APIの悪用が最も警戒すべき攻撃に、セキュアにAPIを利用するための重要戦略とは
アプリケーションとシステムをつなぐ重要な役割を担う一方で、セキュリティ上の脆弱性ともなり得るAPI。近い将来に、APIの悪用が最も頻発する攻撃ベクトルになるとの予測もある。その保護を強固にする6つの重要戦略を実践したい。
2021/12/15
アプリケーションとシステムをつなぐ重要な役割を担う一方で、セキュリティ上の脆弱性ともなり得るAPI。近い将来に、APIの悪用が最も頻発する攻撃ベクトルになるとの予測もある。その保護を強固にする6つの重要戦略を実践したい。
2021/12/15
ハイブリッドクラウド環境でのアプリケーションの開発と稼働が求められる現代において、環境にかかわらず一貫したセキュリティポリシーを適用するのは容易ではない。これを実現するためには、どんな戦略とソリューションを採用すべきか。
2021/12/15
製造業においてもクラウドサービスの利用が進む一方で、アカウントへの不正アクセスやメールを起因とする攻撃の被害が後を絶たない。実際のセキュリティインシデント事例を4つ取り上げ、それらの被害の詳細や再発防止策を見ていく。
2021/12/14
VPN経由でのアクセスがつながりにくいといった問題は、そもそもテレワークを前提としてシステムを構築していなかったことに原因がある。この課題解消に加えて、セキュリティ面でさまざまな利点をもたらす認証基盤サービスに注目したい。
2021/12/14
昨今よく耳にするようになったPPAP問題。メールでの安全なファイル共有手段と思ってPPAPを利用したことがあるユーザーも多いだろう。しかし、解凍パスワードを別送する手間にもかかわらず、サイバー攻撃の標的になってしまっている。
2021/12/14
サイバー攻撃が高度化していく中でテレワークが普及し、セキュリティもより強固なものが求められるようになった。そこで注目したいのが多要素認証(MFA)である。本動画では、MFAが求められる背景や基本となる知識について解説する。
2021/12/14
宛先や添付ファイルの間違いといったメールの誤送信は、人為的なミスが原因であるため、ゼロにするのは不可能といえる。情報漏えいが発生し、自社の信頼を失墜させないためにも、ミスを限りなく少なくできるような対策が求められる。
2021/12/14
従業員が安全かつ快適に働ける環境の構築に取り組むnoteでは、macOS向けのMDMを採用し、業務端末の98%を占めるMacを管理している。MDMのインベントリ情報を用いたSlack botを独自開発するなど、その活用はクリエイティブに富むという。
2021/12/14
在宅勤務などのテレワークやクラウドサービスが浸透した今、従業員が自宅で働き、オフィスの外に業務アプリケーションやデータが存在することは珍しくなくなった。そうした状況で必要なセキュリティ対策とは何か。
2021/12/14
ランサムウェア攻撃の被害が深刻化している。ドイツのある大学病院では攻撃の影響で患者の死亡例が発生した可能性がある。攻撃者をこれ以上増長させないため、政府機関が企業などに身代金の支払いをしないよう求める動きも活発化している。
2021/12/14