Webサイトのセキュリティ基礎ガイド:脆弱性対策に必要な仕組みの作り方
サイバー攻撃の対象となりやすいWebサイト。強固で効率的なセキュリティ対策を行うには、Webサイトの運営形態に適した対策を検討する必要がある。IPA(情報処理推進機構)が推奨する3つのステップを基に、その実践方法を紹介する。
2026/04/14
サイバー攻撃の対象となりやすいWebサイト。強固で効率的なセキュリティ対策を行うには、Webサイトの運営形態に適した対策を検討する必要がある。IPA(情報処理推進機構)が推奨する3つのステップを基に、その実践方法を紹介する。
2026/04/14
「サプライチェーン強化に向けたセキュリティ対策評価制度構築」を経済産業省が進める中、Webサイトなどの脆弱性対策は、あらゆる企業で必須課題となっている。リスクを継続的に検出・評価するには、どのような手段が有効なのか。
2026/04/14
DXを支えるアプリケーションを世に届ける前提として、ソフトウェアサプライチェーン全体がサイバー脅威から保護されている必要がある。ソフトウェアサプライチェーンの7つの段階においてなすべきセキュリティ対策について解説する。
2026/04/07
積極的にDXを推進している積水化成品では、運用と監視を担う専門人材の不足が課題だった。少人数でDXを推進するため、同社は新たなセキュリティ基盤の構築に着手する。その取り組みを詳しく解説する。
2026/04/01
不適切なOSSコード混入などのリスクを回避、最小化する最善の方法が、開発ワークフローにおけるシフトレフトだといわれている。このシフトレフトを、開発者に負担を掛けず、生産性を損なうことなく実践するにはどうすればよいのだろうか。
2026/03/17
技術の進歩はサイバー攻撃手法の多様化・巧妙化にもつながり、被害はより広範に及び、深刻化している。自社とビジネスを守るための基本概念から、ネットワークやエンドポイントを保護するための具体的な対策について解説する。
2026/03/10
富士フイルムグループは近年、グローバルでセキュリティガバナンスを強化するため、全世界2万台ものネットワーク機器の管理体制を見直したという。脆弱性管理を一元的に実現した方法とは。
2026/03/10
クラウド利用が進む一方で、サーバの脆弱性を突く攻撃も年々増加している。本資料では、クラウドサーバの安全性を確保するために押さえるべきポイントを解説するとともに、多層防御を実現する具体策を紹介する。
2026/03/09
製品開発においてOSSの利用が不可欠となっているウイングアーク1stでは、品質維持とリスク低減を目指して、OSS管理ツールを導入した。これにより、リリース時のOSSチェックや、リリース後の脆弱性監視はどう変わったのか。
2026/03/06
Viettel Cyber Security Company
昨今、アプリケーションセキュリティにおいては、ペネトレーションテスト(ペンテスト)が基本的チェック項目として定着しつつある。しかし、ペンテストは万能策ではない。そこで注目したいのが、「多層的ペンテスト」のアプローチだ。
2026/02/24