数値で見るアプリケーションセキュリティの現状、企業が抱える問題は?
サイバー攻撃の対象領域が「インフラの設定や権限」から「アプリケーションやAPI」へと変わりつつある。アプリケーションセキュリティ(AppSec)の専門家を対象とした調査結果を基に、AppSecの現状や企業が抱える問題について解説する。
2025/03/10
サイバー攻撃の対象領域が「インフラの設定や権限」から「アプリケーションやAPI」へと変わりつつある。アプリケーションセキュリティ(AppSec)の専門家を対象とした調査結果を基に、AppSecの現状や企業が抱える問題について解説する。
2025/03/10
EUの新たなサイバーセキュリティ規制であるCRAは、国内メーカーにも無関係ではない。CRAに対応するためには、製品の脆弱性をいち早く発見し、迅速に対処できるような環境の構築が必要だが、その実現のために解決すべき課題は山積している。
2025/03/03
製造業におけるサイバー攻撃のリスクが増加しているが、ものづくりには多数の過程があり、多くの人間が関わっていることから、セキュリティを強化するのが難しい。そんな中、ある製造事業者が、包括的な脆弱性管理を実現したという。
2025/02/04
DX推進が加速する中、多くの企業がITインフラの複雑化で発生するセキュリティリスクの問題を抱えている。ある自動車部品・電子部品メーカーの事例から、この問題を解消して、脆弱性対応の自動化と迅速化を実現するデジタル基盤を紹介する。
2025/01/17
ITの進化は、組織のビジネスにさまざまなメリットをもたらす一方で、脅威アクターにとっての攻撃対象領域の拡大も招いた。従来の脆弱性管理とリスク管理のアプローチでは、新たなフェーズに入った脅威に十分に対応できなくなりつつある。
2024/12/11
外部公開されているVPN機器は、ランサムウェアを使用するサイバー攻撃者にとって、格好のターゲットとなっている。そのため組織は、脱VPNを視野に入れながら、ネットワークセキュリティの包括的な強化を目指すことが必要だ。
2024/11/15
リモート接続が当たり前になった環境で拡大するアタックサーフェスをカバーするためには、セキュリティ体制の抜本的な見直しが求められる。その取り組みを支援する、安全なリモート接続のためのフレームワークを紹介する。
2024/11/01
産業部門のIT/OTシステムは、別々に運用・進化してきただけに、その統合は容易ではない。だが、クラウドベースのリモート接続プラットフォームが、その解決策になるという。この新たな選択肢はどのように課題をクリアしてくれるのか。
2024/11/01
ハイブリッド/マルチクラウド化が進み、リモートアクセスの重要性が高まる中で、そのセキュリティに関する懸念はますます大きくなっている。リモートアクセス環境において強固なセキュリティ体制を構築するにはどうすればよいのか。
2024/11/01
マルウェアは今もなお進化を続けており、防御側の組織にとっては、事前の検出が極めて困難な攻撃の1つとなっている。マルウェアを中心とする最新の脅威動向についてまとめたレポートを通じて、先制的な防御策を講じるためのヒントを探る。
2024/10/24