外部から自社IT資産の脆弱性を可視化する方法とは
サイバー攻撃は18秒に1回実行されているといわれているが、その起点となるのはテスト用サーバの消し忘れやVPN機器の更新漏れといった未把握のIT資産だ。このような「見えないリスク」に、企業はどのように対処すればよいのだろうか。
2026/02/16
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
サイバー攻撃は18秒に1回実行されているといわれているが、その起点となるのはテスト用サーバの消し忘れやVPN機器の更新漏れといった未把握のIT資産だ。このような「見えないリスク」に、企業はどのように対処すればよいのだろうか。
2026/02/16
フィッシング攻撃は日々高度化し、特に生成AIの活用による偽装技術の向上や攻撃手法の巧妙化が進んでいる。本資料では、フィッシング攻撃のトレンドや事例を紹介するとともに、防御のベストプラクティスについて考察する。
2026/02/13
進化を続けるランサムウェアの脅威から効果的に組織を守るためには、攻撃者の戦略や行動パターンなどを分析して得られるインサイトが有益だ。膨大なランサムウェアのデータから見えた、ランサムウェアのトレンドを紹介する。
2026/02/13
サイバー犯罪に対抗するため、各国では専門機関を設置し、国境を越えた協力体制を構築している。摘発事例は報告されているが、サイバー犯罪が減少したとは言い難い。企業は当事者意識を持ち、徹底した対策を講じる必要がある。
2026/02/12
サイバー空間への依存度が高まる中、サイバー犯罪の脅威は深刻化している。「令和7年版 警察白書」を基に、サイバー犯罪の現状と警察の対応を解説するとともに、企業が検討すべきセキュリティ対策の在り方を紹介する。
2026/02/12
企業はサイバー犯罪の脅威にどう向き合えばよいのか。技術的な対策に加え、前提となる日々の心構えも重要だ。本資料では、「日本三大奇襲」をサイバー攻撃に置き換え、対策や考え方を分かりやすく解説する。
2026/02/10
フィッシングは、ユーザーのIDやパスワード、クレジットカード情報などを窃取する手段として知られている。昨今では、この進化系ともいえる「AiTM攻撃(中間者攻撃)」が確認されている。AiTM攻撃の概要と対策を2分弱の動画で紹介する。
2026/02/04
インフォスティラー(Infostealer)は、機密情報窃取を目的としたマルウェアである。本動画では、インフォスティラーの特徴と手口について解説するとともに、偽装アプリの被害から組織を守るための対策について紹介する。
2026/02/04
企業のセキュリティ対策において重要なのは、組織やシステムのセキュリティが「総合的」に機能しているかどうかだ。この総合力を確かめる方法が「ペネトレーションテスト」だ。本動画では、専門家がこのテストの重要性について解説する。
2026/02/04
DXの拡大に伴うIT環境の複雑化により、把握しきれないIT資産がランサムウェア攻撃の標的となるケースが増えている。まずはIT資産およびその弱点の網羅的な把握から始めることが、プロアクティブなセキュリティ対策の第一歩となる。
2026/01/30