知らぬ間に狙われる情報資産 AIサイバー攻撃時代の対策を専門家が徹底解説
経路を特定できないランサムウェアや、AI活用の隙を狙った攻撃など、サイバー攻撃の技術と手法は日々高度化が続いている。サイバー攻撃の現状とともに、新たな手法に対する効率的な防御策である「仮想化」について解説する。
2025/01/28
- カテゴリ:
- セキュリティ
- 標的型攻撃/サイバー攻撃
経路を特定できないランサムウェアや、AI活用の隙を狙った攻撃など、サイバー攻撃の技術と手法は日々高度化が続いている。サイバー攻撃の現状とともに、新たな手法に対する効率的な防御策である「仮想化」について解説する。
2025/01/28
他の攻撃から目をそらすための“おとり”として実行されるなど、攻撃手法が高度化するDDoS攻撃。ここでは、DDoS攻撃における3つの攻撃スタイルを解説するとともに、DDoS攻撃から組織を守るSaaS型統合ログ管理製品を紹介する。
2025/01/27
クラウドやリモートワークの浸透により、従来のネットワーク境界重視のセキュリティモデルが通用しなくなりつつある。そのため、多くの組織がゼロトラストモデルへの移行を急いでいるが、どのように取り組みを進めればよいだろうか。
2025/01/27
サイバー攻撃はアカウント情報の窃取がポイントの1つになるため、Active Directory(AD)が標的にされることは多い。ADのセキュリティに対する認識を深め、攻撃への備えを万全にしておくために活用したいのが、「MITRE ATT&CK」だ。
2025/01/27
クラウドへの依存と、AIによるクラウドアプリケーション開発の成長に伴い、セキュリティリスクが増大している。そんな中、開発者とSecOpsを一体化させ、開発環境、アカウント、アプリケーション全体を監視するプラットフォームが登場した。
2025/01/24
クラウドの利用が急増する一方で、権限管理の複雑化が加速している。その中で、ID・アクセス管理(IAM)や特権アクセス管理(PAM)といったツールでは、なぜ不十分になっているのか。その理由と、代替策として有効なアプローチを解説する。
2025/01/24
世界規模で猛威を振るうランサムウェア攻撃。これまでにさまざまなセキュリティ強化に取り組んできた前橋赤十字病院では、医療機関としては先例の少ないXDR導入に踏み切った。事例を基に医療機関のセキュリティの在り方について考える。
2025/01/24
組織の管理者や開発チーム、あるいは経営層などにおいて特権IDとパスワードを共用する企業は少なくない。業務をスムーズに進めるにはやむを得ない施策ではあるものの、パスワード流出のリスクに常に直面していることを忘れてはならない。
2025/01/24
考えられるパスワードのパターンを片っ端から全て入力し、機密情報の窃取を試みる「ブルートフォース攻撃」。この力任せな総当たり攻撃から組織を守る上で有効な5つの対策と、それらの実践を容易にする方法を紹介する。
2025/01/24
国内大手のデジタルマーケティング会社である電通デジタルでは、業務改革の一環として積極的なPDF活用に取り組んできた。制作期間の短縮やペーパーレス化の実現など、同社が挙げたさまざまな成果を紹介する。
2025/01/23