IT資産の脆弱性管理はなぜ難しい? 情報収集からパッチ適用まで効率化するには
公開される脆弱性の数は増加する一方だが、その管理に必要なサイクルを自社で全て回すことは容易ではない。コストやリソースをかけず、情報収集の効率化や脆弱性の自動判定を可能にする方法とは?
2021/01/05
公開される脆弱性の数は増加する一方だが、その管理に必要なサイクルを自社で全て回すことは容易ではない。コストやリソースをかけず、情報収集の効率化や脆弱性の自動判定を可能にする方法とは?
2021/01/05
アプリケーション開発環境のクラウド移行により、一貫したポリシーの適用が困難になるなど、セキュリティ面での課題が顕在化している。そうした中で、日々発見される新たな脆弱性に対応するにはどうすればよいのか、そのヒントを探る。
2020/12/23
変化の速い今日のビジネスにおいて、静的なデバイスやネットワークは、業務に支障を来すだけでなく、サイバー脅威に狙われるリスクも抱えている。そこで、それらの脆弱性を軽減する4つの方法と、その実行を容易にするツールを紹介する。
2020/12/18
激化するサイバー攻撃への対策としてマネージドセキュリティサービス(MSS)が注目されているが、コロナ禍を受けた環境変化に対応できていないサービスも多い。そこで近年のセキュリティ要件を例に、今求められるMSSの在り方を探る。
2020/12/08
デジタル化が加速する昨今、サイバー攻撃の高度化と人材不足の深刻化により、企業のセキュリティ運用負担が増大している。そこで注目されているのが、マネージドセキュリティサービスとセキュリティ人材提供を組み合わせたサービスだ。
2020/12/08
あらゆる分野のサービスや製品に占めるソフトウェアの重要度が増し、ビジネスの差別化要因となっている今、開発計画に支障なくソフトウェアをセキュアに開発し、安全性を確認・修正するには。
2020/12/04
新型コロナウイルスの流行で、企業や組織はリモートワークを一気に導入した。しかし、急いで対応せざるを得ない中、準備不足やリソース不足、セキュリティスキルの不足などにより、サイバー攻撃の危険性は高まってしまったともいわれる。
2020/11/16
アプリケーションに潜む脆弱性をあぶり出すセキュリティテストはこれまでも行われてきたが、発見される重大な脆弱性の件数は、20年前から変わっていない。その原因には、従来のテストツールが抱える非効率さがあるという。
2020/10/28
オープンソースソフトウェア(OSS)活用には脆弱性やライセンス問題がつきものだが、そのリスクをアジャイルやDevOpsのように高速な開発環境で管理するのは容易ではない。その実現方法として有効な「AppSecツール」とは?
2020/10/28
ソフトウェア開発におけるアプリケーションセキュリティの重要度が高まる一方、ツールの管理に時間を取られ、ハッキングのリスクを招いたり、開発とセキュリティの協調性を妨げたりしているケースは少なくない。これを解決する方法とは?
2020/10/23