SaaSアプリの設定不備がもたらすリスクとは? 実際の被害事例から考える対処法
近年、SaaSアプリケーションがサイバー攻撃に狙われるケースが増えているが、その主な原因は、セキュリティ設定の不備だという。設定ミスが招いた実際の被害事例とともに、重大インシデントを防ぐ方法を紹介する。
2023/03/15
- カテゴリ:
- セキュリティ
- クラウドセキュリティ
近年、SaaSアプリケーションがサイバー攻撃に狙われるケースが増えているが、その主な原因は、セキュリティ設定の不備だという。設定ミスが招いた実際の被害事例とともに、重大インシデントを防ぐ方法を紹介する。
2023/03/15
SaaSの利用が急拡大する一方で、そのセキュアな設定を継続的に維持・管理できているのか、不安に思う企業が少なくない。グループで10万人ものユーザーを抱える日本電気(NEC)では、どのように対策しているのか。
2023/03/15
外部の脅威に加え、内部起因の脆弱性への対応も求められる今、実践的な攻撃をシミュレートするペネトレーションテストが注目されている。だが実施にはコストや専門知識が必要で、ハードルが高かった。これをクリアする、自動化の秘訣とは?
2023/03/14
デジタルアートやゲームなどの分野で普及する「NFT」(非代替性トークン)が、攻撃者の標的になりつつある。NFT悪用の具体的な手口とは。こうした攻撃から身を守るにはどうすればよいのか。
2023/03/14
拡張性や可用性を確保しやすいという理由から、企業はシステム運用にクラウドを取り入れるようになってきた。システム運用形態が変化する中、クラウドネイティブなアプリケーションのセキュリティ対策は何を重視すべきなのか。
2023/03/14
データの適切な保護は、サイバー攻撃による予期せぬダウンタイムやデータロスなどのリスクから自社を守るためにも重要なタスクだ。世界15カ国、1000人のIT意思決定者を対象に行った調査を基に、データ保護の現状・課題を明らかにする。
2023/03/14
デジタル変革に伴い、SaaSアプリケーションを導入する企業が増えている。一方で、これらの設定不備により情報流出のインシデントを発生させるケースも多い。SaaSアプリケーションの設定不備を防ぎ、セキュリティを高める方法を解説する。
2023/03/14
メールセキュリティを強化すべく、さまざまなツールを導入したことで、かえって使いづらい環境になってしまったという企業は多い。こうした課題の解決に向け、販売代理店はどのような製品を提案すればよいだろうか。
2023/03/14
今や業界を問わずクラウド活用が推進されているが、その移行に従来の手法が適応できない組織も散見される。ヤマハ発動機もまたクラウド移行を機に、従来の特権ID管理手段の限界が顕在化したという。同社はどのように課題を乗り越えたのか。
2023/03/13
消費者を欺くフェイクレビューが世界中で氾濫している。フェイクレビューの撲滅に向けて、誰がどのような取り組みを進めているのか。フェイクレビューを野放しにしないための対処法とは。
2023/03/10