
2022/08/15