オープンAPI時代に注力すべきクライアントアプリの脆弱性チェックとは
金融サービスの高度化が進展している。多彩な事業者が金融サービスに参入できる点は大きなメリットだが、一方でセキュリティ面の不安も見え隠れしている。金融オープン化時代におけるクライアント側のセキュリティ対策について見ていこう。
2018/10/16
金融サービスの高度化が進展している。多彩な事業者が金融サービスに参入できる点は大きなメリットだが、一方でセキュリティ面の不安も見え隠れしている。金融オープン化時代におけるクライアント側のセキュリティ対策について見ていこう。
2018/10/16
DMM.comグループのシステム開発などを一手に担うDMM.comラボ。同社は開発部門からセキュリティ部門を独立させ、ある脆弱性検査ツールを導入。さまざまな工夫を凝らし、迅速な開発スピードと高いセキュリティの両立を果たした。
2018/09/19
近年減少傾向と思われがちなWebサイトの改ざんは、実際はセキュリティインシデント発生件数の上位にランクインしており、無視できない問題だ。被害にあえば企業の信頼問題、最悪は賠償問題にも発展しかねず、対策が必要である。
2018/09/18
入り口対策、内部施策と、自社Webサイトのセキュリティ対策が万全なようでも見落としがちなのが“健全性確認”だ。知らないうちに顧客の加害者とならないように、「Webサイト改ざんチェック」をはじめてみてほしい。
2018/09/07
2017年、米国の信用情報会社で1億4800万人以上もの情報漏えいが発生した。その原因がオープンソースの脆弱性だった。オープンソースが浸透する一方で、その管理・把握に課題を抱える企業が少なくない。最新の調査から最適解を探る。
2018/09/04
「SSD」の気になる脆弱性が、大学の研究で明らかになった。悪用されるとデータの破損や改ざんにつながる恐れがあるという。どのような脆弱性なのか。恐れる必要はあるのか。
2018/08/30
日々高度化するサイバー攻撃に対抗するには、自社のセキュリティレベルの現状や課題を見える化し、必要となる対策を実施することが重要だ。CSIRT立ち上げのための要件策定に欠かせない、セキュリティ健康診断サービスの有効性を探った。
2018/08/24
深刻化するセキュリティ人材不足に対応するため、社内人材の育成に力を入れる動きが加速している。しかしその教育法に悩む企業も多いだろう。今回は、実際のインシデントを想定して学んでいく、効果的な教育方法を紹介する。
2018/08/24
サイバー攻撃被害の増加を受け、セキュリティインシデントに対応するための専門チーム「CSIRT」を設置する企業が増加しているが、立ち上げただけでうまく機能していないケースも多い。実効性のあるCSIRTを構築するポイントを解説する。
2018/08/24
短期間で変化し複雑化し続ける企業のITシステムには、多くの脆弱性が潜んでいる。サイバー攻撃に対処するための重要な方策のうち、多種多様なデバイス・アプリにおける脆弱性管理の自動化と、構成管理プロセスの構築を紹介する。
2018/08/20