WebアプリケーションやAPIで高まるリスク、今後の主流となるセキュリティ技術は
WebサイトやAPIを通じたビジネスアプリケーションの利用が急増するとともにリスクも増大している。こうしたセキュリティ問題にわずらわされず、Webやモバイルを活用する手段として、クラウドベースのWAFへの移行が進んでいる。
2020/10/05
- カテゴリ:
- セキュリティ
- クラウドセキュリティ
WebサイトやAPIを通じたビジネスアプリケーションの利用が急増するとともにリスクも増大している。こうしたセキュリティ問題にわずらわされず、Webやモバイルを活用する手段として、クラウドベースのWAFへの移行が進んでいる。
2020/10/05
OWASPトップ10はアプリケーション開発者が注意すべき脆弱性をまとめたものだが、対策を考える上では、ベンダーと企業の双方が担う役割を理解することが重要になる。それを踏まえながら、セキュリティ製品選定で重視すべき点を解説する。
2020/10/05
顧客接点の多様化への対応と良質な顧客体験の提供を実現すべく、「カスタマーアイデンティティーアクセス管理(CIAM)」ソリューションへの注目度が高まっている。その導入に当たって押さえておきたい10のポイントを解説する。
2020/10/05
境界型セキュリティの課題を一掃するものとして注目される、「ゼロトラスト」のセキュリティモデル。全てのユーザーとアプリケーションに高度な脅威防御を実現するゼロトラストモデルを実装するための「7つのポイント」を解説する。
2020/10/05
働き方やITが大きく変化した今、アプリケーションやデータへの安全なアクセスを実現するには、VPNやRDPなど従来の手法では不十分になりつつある。そこで求められるのが、全てのアクセスを信頼せずに検証する、ゼロトラストのアプローチだ。
2020/10/05
金融業界に対するサイバー攻撃が増加している。特に目立つのがAPIを狙ったパスワードリスト型攻撃だが、その対策がまだ十分になされているとは言いがたい。動向調査を基に、金融業界におけるセキュリティ課題を探る。
2020/10/05
複数のクラウドサービスの利用は今や当たり前になったが、それによりインフラが複雑化し、セキュリティの低下やコストの増大、パフォーマンス悪化による顧客体験の低下など、さまざまな課題が顕在化している。これを解消する方法とは?
2020/10/05
現在、多くのWebサイトやアプリに、ターゲットの履歴やUXのカスタマイズ、SNSとのリンクなどを目的にサードパーティーのスクリプトが埋め込まれている。しかし、これらは悪質なコードインジェクションに対して脆弱なので対策が必要だ。
2020/10/05
ゲーム業界は、サイバー犯罪者にとっても魅力的な市場だ。その理由は、この業界特有の消費者の傾向にあり、犯罪者は低リスクで大きなリターンを得ることができる対象と捉えているという。調査結果を基に、その実態を探った。
2020/07/03
テクノロジー業界やメディア業界へのサイバー攻撃は激しさを増している。Webアプリケーション攻撃やリスト型攻撃が日々行われ、コンテンツやユーザーのアカウント情報などが窃盗の標的になっている。調査データを基に、脅威の実態に迫る。
2020/07/03