製品の脆弱性に起因するリスクを抑え、セキュリティガバナンスを強化するには
製品の脆弱性に起因するリスクは組織に多大な損失を招きかねないため、脆弱性の検出と対応はPSIRT担当者にとって極めて重要な任務だ。脆弱性検出精度を高め、組織としてのセキュリティガバナンスを強化するための現実解に迫る。
2025/12/26
製品の脆弱性に起因するリスクは組織に多大な損失を招きかねないため、脆弱性の検出と対応はPSIRT担当者にとって極めて重要な任務だ。脆弱性検出精度を高め、組織としてのセキュリティガバナンスを強化するための現実解に迫る。
2025/12/26
ランサムウェアの脅威が拡大する中、境界を防御するだけでは被害を防ぎきれなくなっている。侵入後のラテラルムーブメント(横展開)を阻止し、被害の拡散を防ぐために必要な戦略と具体的な対策を解説する。
2025/12/25
2025年3月に「クレジットカード・セキュリティガイドライン」が改訂され、EC加盟店のシステムおよびWebサイトの「脆弱性対策」の実施が盛り込まれた。しかし、人手不足などの問題により、脆弱性診断を実施できない組織も少なくない。
2025/12/24
組織のIT資産の穴を突き侵入する、ランサムウェア攻撃による被害が後を絶たない。このような状況において有用な対策がアタックサーフェス調査だが、「難しそう」「コストがかかりそう」といった理由から二の足を踏む企業も多いようだ。
2025/12/16
サイバー攻撃の対象となるIT資産とその脆弱性を管理する、Attack Surface Management(ASM)の重要性が高まっている。政府機関でも取り組みが進んでいるが、ASMは自社のセキュリティ強化にどう役立つのか。重要性やポイントを解説する。
2025/12/15
クラウド利用が進む一方で、サーバの脆弱性を突く攻撃も年々増加している。本資料では、クラウドサーバの安全性を確保するために押さえるべきポイントを解説するとともに、多層防御を実現する具体策を紹介する。
2025/12/12
富士フイルムグループは近年、グローバルでセキュリティガバナンスを強化するため、全世界2万台ものネットワーク機器の管理体制を見直したという。脆弱性管理を一元的に実現した方法とは。
2025/12/11
アプリケーション開発の現場では、品質に関する課題が山積している。解決には、単なる対症療法ではなく根本的な原因の特定が必要だ。そこで、要件定義からテストまでの工程を第三者視点で診断し、改善策を見いだすサービスを紹介する。
2025/12/10
Macのビジネス利用が拡大する中、マルウェア被害や脆弱性悪用などのリスクが増大している。本資料では、最新の調査をもとに、マルウェア対策、脆弱性管理、ソーシャルエンジニアリング対策などMacのセキュリティを強化する方法を解説する。
2025/12/08
脆弱性診断は年度末に集中しやすく、外部委託ではスケジュール調整が困難になることもある。そのため、内製化できる体制を整えておきたい。このようなニーズに応えるのが、専門知識を必要としないクラウド型の診断ツールだ。
2025/11/25