年度末に集中しがちな脆弱性診断、内製化で柔軟なセキュリティ体制へ
脆弱性診断は年度末に集中しやすく、外部委託ではスケジュール調整が困難になることもある。そのため、内製化できる体制を整えておきたい。このようなニーズに応えるのが、専門知識を必要としないクラウド型の診断ツールだ。
2025/11/25
脆弱性診断は年度末に集中しやすく、外部委託ではスケジュール調整が困難になることもある。そのため、内製化できる体制を整えておきたい。このようなニーズに応えるのが、専門知識を必要としないクラウド型の診断ツールだ。
2025/11/25
ランサムウェアの脅威が拡大する中、境界を防御するだけでは被害を防ぎきれなくなっている。侵入後のラテラルムーブメント(横展開)を阻止し、被害の拡散を防ぐために必要な戦略と具体的な対策を解説する。
2025/11/21
サイバー攻撃が増加している。しかし、システムの多様化が進む中、「脆弱性情報の収集」「対象システムの把握」「対応プロセスの管理」がスムーズに行われず、適切な脆弱性対策ができていないケースがある。これらを解決する方法は?
2025/11/21
組織のIT資産の穴を突き侵入する、ランサムウェア攻撃による被害が後を絶たない。このような状況において有用な対策がアタックサーフェス調査だが、「難しそう」「コストがかかりそう」といった理由から二の足を踏む企業も多いようだ。
2025/11/14
2024年12月に欧州連合(EU)は、サイバーレジリエンス法(CRA)を発効した。EUで事業を展開する日本の企業も対応必須だ。そこで、CRA対応をさらなる企業価値の向上へとつなげるためのアプローチとして、「PSIRT」について解説する。
2025/11/11
従来の脆弱性管理では、真に重大な脅威を見逃すリスクがある。今求められているのは、悪用されやすい脆弱性を特定し、優先的に対応するリスク重視の戦略だ。本資料では、その実現を支えるエクスポージャー管理の概要と実践方法を解説する。
2025/11/07
VPNやファイアウォール機器、RDPの設定ミスなどをきっかけに外部公開資産の脆弱性を突かれる被害が後を絶たない。このような攻撃が増加している理由とともに、対策としてのASM(アタックサーフェスマネジメント)の要点を解説する。
2025/10/31
「サプライチェーン強化に向けたセキュリティ対策評価制度構築」を経済産業省が進める中、Webサイトなどの脆弱性対策は、あらゆる企業で必須課題となっている。リスクを継続的に検出・評価するには、どのような手段が有効なのか。
2025/10/30
現代のソフトウェア開発でOSSは不可欠な存在だが、ライセンスや脆弱性に起因するリスクも伴う。このような課題に対応するために求められるのが、適切なOSS管理であり、この中核を担う仕組みとして注目されているのが「SBOM」だ。
2025/10/28
Webアプリケーションの安全性を確保するには脆弱性診断が欠かせないが、エンジニア不足や外注コストなどのハードルも多く存在する。そこで注目したいのが、こうした課題を解消し、低コストに診断の内製化を実現するアプローチだ。
2025/10/27