意外と知らないJavaScriptの脆弱性、把握しにくい攻撃への3ステップの対策とは
現在、多くのWebサイトやアプリに、ターゲットの履歴やUXのカスタマイズ、SNSとのリンクなどを目的にサードパーティーのスクリプトが埋め込まれている。しかし、これらは悪質なコードインジェクションに対して脆弱なので対策が必要だ。
2020/10/05
現在、多くのWebサイトやアプリに、ターゲットの履歴やUXのカスタマイズ、SNSとのリンクなどを目的にサードパーティーのスクリプトが埋め込まれている。しかし、これらは悪質なコードインジェクションに対して脆弱なので対策が必要だ。
2020/10/05
ゲーム業界は、サイバー犯罪者にとっても魅力的な市場だ。その理由は、この業界特有の消費者の傾向にあり、犯罪者は低リスクで大きなリターンを得ることができる対象と捉えているという。調査結果を基に、その実態を探った。
2020/07/03
テクノロジー業界やメディア業界へのサイバー攻撃は激しさを増している。Webアプリケーション攻撃やリスト型攻撃が日々行われ、コンテンツやユーザーのアカウント情報などが窃盗の標的になっている。調査データを基に、脅威の実態に迫る。
2020/07/03
Webで全てがつながる現代においては、インターネットに面するアプリケーションやAPIが新たな脅威の標的となる。これらを包括的に保護するために、クラウド化が進むWAFに求められている要件をGartner Magic Quadrantを元に読み解く。
2020/06/22
在宅ワーカーの急増やパートナー企業への依存から、リモートアクセス環境の重要度がますます高まっている。だが、従来のリモートアクセスモデルは設定・運用の負担が大きく、IT部門の頭を悩ませている。
2018/04/11
業務アプリケーションにとって、安全性と利便性はトレードオフになりがちな悩ましい課題だ。そこでシンプルな解決策として注目され始めた、クラウドベースのアプリケーション配信プラットフォームについて、その実力を探る。
2018/04/11
インターネットのゲートウェイであるDNSの潜在的な脆弱性があらわになりつつある。組織のセキュリティ対策もDNSに関しては手薄であることは否めない。標的型脅威を未然に防ぎ、対応するため今後組織が採るべき対策のポイントを探る。
2018/04/10
マルウェア、ランサムウェアなどの標的型脅威が勢いを増している。そんな中攻撃のターゲットとなりつつあるのが、防御が手薄といわれる再帰DNSだ。今後組織は、DNSレベルで脅威をブロックし、被害を緩和するような対策が求められる。
2018/04/10
働き方改革に伴って、リモートアクセスの利用者が飛躍的に増加している。しかし、従来のリモートアクセスは、現在のような俊敏かつ柔軟なデジタル活用を想定しておらず、さまざまな課題も抱えている。注意すべきポイントはどこにあるのか。
2018/02/23
企業が守るべきセキュリティの境界線が揺らいでいる。企業ネットワークには、クラウドやBYODなど無数のデバイスやアプリが接続し、従来のように内外を分けて考えられなくなった。この新たな環境で、どんなセキュリティを選ぶべきだろうか。
2018/02/23