5つの危険な「Web脆弱性」 知っておくべき特徴と対策法とは
企業が適切なセキュリティ対策を講じるためには、狙われる脆弱性や攻撃者が用いる手法を理解することが欠かせない。Webアプリケーションの主な脆弱性や、脆弱性を利用した攻撃の対策を紹介する。
2023/06/01
企業が適切なセキュリティ対策を講じるためには、狙われる脆弱性や攻撃者が用いる手法を理解することが欠かせない。Webアプリケーションの主な脆弱性や、脆弱性を利用した攻撃の対策を紹介する。
2023/06/01
人工知能(AI)技術を用いてセキュリティの運用管理を自動化する取り組みが注目を集めている。セキュリティベンダー各社もAI技術開発や企業買収に力を入れている。AI技術を用いたセキュリティ自動化にはどのような可能性があるのか。
2023/06/01
世界中でランサムウェア被害が、業種や組織規模を問わず次々に発生している。ランサムウェア攻撃を受けて事業停止に追い込まれた、英国の飲食業と米国の教育機関の事例を紹介する。
2023/06/01
「セキュリティ関連業務をアウトソーシングしたい」「SOC(セキュリティオペレーションセンター)を強化したい」――。こうしたニーズに応える手段になり得るのが「MDR」だ。その役割と、選定時に着目すべき点とは。
2023/06/01
攻撃者は、どのような手法でサーバに侵入するのか。侵入後に何をしているのか――。専門家の話を基に、「国家による攻撃」も含めた“今どきの攻撃”の実態と、有効なセキュリティ対策を考える。
2023/06/01
クラウドサービスやネットワーク、エンドポイントなどのシステム全体を分析した上で、脅威を検知し対処する技術として、「XDR」が注目を集めている。米国の物流企業はXDRを導入して何を実現したのか。
2023/06/01
概してエンドポイントセキュリティ製品はさまざまな機能を内包しているため、「自組織に必要な機能はどれか」を見極めるのは難しい。6つの主要機能に焦点を当て、必要な機能を評価するためのヒントを探る。
2023/06/01
「SASE」の可能性を最大限に引き出すには、SASEにできること、できないことを正確に把握することが大切だ。ネットワークセキュリティの強化にSASEを生かす上で、覚えておきたいことをまとめた。
2023/06/01
システムのクラウド移行が“期待外れ”の結果に終わってしまい、オンプレミスに戻さざるを得なくなってしまうことがある。クラウド利用を成功させ、「脱クラウド」を防ぐためには、どのような点に注意すればよいのか。
2023/06/01
メールやパスワード認証は広く浸透した技術であると同時に、攻撃者に悪用され続けている。その背景には何があるのか。調査結果や専門家の声を基に探る。
2023/06/01