OSS活用に潜むライセンスと脆弱性のリスク、いま求められる適切なSBOM管理とは
現代のソフトウェア開発でOSSは不可欠な存在だが、ライセンスや脆弱性に起因するリスクも伴う。このような課題に対応するために求められるのが、適切なOSS管理であり、この中核を担う仕組みとして注目されているのが「SBOM」だ。
2025/10/28
現代のソフトウェア開発でOSSは不可欠な存在だが、ライセンスや脆弱性に起因するリスクも伴う。このような課題に対応するために求められるのが、適切なOSS管理であり、この中核を担う仕組みとして注目されているのが「SBOM」だ。
2025/10/28
人材不足が深刻化し、セキュリティ対策に手が回らない企業が増えている。特にEDRの運用には「人の判断」が必要な部分があり、知識やスキルの不足が原因で導入をためらうケースは多い。この問題を解消する、AIを活用したEDRの実力とは?
2025/10/28
経産省の調査によると、2030年には約79万人のIT人材が不足するという。一方サイバー攻撃は増加を続け、企業は人材不足とセキュリティリスクの二重の課題に直面している。限られた人材で高度なセキュリティ対策を実現するにはどうすべきか。
2025/10/28
病院を狙うサイバー攻撃の増加を受け、前橋赤十字病院はセキュリティ体制の見直しに踏み切った。しかし医療機器の制約や情報システム部門の人材不足など多くの課題に直面した。同院はどのようにして「医療を止めない」体制を築いたのか。
2025/10/28
Webアプリケーションの安全性を確保するには脆弱性診断が欠かせないが、エンジニア不足や外注コストなどのハードルも多く存在する。そこで注目したいのが、こうした課題を解消し、低コストに診断の内製化を実現するアプローチだ。
2025/10/27
「脆弱性診断」を適切に実施するには、自社に最適な診断方法を見極め、体制を整えていくことが不可欠だ。外部委託、内製、両者を組み合わせたハイブリッド診断のメリットや課題を確認しながら、診断方法の選び方や実践のヒントを紹介する。
2025/10/27
Webアプリケーション開発において生成AIを活用する上で、欠かせないのがセキュリティ対策だ。しかし、AIを悪用する高度な攻撃にだけ注力し、既存の脆弱性への対策をおろそかにしているケースは多い。この問題を解決するには、何が必要か。
2025/10/27
サイバー攻撃が高度化・常態化する中、Webサービスの提供企業にとって、セキュリティ対策の強化が急務となっている。本資料では、人材不足や開発現場の変化を踏まえ、脆弱性診断の役割と運用の実践ポイントを体系的に解説する。
2025/10/27
DX推進によってさまざまなビジネスシーンでデジタル化が加速しているが、そこで悩みの種となるのがセキュリティの担保だ。リソースやコストの制限も考慮しながら、DXとセキュリティを両輪で進めるには何が必要になるのか。
2025/10/27
Webサービスが劇的に増加する一方、これに伴うWebサイトやWebサービスへのサイバー攻撃も激増している。この領域へのセキュリティ対策は必須だが、見過ごされていたり、対策を講じた“つもり”にとどまっていたりするケースが多い。
2025/10/27